Förklara krypteringsfilsystemet (EFS) i Windows 10

Encrypting File System Windows 10 Explained



Som IT-expert blir jag ofta ombedd att förklara krypteringsfilsystemet (EFS) i Windows 10. Här är en snabb översikt över EFS och hur det fungerar. EFS är en funktion i Windows som låter dig kryptera enskilda filer eller mappar. När en fil är krypterad kan bara någon med rätt krypteringsnyckel öppna den. Detta gör den idealisk för att lagra känslig information, som finansiell information eller personliga hälsojournaler. För att kryptera en fil eller mapp, högerklicka helt enkelt på den och välj 'Egenskaper'. Klicka sedan på knappen 'Avancerat' och välj 'Kryptera innehåll för att säkra data.' Du kommer att bli ombedd att välja om du bara vill kryptera filen eller mappen eller hela innehållet i mappen. När en fil eller mapp är krypterad ser du en hänglåsikon bredvid den för att indikera att den är krypterad. För att dekryptera en fil eller mapp, högerklicka helt enkelt på den och välj 'Egenskaper'. Klicka sedan på knappen 'Avancerat' och välj 'Dekryptera innehåll för att säkra data.' EFS är ett utmärkt sätt att hålla din data säker, men det är viktigt att komma ihåg att om du tappar bort din krypteringsnyckel kommer du inte att kunna komma åt dina data. Så se till att säkerhetskopiera dina nycklar på ett säkert ställe!



I Krypterat filsystem eller EFS-kryptering är en av komponenterna i NTFS-filsystemet. Det finns på ett stort antal Windows-operativsystem. Det stöds på Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows XP, Windows 2000 och Windows Server-versioner. Det finns andra kryptografiska filsystem tillgängliga på andra operativsystem än Windows, men Microsoft EFS är exklusivt för Windows-operativsystem. Den använder symmetrisk nyckelkryptering i kombination med teknik för offentlig nyckel för att skydda filer. Fildata krypteras sedan med en symmetrisk algoritm som kallas DESX .





Krypterande filsystem (EFS)

EFS krypterat filsystem





Nyckeln som används för dessa typer av symmetrisk kryptering kallas Filkrypteringsnyckel (eller FEK) . Denna FEK är i sin tur krypterad med en offentlig eller privat nyckelalgoritm, som t.ex Sydafrika och lagras med filen. Den främsta positiva aspekten med att använda två olika algoritmer är hastigheten för att kryptera dessa filer. Och denna ökning av filkrypteringshastigheten hjälper användare att effektivt kryptera stora datablock. Hastigheten för symmetriska algoritmer är cirka 1000 gånger snabbare än traditionella asymmetriska krypteringsmetoder.



EFS-krypteringsprocess

Processen är ganska enkel men säker.

Kryptering

Det första steget gäller själva filen. Den symmetriska nyckeln (FEK) används för att kryptera filen. Detta är bara en aspekt av full kryptering.

Den symmetriska nyckeln (FEK) är nu krypterad med den publika nyckeln för användaren, och den krypterade FEK:en lagras i huvudet på den krypterade filen. Så enkelt som det.



Dekryptering

Här utförs, som namnet antyder, omvänd kryptering.

Först och främst extraheras och dekrypteras den krypterade FEK från huvudet på den krypterade filen med den publika nyckeln.

Den dekrypterade FEK:en används nu för att slutligen dekryptera den krypterade filen, och sedan görs filen läsbar av den behöriga användaren.

EFS vs. BitLocker-kryptering

BitLocker är en annan Windows-filkrypteringsmetod som liknar EFS. Detta innebär att Windows tillhandahåller två filkrypteringsmetoder endast på Windows. Användaren kan också kryptera en fil två gånger, först med EFS och sedan med BitLocker, eller vice versa. Denna funktion gör den 2 gånger säkrare än vanligt.

BitLocker har bilden av att sakta ner en dator när den används för att kryptera filer, men EFS anses vara mycket lättare. Men denna skillnad är inte särskilt märkbar på modern utrustning, som är tillgänglig och används oftare.

Summering

Windows 10 mellersta musknappen

EFS Encryption krypterar filer eller mappar en efter en. i kontrast BitLocker som krypterar dem tillsammans. Detta innebär också att när en fil körs och Windows skapar en tillfällig cache för den filen, kan den tillfälliga cachen användas som en informationsläcka och obehörig åtkomst kan avlyssnas av en oavsiktlig användare. EFS fungerar bara med NTFS.

Detta betyder inte att användaren inte ska använda EFS, men det betyder att användaren har valet att kryptera filer med lämplig algoritm beroende på vilken typ av data filen lagrar i den.

Under de kommande dagarna kommer vi att ta upp följande ämnen:

  1. Hur kryptera filer med EFS-kryptering
  2. Hur dekryptera krypterade EFS-filer och mappar
  3. Hur säkerhetskopiera EFS-krypteringsnyckeln .
Ladda ner PC Repair Tool för att snabbt hitta och automatiskt åtgärda Windows-fel

Hålla sig uppdaterad!

Populära Inlägg