Uitleg over het Encrypting File System (EFS) in Windows 10

Encrypting File System Windows 10 Explained



Als IT-expert word ik vaak gevraagd om het Encrypting File System (EFS) in Windows 10 uit te leggen. Hier is een kort overzicht van EFS en hoe het werkt. EFS is een functie van Windows waarmee u individuele bestanden of mappen kunt coderen. Wanneer een bestand is versleuteld, kan alleen iemand met de juiste versleutelingssleutel het openen. Dit maakt het ideaal voor het opslaan van gevoelige gegevens, zoals financiële informatie of persoonlijke medische dossiers. Om een ​​bestand of map te versleutelen, klikt u er met de rechtermuisknop op en selecteert u 'Eigenschappen'. Klik vervolgens op de knop 'Geavanceerd' en selecteer 'Inhoud versleutelen om gegevens te beveiligen'. U wordt gevraagd om te kiezen of u alleen het bestand of de map of de volledige inhoud van de map wilt coderen. Zodra een bestand of map is versleuteld, ziet u een hangslotpictogram ernaast om aan te geven dat het is versleuteld. Om een ​​bestand of map te decoderen, klikt u er met de rechtermuisknop op en selecteert u 'Eigenschappen'. Klik vervolgens op de knop 'Geavanceerd' en selecteer 'Inhoud decoderen om gegevens te beveiligen'. EFS is een geweldige manier om uw gegevens veilig te houden, maar het is belangrijk om te onthouden dat als u uw coderingssleutel verliest, u geen toegang meer heeft tot uw gegevens. Maak dus zeker een back-up van uw sleutels op een veilige plek!



IN Versleuteld bestandssysteem of EFS-codering is een van de componenten van het NTFS-bestandssysteem. Het is beschikbaar op een groot aantal Windows-besturingssystemen. Het wordt ondersteund op Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows XP, Windows 2000 en Windows Server-versies. Er zijn andere cryptografische bestandssystemen beschikbaar op andere besturingssystemen dan Windows, maar Microsoft EFS is exclusief voor Windows-besturingssystemen. Het maakt gebruik van symmetrische sleutelcodering in combinatie met openbare sleuteltechnologie om bestanden te beschermen. De bestandsgegevens worden vervolgens versleuteld met een symmetrisch algoritme genaamd DESX .





Bestandssysteem versleutelen (EFS)

EFS versleuteld bestandssysteem





De sleutel die voor dit soort symmetrische codering wordt gebruikt, wordt genoemd Bestandscoderingssleutel (of FEK) . Deze FEK is op zijn beurt versleuteld met een algoritme met een openbare of privésleutel, zoals Zuid-Afrika en opgeslagen met het bestand. Het belangrijkste positieve aspect van het gebruik van twee verschillende algoritmen is de snelheid waarmee deze bestanden worden versleuteld. En deze toename van de snelheid van bestandscodering helpt gebruikers om grote blokken gegevens efficiënt te coderen. De snelheid van symmetrische algoritmen is ongeveer 1000 keer sneller dan traditionele asymmetrische versleutelingsmethoden.



EFS-coderingsproces

Het proces is vrij eenvoudig maar veilig.

Versleuteling

De eerste stap betreft het bestand zelf. De symmetrische sleutel (FEK) wordt gebruikt om het bestand te versleutelen. Dit is slechts één aspect van volledige codering.

De symmetrische sleutel (FEK) is nu versleuteld met de openbare sleutel voor de gebruiker en de versleutelde FEK wordt opgeslagen in de header van het versleutelde bestand. Zo simpel is het.



decryptie

Hier wordt, zoals de naam al doet vermoeden, omgekeerde codering uitgevoerd.

Allereerst wordt de versleutelde FEK uit de header van het versleutelde bestand geëxtraheerd en ontsleuteld met behulp van de openbare sleutel.

De gedecodeerde FEK wordt nu gebruikt om het gecodeerde bestand uiteindelijk te decoderen en vervolgens wordt het bestand leesbaar gemaakt door de geautoriseerde gebruiker.

EFS versus BitLocker-codering

BitLocker is een andere methode voor het versleutelen van Windows-bestanden, vergelijkbaar met EFS. Dit betekent dat Windows alleen op Windows twee bestandscoderingsmethoden biedt. De gebruiker kan een bestand ook twee keer versleutelen, eerst met EFS en daarna met BitLocker, of andersom. Deze functie maakt het 2 keer veiliger dan normaal.

BitLocker heeft het imago een computer te vertragen wanneer het wordt gebruikt om bestanden te versleutelen, maar EFS wordt als veel lichter beschouwd. Maar dit verschil is niet erg merkbaar op moderne apparatuur, die vaker beschikbaar is en vaker wordt gebruikt.

Opsommen

windows 10 middelste muisknop

EFS Encryption versleutelt bestanden of mappen één voor één. in tegenstelling tot BitLocker die ze samen versleutelt. Dit betekent ook dat wanneer een bestand wordt uitgevoerd en Windows een tijdelijke cache voor dat bestand maakt, die tijdelijke cache kan worden gebruikt als een informatielek en ongeautoriseerde toegang kan worden onderschept door een onbedoelde gebruiker. EFS werkt alleen met NTFS.

Dit betekent niet dat de gebruiker EFS niet zou moeten gebruiken, maar het betekent wel dat de gebruiker de keuze heeft om bestanden te versleutelen met het juiste algoritme, afhankelijk van het type gegevens dat het bestand erin opslaat.

De komende dagen behandelen we de volgende onderwerpen:

  1. Hoe bestanden versleutelen met EFS Encryption
  2. Hoe decoderen van versleutelde EFS-bestanden en -mappen
  3. Hoe maak een back-up van de EFS-coderingssleutel .
Download PC Reparatie Tool om Windows-fouten snel te vinden en automatisch op te lossen

Blijf op de hoogte!

Populaire Berichten