使用WINDOWS EFS給文件加密

和Windows BitLocker一樣,Encrypting File System(EFS,加密文件系統(tǒng))是Windows內(nèi)置的一套基于公共密鑰的加密機制柔逼,可以加密NTFS分區(qū)上的文件和文件夾敌完,能夠?qū)崟r、透明地對磁盤上的數(shù)據(jù)進行加密船万。

加密操作

加密方法用戶是透明的,文件加密之后骨田,不必手動解密耿导,使用者能自動打開加密文件,而其他用戶則無法打開加密文件态贤。

加密的方法很簡單舱呻,在任何一個NTFS分區(qū)的目錄或文件下,右擊要加密的文件或文件夾悠汽;然后單擊“屬性”箱吕,在“常規(guī)”選項卡上芥驳,單擊“高級”按鈕;在彈出的窗口中茬高,勾選“加密內(nèi)容以便保護數(shù)據(jù)”復選框兆旬;點擊“確定”即可,在關閉文件時文件即被加密雅采。

使用Windows EFS進行文件加密

在默認情況下爵憎,被EFS加密的文件或文件夾在資源管理器中會顯示為綠色,這表示該文件或文件夾已經(jīng)被EFS加密了婚瓜。

如果不再希望對某個文件實施加密宝鼓,清除該文件的屬性中的復選框即可。

備份密鑰

ESF加密操作雖然簡單巴刻,但是如果用戶重裝了系統(tǒng)愚铡,以后即使利用原來的用戶名和密碼,也無法打開EFS加密文件(夾)胡陪,因此用戶應該及時備份密鑰沥寥,這樣以后即使重裝系統(tǒng),也能打開加密文件柠座。

在進行加密操作后邑雅,Windows系統(tǒng)狀態(tài)欄會自動提示用戶進行備份加密密鑰,點擊后會出現(xiàn)“備份文件加密證書和密鑰”的對話框妈经,選擇“現(xiàn)在備份”淮野,會出現(xiàn)證書導出向?qū)А?/p>

使用Windows EFS進行文件加密

點下一步導出文件格式選項里,選擇默認的“個人信息交換”吹泡。

使用Windows EFS進行文件加密

再點下一步輸入密碼骤星,這個密碼是恢復證書要使用的密碼,然后點下一步爆哑,選擇保存地址洞难,然后即可將證書文件成功導出。

使用Windows EFS進行文件加密

如果用戶沒有點狀態(tài)欄的圖片即時進行備份密鑰揭朝,也沒有關系队贱,還可以通過手動備份的方式進行密鑰備份,方法是:點擊菜單“開始”-“運行”萝勤,鍵入 certmgr.msc打開證書管理器露筒,點擊“個人”-“證書”,只要以前做過加密操作敌卓,右邊窗口就會有用戶名同名的證書,假如有多份證書伶氢,選擇“預期目的”為“加密文件系統(tǒng)”的趟径;右擊“證書”瘪吏,在菜單中選擇“所有任務”-“導出”。

使用Windows EFS進行文件加密

之后會彈出一個“證書導出向?qū)А贝翱谖锨桑诖翱谥羞x取“導出私鑰”掌眠,并按照向?qū)У囊螅斎朊艽a保護導出的私鑰幕屹,選擇保存證書的目錄蓝丙,最后就完成了證書文件的導出工作。

使用Windows EFS進行文件加密

加密的優(yōu)點

EFS加密基于公鑰加密策略望拖,使用了一種快速的對稱加密算法用一個隨機生成的文件加密密鑰(file encryption key渺尘,F(xiàn)EK)對文件或文件夾進行加密,加密不同的文件或文件夾時使用的密鑰也不相同说敏。

EFS加密的用戶驗證過程是在登錄Windows時進行的鸥跟,只要登錄到Windows,就可以打開任何一個被授權的加密文件盔沫。所以這就是為什么EFS加密后的文件夾或文件医咨,用戶幾乎無法感覺到加密效果的原因。

從操作的便利性來說架诞,由于EFS的密碼和用戶登錄Windows密碼集成在一起拟淮,因此無需輸入密碼即可解密文件尼啡,操作甚為方便唠梨。

加密的缺點

不過,相比Bitlocker來說裁奇,EFS加密擁有幾個重大的缺點俏蛮。

首先撑蚌,如果在重裝系統(tǒng)前沒有備份加密證書,重裝系統(tǒng)后EFS加密的文件夾里面的文件將無法打開搏屑,即使用戶使用原先的密碼登錄争涌,也不能解密文件。

其次辣恋,對于多用戶操作同一臺電腦的情況亮垫,另一個用戶雖然無法看到加密的文件內(nèi)容,但是依舊可以看到加密的文件夾名稱和文件名稱伟骨,從而獲得一些信息饮潦,此外,如果加密時候使用默認權限携狭,其他用戶還可以對EFS加密的文件和文件夾進行刪除操作继蜡,因此,用戶在使用EFS加密的時候,需要在“屬性”-“安全”選項里設置一下文件或文件夾的訪問權限稀并,以防止他人查看或刪除仅颇。

對于多用戶使用同一臺電腦還有一個有意思的情況,如果多用戶都有管理員權限碘举,那么修改另一個用戶的密碼忘瓦,并用這個用戶的身份登錄系統(tǒng)后,并不能訪問被EFS加密后的文件引颈,因為用戶密碼被他人修改耕皮,但如果是用戶自己對密碼進行修改(需要輸入舊密碼的方式修改),那么用戶依然可以打開被EFS加密的文件蝙场。

對于未設置訪問權限的EFS加密文件是進行解密的前提條件是:知道用戶帳戶的登錄密碼凌停,該被刪帳戶的配置文件必須存在,因為加密后的私鑰和主密鑰(還包括證書和公鑰)李丰,都保存在配置文件里苦锨,如果以上兩個條件滿足,那么先從舊的配置文件里面獲得被刪帳戶的SID(在配置文件目錄\Application Data\Microsoft\Crypto\RSA 下有一個以該帳戶的SID為名的文件夾趴泌,然后新建一個用戶舟舒,用newsid工具把SID改的和原來一樣,然后用新用戶登錄嗜憔,隨便加密一個文件秃励,再注銷,把舊的配置文件覆蓋新用戶的配置文件吉捶,再用新用戶登錄進去就可以解密其它文件了夺鲜。

Bitlocker和EFS的對比

Bitlocker主要用于加密整個驅(qū)動器、外部硬盤呐舔、U盤等币励,EFS主要用于加密單個文件或文件夾。

Bitlocker不依賴用戶賬戶珊拼,對于所有用戶都是同樣的狀態(tài)(打開或關閉)食呻,EFS的加密依賴用戶賬戶,如果電腦有多個用戶澎现,每個用戶都可以獨立加密自己的文件仅胞。

Bitlocker必須是管理員用戶才能使用,EFS不需要管理員權限即可使用剑辫。

最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末干旧,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子妹蔽,更是在濱河造成了極大的恐慌椎眯,老刑警劉巖挠将,帶你破解...
    沈念sama閱讀 218,858評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異盅视,居然都是意外死亡捐名,警方通過查閱死者的電腦和手機旦万,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,372評論 3 395
  • 文/潘曉璐 我一進店門闹击,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人成艘,你說我怎么就攤上這事赏半。” “怎么了淆两?”我有些...
    開封第一講書人閱讀 165,282評論 0 356
  • 文/不壞的土叔 我叫張陵断箫,是天一觀的道長。 經(jīng)常有香客問我秋冰,道長仲义,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,842評論 1 295
  • 正文 為了忘掉前任剑勾,我火速辦了婚禮埃撵,結果婚禮上,老公的妹妹穿的比我還像新娘虽另。我一直安慰自己暂刘,他們只是感情好,可當我...
    茶點故事閱讀 67,857評論 6 392
  • 文/花漫 我一把揭開白布捂刺。 她就那樣靜靜地躺著谣拣,像睡著了一般。 火紅的嫁衣襯著肌膚如雪族展。 梳的紋絲不亂的頭發(fā)上森缠,一...
    開封第一講書人閱讀 51,679評論 1 305
  • 那天,我揣著相機與錄音仪缸,去河邊找鬼贵涵。 笑死,一個胖子當著我的面吹牛腹殿,可吹牛的內(nèi)容都是我干的独悴。 我是一名探鬼主播,決...
    沈念sama閱讀 40,406評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼锣尉,長吁一口氣:“原來是場噩夢啊……” “哼刻炒!你這毒婦竟也來了?” 一聲冷哼從身側響起自沧,我...
    開封第一講書人閱讀 39,311評論 0 276
  • 序言:老撾萬榮一對情侶失蹤坟奥,失蹤者是張志新(化名)和其女友劉穎树瞭,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體爱谁,經(jīng)...
    沈念sama閱讀 45,767評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡晒喷,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了访敌。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片凉敲。...
    茶點故事閱讀 40,090評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖寺旺,靈堂內(nèi)的尸體忽然破棺而出爷抓,到底是詐尸還是另有隱情,我是刑警寧澤阻塑,帶...
    沈念sama閱讀 35,785評論 5 346
  • 正文 年R本政府宣布蓝撇,位于F島的核電站,受9級特大地震影響陈莽,放射性物質(zhì)發(fā)生泄漏渤昌。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,420評論 3 331
  • 文/蒙蒙 一走搁、第九天 我趴在偏房一處隱蔽的房頂上張望独柑。 院中可真熱鬧,春花似錦朱盐、人聲如沸群嗤。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,988評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽狂秘。三九已至,卻和暖如春躯肌,著一層夾襖步出監(jiān)牢的瞬間者春,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,101評論 1 271
  • 我被黑心中介騙來泰國打工清女, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留钱烟,地道東北人。 一個月前我還...
    沈念sama閱讀 48,298評論 3 372
  • 正文 我出身青樓嫡丙,卻偏偏與公主長得像拴袭,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子曙博,可洞房花燭夜當晚...
    茶點故事閱讀 45,033評論 2 355

推薦閱讀更多精彩內(nèi)容