“加密文件系統”是指選用計算機、網絡通訊、暗碼、UniBDP防走漏技能對各類需要加密的文件(紅頭文件、機要文件、會議紀要、圖紙、技能資料、財務報表、商業數據等)進行加密、監控、審計,用以防止不合法泄密工作發生。
1 系統介紹
加密文件系統 (EFS) 供給一種中間文件
加密技術,該技術用于在 NTFS 文件系統卷上存儲已加密的文件。一旦加密了文件或文件夾,您就可以像運用其他文件和文件夾相同運用它們。對加密該文件的用戶,加密是透明的。這表明不必在運用前手動解密已加密的文件。您可以正常翻開和更改文件。
2 功用介紹
運用 EFS 類似于運用文件和文件夾上的權限。兩種辦法可用于捆綁數據的訪問??墒?,取得未經許可的加密文件和文件夾物理訪問權的入侵者將無法閱讀文件和文件夾中的內容。假定入侵者試圖翻開或仿制已加密文件或文件夾,入侵者將收到拒絕訪問音訊。文件和文件夾上的權限不能防止未授權的物理攻擊。
正如設置其他任何特征(如只讀、緊縮或躲藏)相同,通過為文件夾和文件設置加密特征,可以對文件夾或文件進行加密和解密。假定加密一個文件夾,則在加密文件夾中創建的悉數文件和子文件夾都自動加密。推薦在文件夾級別上加密,也可以用命令行功用 cipher 加密或解密文件或文件夾。
3 留心事項
在運用加密文件和文件夾時,請記住下列信息:
1. 只需 NTFS 卷上的文件或文件夾才調被加密。由于 WebDAV 運用 NTFS,當通過 WebDAV 加密文件時需用 NTFS。
2. 被緊縮的文件或文件夾不可以加密。假定用戶符號加密一個緊縮文件或文件夾,則該文件或文件夾將會被解壓。
3. 假定將加密的文件仿制或移動到非 NTFS 格式的卷上,該文件將會被解密。
4. 假定將非加密文件移動到加密文件夾中,則這些文件將在新文件夾中自動加密??墒?,反向操作不能自動解密文件。文件有必要明晰解密。
5. 無法加密符號為“系統”特征的文件,而且位于 systemroot 目錄結構中的文件也無法加密。
6. 加密文件夾或文件不能防止刪去或列出文件或文件夾表。具有合適權限的人員可以刪去或列出已加密文件或文件夾表。因此,主張聯絡 NTFS 權限運用 EFS。
7. 在容許進行遠程加密的遠程核算機上可以加密或解密文件及文件夾??墒?,假定通過網絡翻開已加密文件,通過此進程在網絡上傳輸的數據并未加密。有必要運用比方單套接字層/傳輸層安全 (SSL/TLS) 或 Internet 協議安全 (IPSec) 等其它協議通過有線加密數據。但 WebDAV 可在本地加密文件并選用加密格式發送。
加密文件夾,
文件夾加密軟件,加密文件系統