Menjelaskan Sistem Fail Penyulitan (EFS) dalam Windows 10

Encrypting File System Windows 10 Explained



Sebagai pakar IT, saya sering diminta untuk menerangkan Sistem Fail Penyulitan (EFS) dalam Windows 10. Berikut ialah gambaran keseluruhan pantas EFS dan cara ia berfungsi. EFS ialah ciri Windows yang membolehkan anda menyulitkan fail atau folder individu. Apabila fail disulitkan, hanya seseorang yang mempunyai kunci penyulitan yang betul boleh membukanya. Ini menjadikannya sesuai untuk menyimpan data sensitif, seperti maklumat kewangan atau rekod kesihatan peribadi. Untuk menyulitkan fail atau folder, cuma klik kanan padanya dan pilih 'Properties.' Kemudian klik pada butang 'Lanjutan' dan pilih 'Sulitkan kandungan untuk menjamin data.' Anda akan digesa untuk memilih sama ada anda mahu menyulitkan fail atau folder sahaja, atau keseluruhan kandungan folder. Setelah fail atau folder disulitkan, anda akan melihat ikon gembok di sebelahnya untuk menunjukkan bahawa ia telah disulitkan. Untuk menyahsulit fail atau folder, hanya klik kanan padanya dan pilih 'Properties.' Kemudian klik pada butang 'Lanjutan' dan pilih 'Nyahsulit kandungan untuk menjamin data.' EFS ialah cara terbaik untuk memastikan data anda selamat, tetapi penting untuk diingat bahawa jika anda kehilangan kunci penyulitan anda, anda tidak akan dapat mengakses data anda. Jadi pastikan anda menyandarkan kunci anda di tempat yang selamat!



DALAM Sistem Fail Disulitkan atau Penyulitan EFS adalah salah satu komponen sistem fail NTFS. Ia tersedia pada sebilangan besar sistem pengendalian Windows. Ia disokong pada versi Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows XP, Windows 2000 dan Windows Server. Terdapat sistem fail kriptografi lain yang tersedia pada sistem pengendalian selain Windows, tetapi Microsoft EFS adalah eksklusif untuk sistem pengendalian Windows sahaja. Ia menggunakan penyulitan kunci simetri digabungkan dengan teknologi kunci awam untuk melindungi fail. Data fail kemudian disulitkan dengan algoritma simetri yang dipanggil DESX .





Menyulitkan Sistem Fail (EFS)

Sistem Fail Disulitkan EFS





Kunci yang digunakan untuk penyulitan simetri jenis ini dipanggil Kunci Penyulitan Fail (atau FEK) . FEK ini pula disulitkan dengan algoritma kunci awam atau peribadi, seperti Afrika Selatan dan disimpan bersama fail. Aspek positif utama menggunakan dua algoritma berbeza ialah kelajuan menyulitkan fail ini. Dan peningkatan dalam kelajuan penyulitan fail ini membantu pengguna menyulitkan blok data yang besar dengan cekap. Kelajuan algoritma simetri adalah kira-kira 1000 kali lebih pantas daripada kaedah penyulitan asimetri tradisional.



Proses penyulitan EFS

Prosesnya agak mudah tetapi selamat.

Penyulitan

Langkah pertama melibatkan fail itu sendiri. Kunci simetri (FEK) digunakan untuk menyulitkan fail. Ini hanyalah satu aspek penyulitan penuh.

Kunci simetri (FEK) kini disulitkan dengan kunci awam untuk pengguna, dan FEK yang disulitkan disimpan dalam pengepala fail yang disulitkan. Semudah itu.



Penyahsulitan

Di sini, seperti namanya, penyulitan terbalik dilakukan.

Pertama sekali, FEK yang disulitkan daripada pengepala fail yang disulitkan diekstrak dan dinyahsulit menggunakan kunci awam.

FEK yang dinyahsulit kini digunakan untuk akhirnya menyahsulit fail yang disulitkan, dan kemudian fail tersebut boleh dibaca oleh pengguna yang dibenarkan.

EFS lwn. Penyulitan BitLocker

BitLocker ialah satu lagi kaedah penyulitan fail Windows yang serupa dengan EFS. Ini bermakna Windows menyediakan dua kaedah penyulitan fail hanya pada Windows. Pengguna juga boleh menyulitkan fail dua kali, pertama dengan EFS dan kemudian dengan BitLocker, atau sebaliknya. Ciri ini menjadikannya 2 kali lebih selamat daripada biasa.

BitLocker mempunyai imej memperlahankan komputer apabila digunakan untuk menyulitkan fail, tetapi EFS dianggap lebih ringan. Tetapi perbezaan ini tidak begitu ketara pada peralatan moden, yang tersedia dan digunakan lebih kerap.

Menjumlahkan

butang tetikus tengah windows 10

Penyulitan EFS menyulitkan fail atau folder satu demi satu. berbeza BitLocker yang menyulitkan mereka bersama-sama. Ini juga bermakna apabila fail dilaksanakan dan Windows mencipta cache sementara untuk fail itu, cache sementara itu boleh digunakan sebagai kebocoran maklumat dan akses tanpa kebenaran boleh dipintas oleh pengguna yang tidak diingini. EFS hanya berfungsi dengan NTFS.

Ini tidak bermakna pengguna tidak boleh menggunakan EFS, tetapi ini bermakna pengguna mempunyai pilihan untuk menyulitkan fail dengan algoritma yang sesuai bergantung pada jenis data yang disimpan oleh fail di dalamnya.

Dalam beberapa hari akan datang, kami akan membincangkan topik berikut:

  1. Bagaimana menyulitkan fail dengan Penyulitan EFS
  2. Bagaimana menyahsulit fail dan folder EFS yang disulitkan
  3. Bagaimana sandarkan kunci penyulitan EFS .
Muat turun Alat Pembaikan PC untuk mencari dan membetulkan ralat Windows secara automatik

Ikuti perkembangan terkini!

Jawatan Popular