efs是什么意思( 二 )


EFS指什么?

efs是什么意思

文章插图
EFS是Encrypting File System , 加密文件系统的缩写 , 他可以被应用在windows 2000以上的操作系统且为NTFS5格式的分区上(windows xp home不支持).EFS 只能对存储在磁盘上的数据进行加密,是一种安全的本地信息加密服务.EFS使用核心的的文件加密技术在NTFS卷上存储加密文件.它可以防止那些未经允许的对敏感数据进行物理访问的入侵者(偷取笔记本电脑,硬盘等)EFS是如何工作的当一个用户使用EFS去加密文件时 , 必须存在一个公钥和一个私钥 , 如果用户没有 , EFS服务自动产生一对 。对于初级用户来说 , 即使他完全不懂加密 , 也能加密文件 , 可以对单个文件进行加密 , 也可以对一个文件夹进行加密 , 这样所有写入文件夹的文件将自动被加密 。
一旦用户发布命令加密文件或试图添加一个文件到一个已加密的文件夹中 , EFS将进行以下几步:第一步:NTFS首先在这个文件所在卷的卷信息目录下(这个目录隐藏在根目录下面)创建一个叫做efs0.log的日志文件 , 当拷贝过程中发生错误时利用此文件进行恢复 。
第二步:然后EFS调用CryptoAPI设备环境.设备环境使用Microsoft ba