Spiegazione della crittografia del file system (EFS) in Windows 10

Encrypting File System Windows 10 Explained



In qualità di esperto IT, mi viene spesso chiesto di spiegare la crittografia del file system (EFS) in Windows 10. Ecco una rapida panoramica di EFS e di come funziona. EFS è una funzionalità di Windows che consente di crittografare singoli file o cartelle. Quando un file è crittografato, solo qualcuno con la chiave di crittografia corretta può aprirlo. Questo lo rende ideale per l'archiviazione di dati sensibili, come informazioni finanziarie o cartelle cliniche personali. Per crittografare un file o una cartella, fai semplicemente clic destro su di esso e seleziona 'Proprietà'. Quindi fai clic sul pulsante 'Avanzate' e seleziona 'Crittografa i contenuti per proteggere i dati'. Ti verrà chiesto di scegliere se crittografare solo il file o la cartella o l'intero contenuto della cartella. Una volta crittografato un file o una cartella, accanto ad esso vedrai l'icona di un lucchetto per indicare che è stato crittografato. Per decrittografare un file o una cartella, fai semplicemente clic destro su di esso e seleziona 'Proprietà'. Quindi fai clic sul pulsante 'Avanzate' e seleziona 'Decrittografa i contenuti per proteggere i dati'. EFS è un ottimo modo per mantenere i tuoi dati al sicuro, ma è importante ricordare che se perdi la tua chiave di crittografia, non sarai in grado di accedere ai tuoi dati. Quindi assicurati di eseguire il backup delle chiavi in ​​un luogo sicuro!



IN File system crittografato O Crittografia EFS è uno dei componenti del file system NTFS. È disponibile su un gran numero di sistemi operativi Windows. È supportato nelle versioni Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows XP, Windows 2000 e Windows Server. Esistono altri file system crittografici disponibili su sistemi operativi diversi da Windows, ma Microsoft EFS è esclusivo solo per i sistemi operativi Windows. Utilizza la crittografia a chiave simmetrica combinata con la tecnologia a chiave pubblica per proteggere i file. I dati del file vengono quindi crittografati con un algoritmo simmetrico chiamato DESX .





Crittografia del file system (EFS)

File system crittografato EFS





Viene chiamata la chiave utilizzata per questi tipi di crittografia simmetrica Chiave di crittografia file (o FEK) . Questo FEK è a sua volta crittografato con un algoritmo a chiave pubblica o privata, come ad esempio Sud Africa e memorizzato con il file. Il principale aspetto positivo dell'utilizzo di due diversi algoritmi è la velocità di crittografia di questi file. E questo aumento della velocità di crittografia dei file aiuta gli utenti a crittografare in modo efficiente grandi blocchi di dati. La velocità degli algoritmi simmetrici è circa 1000 volte superiore rispetto ai tradizionali metodi di crittografia asimmetrica.



Processo di crittografia EFS

Il processo è abbastanza semplice ma sicuro.

Crittografia

Il primo passaggio riguarda il file stesso. La chiave simmetrica (FEK) viene utilizzata per crittografare il file. Questo è solo un aspetto della crittografia completa.

La chiave simmetrica (FEK) è ora crittografata con la chiave pubblica per l'utente e la FEK crittografata viene archiviata nell'intestazione del file crittografato. Così semplice.



Decrittazione

Qui, come suggerisce il nome, viene eseguita la crittografia inversa.

Prima di tutto, il FEK crittografato dall'intestazione del file crittografato viene estratto e decrittografato utilizzando la chiave pubblica.

Il FEK decrittografato viene ora utilizzato per decrittografare definitivamente il file crittografato, quindi il file viene reso leggibile dall'utente autorizzato.

Crittografia EFS vs. BitLocker

BitLocker è un altro metodo di crittografia dei file di Windows simile a EFS. Ciò significa che Windows fornisce due metodi di crittografia dei file solo su Windows. L'utente può anche crittografare un file due volte, prima con EFS e poi con BitLocker o viceversa. Questa caratteristica lo rende 2 volte più sicuro del solito.

BitLocker ha l'immagine di rallentare un computer quando viene utilizzato per crittografare i file, ma EFS è considerato molto più leggero. Ma questa differenza non è molto evidente sulle apparecchiature moderne, disponibili e utilizzate più spesso.

Riassumendo

i servizi di Windows 10 non si avviano

La crittografia EFS crittografa i file o le cartelle uno per uno. in contrasto BitLocker che li crittografa insieme. Ciò significa anche che quando un file viene eseguito e Windows crea una cache temporanea per quel file, tale cache temporanea può essere utilizzata come perdita di informazioni e l'accesso non autorizzato può essere intercettato da un utente non autorizzato. EFS funziona solo con NTFS.

Ciò non significa che l'utente non debba utilizzare EFS, ma significa che l'utente può scegliere di crittografare i file con l'algoritmo appropriato a seconda del tipo di dati che il file memorizza al suo interno.

Nei prossimi giorni tratteremo i seguenti argomenti:

  1. Come crittografare i file con la crittografia EFS
  2. Come decrittografare file e cartelle EFS crittografati
  3. Come eseguire il backup della chiave di crittografia EFS .
Scarica PC Repair Tool per trovare rapidamente e correggere automaticamente gli errori di Windows

Rimani aggiornato!

Messaggi Popolari