شرح نظام تشفير الملفات (EFS) على نظام التشغيل Windows 10

يعد نظام تشفير الملفات أو تشفير EFS أحد مكونات نظام ملفات NTFS. إنه متوفر على مجموعة عالية من أنظمة تشغيل Windows. وهو مدعوم في إصدارات Windows 10 و Windows 8.1 و Windows 8 و Windows 7 و Windows Vista و Windows XP و Windows 2000 و Windows Server. هناك أنظمة ملفات تشفير أخرى متاحة على أنظمة تشغيل أخرى بخلاف Windows ولكن Microsoft EFS حصري فقط لأنظمة تشغيل Windows. يستخدم تشفير مفتاح متماثل مع تركيبة مع تقنية المفتاح العام لحماية الملفات. ثم يتم تشفير بيانات الملف باستخدام خوارزمية متماثلة تسمى DESX .

نظام تشفير الملفات (EFS)

نظام تشفير الملفات EFS

المفتاح المستخدم لهذه الأنواع من التشفير المتماثل يسمى مفتاح تشفير الملفات (أو FEK) . يتم تشفير FEK في المقابل باستخدام خوارزمية مفتاح عام أو خاص مثل RSA ويتم تخزينه مع الملف. الجانب الإيجابي الرئيسي لاستخدام خوارزميتين مختلفتين هو سرعة تشفير تلك الملفات. وهذه الزيادة في سرعات تشفير الملفات تساعد المستخدمين على تشفير أجزاء كبيرة من البيانات بشكل فعال. تبلغ سرعة الخوارزميات المتماثلة حوالي 1000 مرة أسرع من تقنيات التشفير غير المتماثل التقليدية.

عملية تشفير EFS

العملية بسيطة إلى حد ما لكنها آمنة.

التشفير

تتضمن الخطوة الأولى الملف نفسه. باستخدام المفتاح المتماثل (FEK) ، يتم تشفير الملف. هذا مجرد جانب واحد من إجمالي التشفير.

الآن يتم تشفير المفتاح المتماثل (FEK) بمفتاح عام للمستخدم ، ويتم تخزين FEK المشفر في رأس الملف المشفر. بهذه البساطة.

فك التشفير

هنا ، يتم عكس التشفير كما يوحي الاسم.

بادئ ذي بدء ، يتم جلب FEK المشفر من رأس الملف المشفر وفك تشفيره باستخدام المفتاح العام.

الآن ، يتم استخدام FEK الذي تم فك تشفيره لفك تشفير الملف المشفر أخيرًا ومن ثم يصبح الملف قابلاً للقراءة للمستخدم المصرح له.

EFS مقابل تشفير BitLocker

BitLocker هي تقنية أخرى لتشفير الملفات على Windows تمامًا مثل EFS. هذا يعني أن Windows يوفر طريقتين لتشفير الملفات على Windows فقط. يمكن للمستخدم أيضًا تشفير ملف مرتين عن طريق تشفيره أولاً باستخدام EFS ثم باستخدام BitLocker أو العكس. هذه الميزة تجعلها أكثر أمانًا مرتين من المعتاد.

يحتوي BitLocker على صورة لإبطاء الكمبيوتر عند استخدامه لتشفير الملفات ، لكن EFS يعتبر خفيف الوزن بدرجة أكبر. لكن هذا الاختلاف لا يظهر كثيرًا على الأجهزة الحديثة المتوفرة والمستخدمة كثيرًا.

تلخيص لما سبق

يقوم تشفير EFS بتشفير الملفات أو المجلدات واحدًا تلو الآخر. على عكس BitLocker الذي يقوم بتشفيرها معًا. هذا يعني أيضًا أنه عند تنفيذ ملف ، ويقوم Windows بإنشاء ذاكرة تخزين مؤقت لهذا الملف ، يمكن استخدام ذاكرة التخزين المؤقت هذه كتسريب للمعلومات ويمكن لمستخدم غير مقصود الاستيلاء على الوصول غير المصرح به. يعمل EFS مع NTFS فقط.

هذا لا يعني أنه لا ينبغي للمستخدم استخدام EFS ولكن ما يعنيه هذا حقًا هو أن المستخدم لديه خيار تشفير الملفات باستخدام خوارزمية مناسبة اعتمادًا على نوع البيانات التي يخزنها هذا الملف داخله.

سنغطي في الأيام القليلة القادمة المواضيع التالية:

  1. كيفية تشفير الملفات باستخدام تشفير EFS
  2. كيفية فك تشفير الملفات والمجلدات المشفرة بـ EFS
  3. كيفية عمل نسخة احتياطية من مفتاح تشفير EFS الخاص بك.

ترقب!

نظام تشفير الملفات EFS