EFS

简介:

EFS:加密文件系统

   EFS加密是基于公钥策略的。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK(File Encryption Key,文件加密钥),然后将利用FEK和数据扩展标准X算法创建加密后的文件,并把它存储到硬盘上,同时删除未加密的原始文件。随后系统利用你的公钥加密FEK,并把加密后的FEK存储在同一个加密文件中。而在访问被加密的文件时,系统首先利用当前用户的私钥解密FEK,然后利用FEK解密出文件。

   blob.png

EFS特点:

  只有加密者,被授权者才可以访问加密文件

  EFS加密文件不要输入密码,不能防止打开目录,无法查看数据

  只有在NTFS卷上才能被加密

 第一次使用EFS加密后应及时备份密钥

 NTFSF分区中加密和压缩功能不能同时使用

 Windows系统文件和文件夹无法加密

授权用户访问:

1.授权只能针对文件,不能针对文件夹

2.授权用户必须在系统中执行一次加密,才能产生证书,拥有了证书后,才能被授权 

blob.png

证书导出,再删除,再导入,然后就能授权了

blob.png

3.导入他人证书(加密者账号被删除,其他用户接管加密访问权)

  在管理员账号上导入被删除者的文件证书,

blob.png

在其他账号上导入被删除者的文件证书,就可以访问被删除者账号的文件

blob.png

 

本文转自新网学会 51CTO博客,原文链接:http://blog.51cto.com/xwxhvip/2048832 ,如需转载请自行联系原作者

相关文章
|
网络协议 应用服务中间件 数据库
用Nginx禁止指定IP、国外IP访问我的网站
想要实现这个功能有很多方法,下面我就来介绍基于 Nginx 的 ngx_http_geoip2 模块来禁止国外 IP 访问网站。
1490 0
用Nginx禁止指定IP、国外IP访问我的网站
|
Kubernetes 负载均衡 应用服务中间件
【K8S系列】第十三讲:Ingress详解
【K8S系列】第十三讲:Ingress详解
7297 0
|
4月前
|
网络虚拟化 数据安全/隐私保护 数据中心
以太网协议(IEEE 802.3)
本文介绍了以太网协议的基本概念和关键技术,包括协议层次(物理层、数据链路层)、以太网帧结构(前导码、MAC地址、FCS等)、MAC地址类型(单播、多播、广播)、物理层标准(如10BASE-T)、冲突管理(CSMA/CD与全双工模式)以及网络设备(Hub、Switch)。此外,还探讨了扩展功能(VLAN、PoE)、性能参数(MTU、帧长度)及高速以太网的演进(从10Mbps到100Gbps),并解答了一些典型问题。
870 9
|
10月前
|
网络协议 数据库 网络架构
OSPF的LSA类型详解
OSPF的LSA类型详解
379 3
|
11月前
|
Kubernetes 架构师 Java
史上最全对照表:大厂P6/P7/P8 职业技能 薪资水平 成长路线
40岁老架构师尼恩,专注于帮助读者提升技术能力和职业发展。其读者群中,多位成员成功获得知名互联网企业的面试机会。尼恩不仅提供系统化的面试准备指导,还特别针对谈薪酬环节给予专业建议,助力求职者在与HR谈判时更加自信。此外,尼恩还分享了阿里巴巴的职级体系,作为行业内广泛认可的标准,帮助读者更好地理解各职级的要求和发展路径。通过尼恩的技术圣经系列PDF,如《尼恩Java面试宝典》等,读者可以进一步提升自身技术实力,应对职场挑战。关注“技术自由圈”公众号,获取更多资源。
|
监控 安全 数据安全/隐私保护
什么是OTA升级模式?
【7月更文挑战第20天】什么是OTA升级模式?
1432 8
|
数据采集 API
请解释什么是 HTTP 请求头,以及在爬虫中为什么要设置请求头?
请解释什么是 HTTP 请求头,以及在爬虫中为什么要设置请求头?
468 2
|
弹性计算 负载均衡 网络安全
阿里云弹性EIP和固定公网IP的区别
阿里云弹性公网IP(EIP)和固定IP均可以提供外网访问服务,那么二者有什么区别呢?
6244 0
阿里云弹性EIP和固定公网IP的区别
|
网络安全 数据安全/隐私保护
SSH远程免密登录的两种方式
服务器之间经常需要有一些跨服务器的操作,此时就需要我们在一台服务器上登录到另外一台服务器,若是人为操作时我们都可以每次输入密码进行远程登录,但要是程序需要跨服务器时,每次输入密码就不现实了,所以我们需要免密登录
22779 0
SSH远程免密登录的两种方式
|
存储 资源调度 Cloud Native
阿里云跨云迁移工具案例实践:华为云迁移到阿里云
阿里云跨云迁移工具案例实践:华为云迁移到阿里云
阿里云跨云迁移工具案例实践:华为云迁移到阿里云