Pagpapaliwanag sa Encrypting File System (EFS) sa Windows 10

Encrypting File System Windows 10 Explained



Bilang isang eksperto sa IT, madalas akong hinihiling na ipaliwanag ang Encrypting File System (EFS) sa Windows 10. Narito ang isang mabilis na pangkalahatang-ideya ng EFS at kung paano ito gumagana. Ang EFS ay isang tampok ng Windows na nagbibigay-daan sa iyong i-encrypt ang mga indibidwal na file o folder. Kapag naka-encrypt ang isang file, tanging isang taong may tamang encryption key ang makakapagbukas nito. Ginagawa nitong mainam para sa pag-iimbak ng sensitibong data, tulad ng impormasyon sa pananalapi o mga rekord ng personal na kalusugan. Upang i-encrypt ang isang file o folder, i-right-click lang dito at piliin ang 'Properties.' Pagkatapos ay mag-click sa pindutang 'Advanced' at piliin ang 'I-encrypt ang mga nilalaman upang ma-secure ang data.' Ipo-prompt kang piliin kung gusto mong i-encrypt lang ang file o folder, o ang buong nilalaman ng folder. Kapag na-encrypt na ang isang file o folder, makakakita ka ng icon ng padlock sa tabi nito upang isaad na na-encrypt na ito. Upang i-decrypt ang isang file o folder, i-right click lang ito at piliin ang 'Properties.' Pagkatapos ay mag-click sa pindutang 'Advanced' at piliin ang 'I-decrypt ang mga nilalaman upang ma-secure ang data.' Ang EFS ay isang mahusay na paraan upang panatilihing ligtas ang iyong data, ngunit mahalagang tandaan na kung mawala mo ang iyong encryption key, hindi mo maa-access ang iyong data. Kaya siguraduhing i-back up ang iyong mga susi sa isang ligtas na lugar!



SA Naka-encrypt na File System o Pag-encrypt ng EFS ay isa sa mga bahagi ng NTFS file system. Ito ay magagamit sa isang malaking bilang ng mga operating system ng Windows. Ito ay sinusuportahan sa mga bersyon ng Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows XP, Windows 2000, at Windows Server. Mayroong iba pang mga cryptographic file system na magagamit sa mga operating system maliban sa Windows, ngunit Microsoft EFS ay eksklusibo sa Windows operating system lamang. Gumagamit ito ng symmetric key encryption na sinamahan ng public key na teknolohiya upang protektahan ang mga file. Ang data ng file ay pagkatapos ay naka-encrypt gamit ang isang simetriko algorithm na tinatawag DESX .





Pag-encrypt ng File System (EFS)

EFS Encrypted File System





Ang susi na ginagamit para sa mga ganitong uri ng simetriko na pag-encrypt ay tinatawag File Encryption Key (o FEK) . Ang FEK na ito ay naka-encrypt naman sa isang pampubliko o pribadong key algorithm, gaya ng Timog Africa at nakaimbak kasama ng file. Ang pangunahing positibong aspeto ng paggamit ng dalawang magkaibang algorithm ay ang bilis ng pag-encrypt ng mga file na ito. At ang pagtaas na ito sa bilis ng pag-encrypt ng file ay tumutulong sa mga user na mahusay na mag-encrypt ng malalaking bloke ng data. Ang bilis ng simetriko algorithm ay humigit-kumulang 1000 beses na mas mabilis kaysa sa mga tradisyonal na asymmetric na paraan ng pag-encrypt.



Proseso ng pag-encrypt ng EFS

Ang proseso ay medyo simple ngunit ligtas.

Pag-encrypt

Ang unang hakbang ay may kinalaman sa file mismo. Ang symmetric key (FEK) ay ginagamit upang i-encrypt ang file. Ito ay isang aspeto lamang ng buong pag-encrypt.

Ang symmetric key (FEK) ay naka-encrypt na ngayon gamit ang pampublikong susi para sa user, at ang naka-encrypt na FEK ay naka-imbak sa header ng naka-encrypt na file. As simple as that.



Pag-decryption

Dito, gaya ng ipinahihiwatig ng pangalan, ginagawa ang reverse encryption.

Una sa lahat, ang naka-encrypt na FEK mula sa header ng naka-encrypt na file ay kinukuha at na-decrypt gamit ang pampublikong susi.

Ang na-decrypt na FEK ay ginagamit na ngayon upang sa wakas ay i-decrypt ang naka-encrypt na file, at pagkatapos ay ang file ay ginawang nababasa ng awtorisadong gumagamit.

EFS vs. BitLocker Encryption

Ang BitLocker ay isa pang paraan ng pag-encrypt ng file ng Windows na katulad ng EFS. Nangangahulugan ito na ang Windows ay nagbibigay ng dalawang paraan ng pag-encrypt ng file sa Windows lamang. Maaari ding i-encrypt ng user ang isang file nang dalawang beses, una sa EFS at pagkatapos ay sa BitLocker, o kabaliktaran. Ginagawa nitong 2 beses na mas secure ang feature na ito kaysa karaniwan.

Ang BitLocker ay may larawan ng pagpapabagal ng computer kapag ginamit upang i-encrypt ang mga file, ngunit ang EFS ay itinuturing na mas magaan. Ngunit ang pagkakaiba na ito ay hindi masyadong kapansin-pansin sa mga modernong kagamitan, na magagamit at ginagamit nang mas madalas.

Summing up

windows 10 gitnang pindutan ng mouse

Ini-encrypt ng EFS Encryption ang mga file o folder nang paisa-isa. sa kaibahan BitLocker na nag-encrypt sa kanila nang magkasama. Nangangahulugan din ito na kapag ang isang file ay naisakatuparan at ang Windows ay lumikha ng isang pansamantalang cache para sa file na iyon, ang pansamantalang cache ay maaaring gamitin bilang isang pagtagas ng impormasyon at ang hindi awtorisadong pag-access ay maaaring ma-intercept ng isang hindi nilalayong user. Gumagana lang ang EFS sa NTFS.

Hindi ito nangangahulugan na ang user ay hindi dapat gumamit ng EFS, ngunit ito ay nangangahulugan na ang user ay may pagpipilian ng pag-encrypt ng mga file na may naaangkop na algorithm depende sa kung anong uri ng data ang iniimbak ng file dito.

Sa mga susunod na araw, tatalakayin natin ang mga sumusunod na paksa:

  1. Paano i-encrypt ang mga file gamit ang EFS Encryption
  2. Paano i-decrypt ang mga naka-encrypt na EFS file at folder
  3. Paano i-backup ang EFS encryption key .
I-download ang PC Repair Tool para mabilis na mahanap at awtomatikong ayusin ang mga error sa Windows

Manatiling up to date!

Patok Na Mga Post