Vysvětlení systému souborů EFS (Encrypting File System) ve Windows 10

Encrypting File System Windows 10 Explained



Jako odborník na IT jsem často žádán, abych vysvětlil systém souborů EFS (Encrypting File System) ve Windows 10. Zde je rychlý přehled EFS a jeho fungování. EFS je funkce systému Windows, která umožňuje šifrovat jednotlivé soubory nebo složky. Když je soubor zašifrován, může jej otevřít pouze někdo se správným šifrovacím klíčem. Díky tomu je ideální pro ukládání citlivých dat, jako jsou finanční informace nebo osobní zdravotní záznamy. Chcete-li zašifrovat soubor nebo složku, jednoduše na něj klikněte pravým tlačítkem a vyberte možnost Vlastnosti. Poté klikněte na tlačítko 'Upřesnit' a vyberte 'Zašifrovat obsah pro zabezpečení dat.' Budete vyzváni k výběru, zda chcete zašifrovat pouze soubor nebo složku nebo celý obsah složky. Jakmile je soubor nebo složka zašifrována, uvidíte vedle něj ikonu visacího zámku, která označuje, že byl zašifrován. Chcete-li dešifrovat soubor nebo složku, jednoduše na něj klikněte pravým tlačítkem myši a vyberte příkaz Vlastnosti. Poté klikněte na tlačítko 'Upřesnit' a vyberte 'Dešifrovat obsah pro zabezpečení dat.' EFS je skvělý způsob, jak udržet svá data v bezpečí, ale je důležité si uvědomit, že pokud ztratíte svůj šifrovací klíč, nebudete mít přístup ke svým datům. Klíče si tedy určitě zálohujte na bezpečném místě!



V Systém šifrovaných souborů nebo EFS šifrování je jednou ze součástí souborového systému NTFS. Je k dispozici na velkém počtu operačních systémů Windows. Je podporován ve verzích Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows XP, Windows 2000 a Windows Server. V jiných operačních systémech než Windows jsou k dispozici další kryptografické souborové systémy Microsoft EFS je exkluzivní pouze pro operační systémy Windows. K ochraně souborů využívá šifrování symetrickým klíčem v kombinaci s technologií veřejného klíče. Data souboru jsou poté zašifrována symetrickým tzv. algoritmem DESX .





Systém šifrování souborů (EFS)

Systém šifrovaných souborů EFS





Klíč používaný pro tyto druhy symetrického šifrování se nazývá tzv Šifrovací klíč souboru (nebo FEK) . Tento FEK je zase zašifrován pomocí algoritmu veřejného nebo soukromého klíče, jako je např Jižní Afrika a uloženy se souborem. Hlavním pozitivním aspektem použití dvou různých algoritmů je rychlost šifrování těchto souborů. A toto zvýšení rychlosti šifrování souborů pomáhá uživatelům efektivně šifrovat velké bloky dat. Rychlost symetrických algoritmů je asi 1000krát rychlejší než tradiční metody asymetrického šifrování.



Proces šifrování EFS

Proces je poměrně jednoduchý, ale bezpečný.

Šifrování

První krok se týká samotného souboru. K zašifrování souboru se používá symetrický klíč (FEK). Toto je jen jeden aspekt úplného šifrování.

Symetrický klíč (FEK) je nyní zašifrován veřejným klíčem pro uživatele a zašifrovaný FEK je uložen v záhlaví zašifrovaného souboru. Tak jednoduché.



Dešifrování

Zde, jak název napovídá, se provádí zpětné šifrování.

Nejprve je pomocí veřejného klíče extrahován a dešifrován zašifrovaný FEK z hlavičky zašifrovaného souboru.

Dešifrovaný FEK se nyní používá ke konečnému dešifrování zašifrovaného souboru a poté se soubor stane čitelným pro oprávněného uživatele.

EFS vs. šifrování BitLocker

BitLocker je další metoda šifrování souborů systému Windows podobná EFS. To znamená, že systém Windows poskytuje dvě metody šifrování souborů pouze v systému Windows. Uživatel může také zašifrovat soubor dvakrát, nejprve pomocí EFS a poté pomocí BitLockeru nebo naopak. Díky této funkci je 2krát bezpečnější než obvykle.

BitLocker má obraz zpomalení počítače při použití k šifrování souborů, ale EFS je považován za mnohem lehčí. Tento rozdíl ale není příliš patrný na moderním vybavení, které je k dispozici a používá se častěji.

Shrnutí

Windows 10 prostřední tlačítko myši

EFS Encryption šifruje soubory nebo složky jeden po druhém. v porovnání BitLocker která je zašifruje dohromady. To také znamená, že když je soubor spuštěn a systém Windows pro tento soubor vytvoří dočasnou mezipaměť, může být tato dočasná mezipaměť použita jako únik informací a neoprávněný přístup může být zachycen neúmyslným uživatelem. EFS funguje pouze s NTFS.

To neznamená, že by uživatel neměl používat EFS, ale znamená to, že uživatel má na výběr šifrování souborů pomocí příslušného algoritmu podle toho, jaký typ dat v něm soubor ukládá.

V následujících dnech se budeme věnovat následujícím tématům:

  1. Jak šifrovat soubory pomocí šifrování EFS
  2. Jak dešifrovat zašifrované soubory a složky EFS
  3. Jak zálohujte šifrovací klíč EFS .
Stáhněte si PC Repair Tool, abyste rychle našli a automaticky opravili chyby systému Windows

Zůstaň aktualní!

Populární Příspěvky