EFS

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

EFS:加密文件系统

   EFS加密是基于公钥策略的。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK(File Encryption Key,文件加密钥),然后将利用FEK和数据扩展标准X算法创建加密后的文件,并把它存储到硬盘上,同时删除未加密的原始文件。随后系统利用你的公钥加密FEK,并把加密后的FEK存储在同一个加密文件中。而在访问被加密的文件时,系统首先利用当前用户的私钥解密FEK,然后利用FEK解密出文件。

   blob.png

EFS特点:

  只有加密者,被授权者才可以访问加密文件

  EFS加密文件不要输入密码,不能防止打开目录,无法查看数据

  只有在NTFS卷上才能被加密

 第一次使用EFS加密后应及时备份密钥

 NTFSF分区中加密和压缩功能不能同时使用

 Windows系统文件和文件夹无法加密

授权用户访问:

1.授权只能针对文件,不能针对文件夹

2.授权用户必须在系统中执行一次加密,才能产生证书,拥有了证书后,才能被授权 

blob.png

证书导出,再删除,再导入,然后就能授权了

blob.png

3.导入他人证书(加密者账号被删除,其他用户接管加密访问权)

  在管理员账号上导入被删除者的文件证书,

blob.png

在其他账号上导入被删除者的文件证书,就可以访问被删除者账号的文件

blob.png

 

本文转自新网学会 51CTO博客,原文链接:http://blog.51cto.com/xwxhvip/2048832 ,如需转载请自行联系原作者

相关文章
|
数据安全/隐私保护 iOS开发 MacOS
Tuxera NTFS2021安装产品密钥
我们经常会使用移动硬盘或 U 盘进行大体积文件的分享、携带。但有时候别人提供的NTFS移动硬盘或者U 盘在 Mac 电脑中只能读取,无法将文件导入到其中。这是因为常见的 NTFS 硬盘格式在 Mac 中不能兼容。
657 0
|
Windows
kali破解EFSwindows服务器
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396560 ...
987 0
|
存储 安全 算法
|
安全 数据安全/隐私保护
|
存储 数据安全/隐私保护
|
数据安全/隐私保护 Windows 存储
|
存储 数据安全/隐私保护 安全
|
存储 数据安全/隐私保护