Что такое efs шифрованные файлы

Шифрующая файловая система (EFS)

Шифрующая файловая система это тесно интегрированная с NTFS служба, располагающаяся в ядре Windows 2000. Ее назначение: защита данных, хранящихся на диске, от несанкционированного доступа путем их шифрования. Появление этой службы не случайно, и ожидалось давно. Дело в том, что существующие на сегодняшний день файловые системы не обеспечивают необходимую защиту данных от несанкционированного доступа.

Внимательный читатель может возразить мне: а как же Windows NT с ее NTFS? Ведь NTFS обеспечивает разграничение доступа и защиту данных от несанкционированного доступа! Да, это правда. Но как быть в том случае, когда доступ к разделу NTFS осуществляется не с помощью средств операционной системы Windows NT, а напрямую, на физическом уровне? Ведь это сравнительно легко реализовать, например, загрузившись с дискеты и запустив специальную программу: например, весьма распространенную ntfsdos. В качестве более изощренного примера можно указать продукт NTFS98. Конечно, можно предусмотреть такую возможность, и задать пароль на запуск системы, однако практика показывает, что такая защита малоэффективна, особенно в том случае, когда за одним компьютером работают сразу несколько пользователей. А если злоумышленник может извлечь жесткий диск из компьютера, то здесь уже не помогут никакие пароли. Подключив диск к другому компьютеру, его содержимое можно будет прочитать с такой же легкостью, что и эту статью. Таким образом, злоумышленник свободно может овладеть конфиденциальной информацией, которая хранится на жестком диске.

Единственный способ защиты от физического чтения данных это шифрование файлов. Простейший случай такого шифрования — архивирование файла с паролем. Однако здесь есть ряд серьезных недостатков. Во-первых, пользователю требуется каждый раз вручную шифровать и дешифровать (то есть, в нашем случае архивировать и разархивировать) данные перед началом и после окончания работы, что уже само по себе уменьшает защищенность данных. Пользователь может забыть зашифровать (заархивировать) файл после окончания работы, или (еще более банально) просто оставить на диске копию файла. Во-вторых, пароли, придуманные пользователем, как правило, легко угадываются. В любом случае, существует достаточное количество утилит, позволяющих распаковывать архивы, защищенные паролем. Как правило, такие утилиты осуществляют подбор пароля путем перебора слов, записанных в словаре.

Система EFS была разработана с целью преодоления этих недостатков. Ниже мы рассмотрим более подробно детали технологии шифрования, взаимодействие EFS с пользователем и способы восстановления данных, познакомимся с теорией и реализацией EFS в Windows 2000, а также рассмотрим пример шифрования каталога при помощи EFS.

Технология шифрования

EFS использует архитектуру Windows CryptoAPI. В ее основе лежит технология шифрования с открытым ключом. Для шифрования каждого файла случайным образом генерируется ключ шифрования файла. При этом для шифрования файла может применяться любой симметричный алгоритм шифрования. В настоящее же время в EFS используется один алгоритм, это DESX, являющийся специальной модификацией широко распространенного стандарта DES.

Ключи шифрования EFS хранятся в резидентном пуле памяти (сама EFS расположена в ядре Windows 2000), что исключает несанкционированный доступ к ним через файл подкачки.

Взаимодействие с пользователем

По умолчанию EFS сконфигурирована таким образом, что пользователь может сразу начать использовать шифрование файлов. Операция шифрования и обратная поддерживаются для файлов и каталогов. В том случае, если шифруется каталог, автоматически шифруются все файлы и подкаталоги этого каталога. Необходимо отметить, что если зашифрованный файл перемещается или переименовывается из зашифрованного каталога в незашифрованный, то он все равно остается зашифрованным. Операции шифрования/дешифрования можно выполнить двумя различными способами — используя Windows Explorer или консольную утилиту Cipher.

Для того чтобы зашифровать каталог из Windows Explorer, пользователю нужно просто выбрать один или несколько каталогов и установить флажок шифрования в окне расширенных свойств каталога. Все создаваемые позже файлы и подкаталоги в этом каталоге будут также зашифрованы. Таким образом, зашифровать файл можно, просто скопировав (или перенеся) его в «зашифрованный» каталог.

Зашифрованные файлы хранятся на диске в зашифрованном виде. При чтении файла данные автоматически расшифровываются, а при записи — автоматически шифруются. Пользователь может работать с зашифрованными файлами так же, как и с обычными файлами, то есть открывать и редактировать в текстовом редакторе Microsoft Word документы, редактировать рисунки в Adobe Photoshop или графическом редакторе Paint, и так далее.

Необходимо отметить, что ни в коем случае нельзя шифровать файлы, которые используются при запуске системы — в это время личный ключ пользователя, при помощи которого производится дешифровка, еще недоступен. Это может привести к невозможности запуска системы! В EFS предусмотрена простая защита от таких ситуаций: файлы с атрибутом «системный» не шифруются. Однако будьте внимательны: это может создать «дыру» в системе безопасности! Проверяйте, не установлен ли атрибут файла «системный» для того, чтобы убедиться, что файл действительно будет зашифрован.

Важно также помнить о том, что зашифрованные файлы не могут быть сжаты средствами Windows 2000 и наоборот. Иными словами, если каталог сжат, его содержимое не может быть зашифровано, а если содержимое каталога зашифровано, то он не может быть сжат.

В том случае, если потребуется дешифровка данных, необходимо просто снять флажки шифрования у выбранных каталогов в Windows Explorer, и файлы и подкаталоги автоматически будут дешифрованы. Следует отметить, что эта операция обычно не требуется, так как EFS обеспечивает «прозрачную» работу с зашифрованными данными для пользователя.

Восстановление данных

EFS обеспечивает встроенную поддержку восстановления данных на тот случай, если потребуется их расшифровать, но, по каким-либо причинам, это не может быть выполнено обычным. По умолчанию, EFS автоматически сгенерирует ключ восстановления, установит сертификат доступа в учетной записи администратора и сохранит его при первом входе в систему. Таким образом, администратор становится так называемым агентом восстановления, и сможет расшифровать любой файл в системе. Разумеется, политику восстановления данных можно изменить, и назначить в качестве агента восстановления специального человека, ответственного за безопасность данных, или даже несколько таких лиц.

Немного теории

EFS осуществляет шифрование данных, используя схему с общим ключом. Данные шифруются быстрым симметричным алгоритмом при помощи ключа шифрования файла FEK (file encryption key). FEK — это случайным образом сгенерированный ключ определенной длины. Длина ключа в североамериканской версии EFS 128 бит, в международной версии EFS используется уменьшенная длина ключа 40 или 56 бит.Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

FEK шифруется одним или несколькими общими ключами шифрования, в результате чего получается список зашифрованных ключей FEK. Список зашифрованных ключей FEK хранится в специальном атрибуте EFS, который называется DDF (data decryption field — поле дешифрования данных). Информация, при помощи которой производится шифрование данных, жестко связана с этим файлом. Общие ключи выделяются из пар пользовательских ключей сертификата X509 с дополнительной возможностью использования «File encryption». Личные ключи из этих пар используются при дешифровке данных и FEK. Личная часть ключей хранится либо на смарт-картах, либо в другом надежном месте (например, в памяти, безопасность которой обеспечивается при помощи CryptoAPI).

FEK также шифруется при помощи одного или нескольких ключей восстановления (полученных из сертификатов X509, записанных в политике восстановления зашифрованных данных для данного компьютера, с дополнительной возможностью «File recovery»).

Как и в предыдущем случае, общая часть ключа используется для шифрования списка FEK. Список зашифрованных ключей FEK также хранится вместе с файлом в специальной области EFS, которая называется DRF (data recovery field — поле восстановления данных). Для шифрования списка FEK в DRF используется только общая часть каждой пары ключей. Для нормального осуществления файловых операций необходимы только общие ключи восстановления. Агенты восстановления могут хранить свои личные ключи в безопасном месте вне системы (например, на смарт-картах). На рисунке приведены схемы процессов шифрования, дешифрования и восстановления данных.

Процесс шифрования

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Незашифрованный файл пользователя шифруется при помощи случайно сгенерированного ключа FEK. Этот ключ записывается вместе с файлом, файл дешифруется при помощи общего ключа пользователя (записанного в DDF), а также при помощи общего ключа агента восстановления (записанного в DRF).

Процесс дешифрования

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Сначала используется личный ключ пользователя для дешифрации FEK — для этого используется зашифрованная версия FEK, которая хранится в DDF. Расшифрованный FEK используется для поблочного дешифрования файла. Если в большом файле блоки считываются не последовательно, то дешифруются только считываемые блоки. Файл при этом остается зашифрованным.

Процесс восстановления

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Этот процесс аналогичен дешифрованию с той разницей, что для дешифрования FEK используется личный ключ агента восстановления, а зашифрованная версия FEK берется из DRF.

Реализация в Windows 2000

На рисунке показана архитектура EFS:

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

EFS состоит из следующих компонентов:

Драйвер EFS

Этот компонент расположен логически на вершине NTFS. Он взаимодействует с сервисом EFS, получает ключи шифрования файлов, поля DDF, DRF и другие данные управления ключами. Драйвер передает эту информацию в FSRTL (file system runtime library, библиотека времени выполнения файловой системы) для прозрачного выполнения различных файловых системных операций (например, открытие файла, чтение, запись, добавление данных в конец файла).

Библиотека времени выполнения EFS (FSRTL)

FSRTL — это модуль внутри драйвера EFS, который осуществляет внешние вызовы NTFS для выполнения различных операций файловой системы, таких как чтение, запись, открытие зашифрованных файлов и каталогов, а также операций шифрования, дешифрования, восстановления данных при записи на диск и чтении с диска. Несмотря на то, что драйвер EFS и FSRTL реализованы в виде одного компонента, они никогда не взаимодействуют напрямую. Для обмена сообщениями между собой они используют механизм вызовов NTFS. Это гарантирует участие NTFS во всех файловых операциях. Операции, реализованные с использованием механизмов управления файлами, включают запись данных в файловые атрибуты EFS (DDF и DRF) и передачу вычисленных в EFS ключей FEK в библиотеку FSRTL, так как эти ключи должны устанавливаться в контексте открытия файла. Такой контекст открытия файла позволяет затем осуществлять незаметное шифрование и дешифрование файлов при записи и считывании файлов с диска.

Служба EFS

Служба EFS является частью подсистемы безопасности. Она использует существующий порт связи LPC между LSA (Local security authority, локальные средства защиты) и работающим в kernel-mode монитором безопасности для связи с драйвером EFS. В режиме пользователя служба EFS взаимодействует с программным интерфейсом CryptoAPI, предоставляя ключи шифрования файлов и обеспечивая генерацию DDF и DRF. Кроме этого, служба EFS осуществляет поддержку интерфейса Win32 API.

Win32 API

Обеспечивает интерфейс программирования для шифрования открытых файлов, дешифрования и восстановления закрытых файлов, приема и передачи закрытых файлов без их предварительной расшифровки. Реализован в виде стандартной системной библиотеки advapi32.dll.

Немного практики

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Система предлагает зашифровать также и каталог, в котором находится выбранный файл, так как в противном случае шифрование будет автоматически отменено при первой модификации такого файла. Всегда имейте это в виду, когда шифруете отдельные файлы!

На этом процесс шифрования данных можно считать законченным.

Чтобы расшифровать каталоги, просто снимите выделение в пункте «Encrypt contents to secure data». При этом каталоги, а также все содержащиеся в них подкаталоги и файлы будут расшифрованы.

Выводы

Источник

Шифрование файлов — EFS

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлыЗдравствуйте Друзья! В этой статье будем разбираться с системой шифрования данных EFS и как с ее помощью можно производить шифрование файлов. Данные обычно шифруют для ограничения доступа к ним третьим лицам. И, специально для этого Microsoft разработала систему шифрования данных EFS. Начиная с Windows 2000 и во всех более поздних версиях операционных систем присутствует система шифрования данных. В отличие от BitLocker с помощью EFS можно шифровать отдельные файлы и папки. Что бы использовать все ее преимущества необходима операционная система с рангом Профессиональная или выше. EFS это надстройка над файловой системой NTFS. На других файловый системах EFS работать не будет. При копировании шифрованных данных на диск с файловой системой отличной от NTFS вся информация автоматически расшифровывается.

Немного про EFS

Система шифрования данных EFS шифрует информацию прозрачно для пользователя. То есть пользователь сказал, — «Зашифровать папку» и вся информация находящаяся в ней будет зашифрована автоматически. При обращении к зашифрованным файлам они автоматически расшифруются. В этом и заключается одно из преимуществ EFS перед созданием архива с паролем.

Нет, архив это конечно, удобно. Но не так универсально. Архив необходимо распаковать, поработать с файлами и не забыть заново запаковать. + ко всему, когда вы удаляете файлы из которых создали архив с паролем, они то физически не удаляются. А это брешь в обороне.

Как взломать архив можно прочитать и посмотреть тут.

Работает EFS следующим образом. Когда необходимо зашифровать файл система генерирует случайный ключ называемый FEK — File Encryption Key. Этим ключом с помощью симметричного алгоритма шифрования кодируется файл. Симметричный — значит файл шифруется и расшифровывается одним ключом — FEK.

При первой необходимости шифрования информации Windows создает два ключа пользователя: открытый и закрытый. FEK шифруется с помощью асимметричного алгоритма с использованием открытого ключа пользователя. Асимметричный алгоритм шифрования значит, что файл шифруется одним ключом (в нашем случае открытым), а расшифровывается другим (закрытым). Зашифрованный ключ FEK записывается рядом с зашифрованным файлом.

Закрытый ключ шифруется с помощью пароля пользователя. Поэтому защищенность вашей информации на прямую зависит от сложности вашего пароля. Поэтому и рекомендуется задать его более чем из 8-ми символов, включая буквы в нижнем и верхнем регистрах, цифры и специальные символы

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Для расшифровки данных необходимо зайти под учетной записью пользователя, который зашифровал файлы. При этом автоматически при вводе правильного пароля расшифровывается закрытый ключ. С помощью последнего расшифровывается FEK — File Encryption Key, которым расшифровывается нужный файл.

Шифрование файлов

Зашифровать файл можно следующим образом. С помощью правой кнопки мышки на файле вызываете контекстное меню и выбираете Свойства. На вкладке Общие в разделе Атрибуты нажимаем Другие…

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

В открывшемся окошке ставим галочку Шифровать содержимое для защиты данных. И ОК

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Нажимаем Применить или ОК в окошке свойств документа. Высвечивается предупреждение при шифровании, где рекомендуется вместе с файлом зашифровать и содержащую его папку. Выбираете рекомендуемый вариант и жмете ОК

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

В этом же окошке поясняется зачем необходимо шифровать папку вместе с файлом — так как программы при редактировании создают временные файлы, которые не будут шифроватся. Обычно временные файлы удаляются, но возможен сбой программы или сбой в подаче питания к компьютеру, а вы без ИБП. В этом случае временный файл останется и он будет не зашифрован, а это еще одна брешь во защите. Поэтому рекомендуется шифровать файл вместе с содержащей его папкой или шифровать полностью папку со всем содержимым.

Зашифрованные файлы обычно помечаются зеленым цветом если это указано в настройках

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Проверить это можно следующим образом. В проводнике на панели инструментов нажимаем Упорядочить и выбираем Параметры папок и поиска

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

В окошке Параметры папок переходим на вкладку Вид и устанавливаем галочку Отображать сжатые или зашифрованные файлы NTFS другим цветом

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Стоит отметить что в операционный системах Windows возможно или зашифровать файл или сжать его для экономии места. Сомневаюсь, что кто то будет экономить в эпоху 3-х, 4-х и 5-ти терабайтных жестких дисков.

Расшифровать файл можно скопировав его в не зашифрованную папку и сняв соответствующий флажок в окошке Другие атрибуты.

Для удобства шифрования и де-шифрования файлов можно включить в контекстном меню соответствующий пункт

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Делается этого редактированием реестра. Вызываете утилиту regedit из поиска в меню Пуск

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Переходите в раздел

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced

и создаете параметр

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Для того что бы создать параметр кликаем правой кнопкой мышки на пустом месте и выбираем Создать > Параметр DWORD (32 бита)

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

У меня работает не смотря на то, что Windows 7 64-разрядный.

Теперь у вас в меню включены соответствующие пункты и шифровать станет еще проще.

Сертификаты

При первом шифровании чего-либо создается два ключа: открытый и закрытый. Отрытым происходит шифрация ключа FEK, а закрытым де-шифрация. Оба этих ключа (открытый и закрытый) помещаются в сертификат. Соответственно эти сертификаты можно экспортировать для расшифровки данных на другом компьютере.

Делается это следующим образом.

С помощью поиска в меню Пуск запускаем консоль mmc.exe

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

В открывшейся консоли нажимаете CTRL+M или переходите в меню Файл > Добавить или удалить оснастку…

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

В открывшемся окошке в разделе Доступные оснастки выбираем Сертификаты и нажимаем Добавить >

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

В окошке проверяем что эта оснастка всегда будет управлять сертификатами моей учетной записи пользователя и жмем Готово

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Нажимаем ОК в приведенном ниже окошке

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

В дереве консоли слева переходим по пути Сертификаты > Личное > Сертификаты. Выбираем созданный сертификат и вызываем на нем контекстное меню. Раскрываем раздел все задачи и выбираем Экспорт…

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Открывается Мастер экспорта сертификатов. Нажимаем Далее >

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Выбираем Да, экспортировать закрытый ключ и жмем Далее >

Вы сможете экспортировать только свои ключи для расшифровки своих файлов. То есть, если другой пользователь для вас установил свой сертификат с ключами для расшифровки своих файлов, вы его закрытый ключ не сможете экспортировать

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

В следующем окошке ничего не меняю жму Далее >

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Задаем пароль для защиты сертификата и вводим подтверждение пароля

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Далее необходимо указать расположение и имя экспортируемого файла. Жмем Обзор…

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Выбираем например на Рабочий стол или на флешку. Задаем имя и жмем Сохранить

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Нажимаем Далее >

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

В заключительном окошке нажимаем Готово

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Экспорт сертификата успешно выполнен в файл .pfx

Что такое efs шифрованные файлы. Смотреть фото Что такое efs шифрованные файлы. Смотреть картинку Что такое efs шифрованные файлы. Картинка про Что такое efs шифрованные файлы. Фото Что такое efs шифрованные файлы

Теперь его желательно спрятать в доступное только для вас место и не забыть пароль от него. Без пароля не получится импортировать сертификат на другой компьютер для расшифровки данных.

Для импорта сертификата на другом ПК достаточно запустить файл .pfx и следовать инструкциям мастера.

Без сертификата у вас не получится ни открыть файл, ни скопировать его. Будет возможность только удалить зашифрованный файл.

Заключение

Попытаюсь объяснить свое видение работы системы шифрования данных EFS. Допустим, что файловая система NTFS представляет собой дорогу с прилегающей к ней тротуарной дорожкой. Все файлы записываются на основную дорогу в том числе шифрованные и сжатые. После этого ключ, которым зашифрован файл (FEK) — шифруется открытым ключом пользователя и записывается рядом с файлом на тротуарную дорожку. При открытии файла зашифрованный ключ FEK расшифровывается с помощью закрытого ключа пользователя (который находится в сертификате и при условии, что последний установлен), а затем с помощью ключа FEK расшифровывается сам файл и открывается. Все это делается автоматически не задавая пользователю дополнительных хлопот.

Сделаю предположение, что при сжатии файла на тротуарную дорожку, рядом с самим файлом, записываются контрольные суммы необходимые для корректной распаковки. По сути сжатие это тоже шифрование, только не защищенное и преследует другую цель. То есть файл, что при шифровании, что при сжатии представляется в не читаемом виде. В случае сжатия система автоматически преобразовывает файл в исходный вид без использования ключей в отличие от шифрования. Естественно эта простота займет незначительную частью вычислительной мощности процессора.

Если у вас есть более простое объяснение процесса работы системы шифрования файлов EFS пожалуйста поделитесь им в комментариях.

Благодарю, что поделились статьей в социальных сетях. Всего Вам Доброго!

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *