Encrypting File System (EFS) pada Windows 10 dijelaskan

The Sistem Encrypting File atau EFS Enkripsi adalah salah satu komponen dari sistem file NTFS. Ini tersedia di berbagai sistem operasi Windows. Ini didukung pada edisi Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows XP, Windows 2000, dan Windows Server. Ada sistem file Cryptographic lain yang tersedia di sistem operasi lain selain Windows tetapi Microsoft EFS hanya eksklusif untuk Sistem Operasi Windows. Ini menggunakan enkripsi kunci simetris dengan kombinasi dengan teknologi kunci publik untuk melindungi file. Data file kemudian dienkripsi dengan algoritma simetris yang disebut DESX .

Mengenkripsi Sistem File (EFS)

Mengenkripsi EFS Sistem File

Kunci yang digunakan untuk jenis enkripsi simetris ini disebut sebagai Kunci Enkripsi File (atau FEK) . FEK ini sebagai gantinya dienkripsi dengan algoritme kunci publik atau pribadi seperti RSA dan disimpan dengan file. Aspek positif utama dari menggunakan dua algoritma yang berbeda adalah kecepatan mengenkripsi file-file itu. Dan peningkatan kecepatan enkripsi file ini membantu pengguna mengenkripsi potongan besar data secara efektif. Kecepatan algoritma simetris sekitar 1000x lebih cepat daripada teknik enkripsi asimetris tradisional.

Proses Enkripsi EFS

Prosesnya cukup sederhana namun aman.

Enkripsi

Langkah pertama melibatkan file itu sendiri. Menggunakan Symmetric Key (FEK), file dienkripsi. Ini hanyalah salah satu aspek dari enkripsi total.

Sekarang Symmetric Key (FEK) dienkripsi dengan kunci publik untuk pengguna, dan FEK Terenkripsi disimpan di header file Encrypted. Sesimpel itu.

Dekripsi

Di sini, kebalikan dari enkripsi dilakukan seperti namanya.

Pertama-tama, FEK Terenkripsi dari Header File Terenkripsi diambil dan didekripsi menggunakan Kunci Publik.

Sekarang, FEK yang didekripsi digunakan untuk mendekripsi file yang dienkripsi akhirnya dan kemudian file tersebut dibuat dapat dibaca oleh pengguna yang berwenang.

Enkripsi EFS vs. BitLocker

BitLocker adalah teknik lain untuk mengenkripsi file di Windows seperti EFS. Ini berarti Windows menyediakan dua metode enkripsi file hanya di Windows. Seorang pengguna juga dapat mengenkripsi file dua kali dengan mengenkripsinya terlebih dahulu dengan EFS dan kemudian dengan BitLocker atau sebaliknya. Fitur ini membuatnya 2x lebih aman dari biasanya.

BitLocker memiliki citra memperlambat komputer saat digunakan untuk mengenkripsi file, tetapi EFS dianggap jauh lebih ringan. Tetapi perbedaan ini tidak banyak terlihat pada perangkat keras modern yang tersedia dan lebih sering digunakan.

Menyimpulkan

Enkripsi EFS mengenkripsi file atau folder satu per satu. Tidak seperti BitLocker yang mengenkripsi keduanya. Ini juga berarti bahwa ketika file dijalankan, dan Windows membuat cache sementara dari file itu, cache sementara itu dapat digunakan sebagai pembocor informasi dan akses yang tidak sah dapat diambil alih oleh pengguna yang tidak diinginkan. EFS hanya bekerja dengan NTFS.

Ini tidak berarti bahwa pengguna tidak boleh menggunakan EFS tetapi yang sebenarnya berarti bahwa pengguna memiliki pilihan untuk mengenkripsi file dengan algoritme yang sesuai tergantung pada jenis data yang disimpan file di dalamnya.

Dalam beberapa hari ke depan, kami akan membahas topik-topik berikut:

  1. Cara mengenkripsi file dengan Enkripsi EFS
  2. Cara mendekripsi File dan Folder Terenkripsi EFS
  3. Cara mencadangkan kunci enkripsi EFS Anda.

Tetap disini!

Mengenkripsi EFS Sistem File