Windows 10 の暗号化ファイル システム (EFS) について説明する

Encrypting File System Windows 10 Explained



IT の専門家として、Windows 10 の暗号化ファイル システム (EFS) について説明を求められることがよくあります。ここでは、EFS の概要とそのしくみについて簡単に説明します。 EFS は、個々のファイルまたはフォルダーを暗号化できる Windows の機能です。ファイルが暗号化されると、正しい暗号化キーを持っている人だけがそのファイルを開くことができます。これにより、財務情報や個人の健康記録などの機密データの保存に最適です。 ファイルまたはフォルダを暗号化するには、それを右クリックして [プロパティ] を選択します。次に、[詳細設定] ボタンをクリックし、[コンテンツを暗号化してデータを保護する] を選択します。ファイルまたはフォルダーのみを暗号化するか、フォルダーの内容全体を暗号化するかを選択するよう求められます。 ファイルまたはフォルダーが暗号化されると、その横に南京錠のアイコンが表示され、暗号化されたことを示します。ファイルまたはフォルダを復号化するには、ファイルまたはフォルダを右クリックして [プロパティ] を選択します。次に、[詳細設定] ボタンをクリックし、[コンテンツを復号化してデータを保護する] を選択します。 EFS はデータを安全に保つ優れた方法ですが、暗号化キーを紛失するとデータにアクセスできなくなることを覚えておくことが重要です。そのため、必ずキーを安全な場所にバックアップしてください。



暗号化ファイル システム また EFS 暗号化 NTFS ファイル システムのコンポーネントの 1 つです。多数の Windows オペレーティング システムで使用できます。 Windows 10、Windows 8.1、Windows 8、Windows 7、Windows Vista、Windows XP、Windows 2000、および Windows Server バージョンでサポートされています。 Windows 以外のオペレーティング システムで使用できる暗号化ファイル システムは他にもありますが、 マイクロソフト EFS Windows オペレーティング システム専用です。ファイルを保護するために、公開鍵技術と組み合わせた対称鍵暗号化を使用します。ファイル データは、対称アルゴリズムと呼ばれる暗号化されます。 DESX .





暗号化ファイル システム (EFS)

EFS 暗号化ファイル システム





これらの種類の対称暗号化に使用される鍵は、 ファイル暗号化キー (または FEK) .この FEK は、次のような公開鍵アルゴリズムまたは秘密鍵アルゴリズムで暗号化されます。 南アフリカ ファイルとともに保存されます。 2 つの異なるアルゴリズムを使用する主な利点は、これらのファイルの暗号化速度です。また、このファイル暗号化速度の向上により、ユーザーは大きなデータ ブロックを効率的に暗号化できます。対称アルゴリズムの速度は、従来の非対称暗号化方式よりも約 1000 倍高速です。



EFS 暗号化プロセス

プロセスは非常に簡単ですが、安全です。

暗号化

最初のステップは、ファイル自体に関するものです。ファイルの暗号化には、対称キー (FEK) が使用されます。これは、完全な暗号化の 1 つの側面にすぎません。

対称鍵 (FEK) はユーザーの公開鍵で暗号化され、暗号化された FEK は暗号化されたファイルのヘッダーに格納されます。それと同じくらい簡単です。



復号化

ここでは、その名の通り逆暗号化を行います。

まず、暗号化されたファイルのヘッダーから暗号化された FEK が抽出され、公開鍵を使用して復号化されます。

復号化された FEK は、暗号化されたファイルを最終的に復号化するために使用され、承認されたユーザーがファイルを読み取ることができるようになります。

EFS と BitLocker 暗号化の比較

BitLocker は、EFS に似た別の Windows ファイル暗号化方式です。これは、Windows が Windows でのみ 2 つのファイル暗号化方式を提供することを意味します。ユーザーはファイルを 2 回暗号化することもできます。最初は EFS で、次に BitLocker で、またはその逆です。この機能により、通常より 2 倍安全になります。

BitLocker は、ファイルの暗号化に使用するとコンピューターが遅くなるイメージがありますが、EFS ははるかに軽いと考えられています。しかし、この違いは、利用可能で頻繁に使用される最新の機器ではあまり目立ちません。

まとめ

Windows10の中マウスボタン

EFS 暗号化は、ファイルまたはフォルダーを 1 つずつ暗号化します。対照的に ビットロッカー それらを一緒に暗号化します。これは、ファイルが実行され、Windows がそのファイルの一時キャッシュを作成すると、その一時キャッシュが情報漏洩として使用され、意図しないユーザーによって不正アクセスが傍受される可能性があることも意味します。 EFS は NTFS でのみ機能します。

これは、ユーザーが EFS を使用してはならないという意味ではありませんが、ファイルに保存されているデータの種類に応じて、適切なアルゴリズムを使用してファイルを暗号化する選択肢があることを意味します。

今後数日間で、次のトピックについて説明します。

  1. どうやって EFS 暗号化でファイルを暗号化する
  2. どうやって 暗号化された EFS ファイルとフォルダーを復号化する
  3. どうやって EFS 暗号化キーをバックアップする .
PC修復ツールをダウンロードして、Windowsエラーをすばやく見つけて自動的に修正します

最新に保つ!

人気の投稿