EFS文件加密系统
1.EFS文件加密系EFS(Encrypting File System)使用核心的的文件加密技术在NTFS卷上存储加密文件.
它可以防止那些未经允许的对敏感数据进行物理访问的入侵者(偷取笔记本电脑,硬盘等).
2.用户就象使用其他文件一样使用加密文件.加密对于加密文件的用户来说是透明的;当加密用户访问
文件和文件夹的时候,系统自动解密文件和文件夹.当文件保存之后,文件又被自动加密.未获得加密文
件或者文件夹访问权限的用户试图对加密文件进行打开,复制,移动,重命名等操作事将会收到拒绝访
问的消息.具体的出错提示信息是由试图访问加密文件的应用程序决定的.因为它并不关心用户是否有
权力访问文件,而是关心efs是否可以使用用户的私有密匙解密文件.
3.EFS具有下面几个优点:
(1).它对用户和所有应用程序是透明的.用户不会有忘记加密文件或者使文件处于非保护状态下的风险.
一旦用户的文件和文件夹被标记了加密属性,文件将会在不打扰用户的情况下在后台加密文件.用户不必
使用密码去解密文件.
(2).efs可以安全的存储密匙.和其他由用户输入常用短语作为密码相比较.EFS产生的密匙可以有效的防
止基于字典的攻击.
(3).所有的加密和解密操作都是在内核模式下运行,从而避免了把密匙遗留在内存文件中,如果把密匙留
在内存中的话,很可能会被提取出来.
(4).EFS提供实用于商业环境的数据恢复机制,雇员将文件加密离开之后,公司还有机会将数据恢复.
使用EFS加密文件EFS原理EFS属性使用EFS的问题
该贴于2004-11-29 21:20:29被geegle编辑过
该贴于2005-04-08 11:26:52被geegle编辑过 该贴于2005-04-14 00:44:33被geegle编辑过