Windows Krypteringen Arkiv System er et alternativ inne Windows- operativsystemer for å kryptere brukerdata filer ved hjelp av en privat nøkkel system . Dette lar deg kryptere viktige data raskt og transparent slik at bare den angitte brukeren kan få tilgang til filene . Systemet har noen fordeler når det gjelder system sikkerhet, men det er ikke uten sine tilsvarende sårbarheter . File Security
Når du aktiverer Krypteringen Arkiv System , krypterer Windows noen utvalgte data med en bulk symmetrisk nøkkel, noe som åpner for rask dekryptering når det er nødvendig . Operativsystemet krypterer da at nøkkelen ved hjelp av et offentlig /privat asymmetrisk nøkkel system og lagrer den krypterte nøkkelen i overskriften av filen. Når du åpner en kryptert fil , bruker Windows din private nøkkel til å dekryptere bulk nøkkelen , deretter bruker mesteparten til å dekryptere filen. Resultatet er en rask og sikker kryptering og dekryptering prosessen , beskytte brukerdata filer uten vesentlig ulempe .
Uautorisert dekryptering
En sårbarhet Krypteringen Arkiv System er at den er avhengig på NTFS-filsystem i moderne versjoner av Windows for å fungere fullstendig. EFS er uforenlig med eldre FAT32 , og hvis du har noen stasjoner som benytter dette formatet i datamaskinen og på nettverket det kunne representere en kilde til sårbarhet . Hvis du kopierer en kryptert fil fra en NTFS-stasjon på en FAT32 -stasjon , Windows vil dekryptere filen i prosessen , og etterlot en ubeskyttet kopi av dataene på stasjonen . Siden kryptering og dekryptering forbundet med EFS som skjer bak kulissene , kan ikke brukerne være klar over at deres sikre data har mistet sin beskyttelse.
Passord Security
en av de største sikkerhetsproblemene i Krypteringen Arkiv System er det faktum at de dekrypteringsnøkler er forbundet med brukerkontoer. For noen å få tilgang til nøkkelen din , er alt han trenger å gjøre å få tilgang til kontoen din , en enkel oppgave hvis passordet er svak. Opprettholde godt passord sikkerhet er et viktig steg i enhver bruk av EFS å sikre viktige data , og brukere bør endre passord regelmessig for å hindre uautorisert tilgang til sine filer .
Fil Recovery
hjelp EFS tilbyr også noen sjanser når det kommer til fil utvinning. Siden asymmetrisk nøkkelpar er unik for hver brukerkonto , miste tilgang til denne kontoen betyr å miste tilgang til de krypterte dataene . EFS støtter opprettelsen av gjenopprettingssertifikater , eller backup nøkler knyttet til bestemte kontoer for å tillate utvinning av krypterte filer bør noe skje med den primære nøkkelpar. Disse backup sertifikater må være beskyttet så nøye som primære brukerkontoer , som de kan la utenforstående få tilgang til filene like enkelt som godkjente brukere .