Movatterモバイル変換


[0]ホーム

URL:


Zum Inhalt springen
WikipediaDie freie Enzyklopädie
Suche

Encrypting File System

aus Wikipedia, der freien Enzyklopädie
Dieser Artikel oder nachfolgende Abschnitt ist nicht hinreichend mitBelegen (beispielsweiseEinzelnachweisen) ausgestattet. Angaben ohne ausreichenden Beleg könnten demnächst entfernt werden. Bitte hilf Wikipedia, indem du die Angaben recherchierst undgute Belege einfügst.
--NeptunT (Diskussion) 09:20, 18. Mär. 2021 (CET)

Encrypting File System (EFS) kennzeichnet ein System derDateiverschlüsselung aufNTFS-Datenträgern unterWindows-NT-basierten Betriebssystemen wieWindows 2000,Windows XP,Windows Vista,Windows 7,Windows 8,Windows 10 undWindows 11.

Diese Erweiterung ermöglicht es, dass Dateiinhalte selbst dann vertraulich bleiben, wenn fremde Personen – z. B. durch ungenügend gesetzte oder unwirksameZugriffsrechte oder durch den Diebstahl von Datenträgern – Zugriff auf diese erhalten, da sie nur durch den passenden Schlüssel entschlüsselt werden können.

Funktionsweise

[Bearbeiten |Quelltext bearbeiten]

Wenn eine Datei per EFS verschlüsselt wird, generiert das System zunächst einen zufälligenSchlüssel, den sogenanntenFile Encryption Key (FEK), mit dem die Datei dann mittels des symmetrischenVerschlüsselungsverfahrensDES oder ab Windows XP SP1 mittelsAES chiffriert wird. Der FEK wird dann mittels des asymmetrischenRSA-Algorithmus unter Benutzung desöffentlichen Schlüssels des Benutzers verschlüsselt und mit der Datei zusammen abgespeichert. Soll die Datei gelesen werden, wird der FEK mittels desgeheimen Schlüssels des Benutzers entschlüsselt, um damit denKlartext der verschlüsselten Datei wiederherzustellen.

Datenwiederherstellung

[Bearbeiten |Quelltext bearbeiten]

Ein Verlust des geheimen Schlüssels zieht natürlich den Verlust der verschlüsselten Daten nach sich. Um diesem Problem zu begegnen, gibt es die Möglichkeit, den FEK zusätzlich mit dem öffentlichen Schlüssel eines weiteren Benutzers verschlüsselt abzuspeichern. Dieser Benutzer, der sogenannteKey Recovery Agent (KRA), ist standardmäßig der Administrator der verwendeten Windows-Installation (nur Windows 2000). Ab Windows XP muss dieser KRA nachträglich eingerichtet werden (cipher /R:EFS-RA). Es ist jedoch auch möglich, andere Einstellungen vorzunehmen: So kann man beispielsweise einen zentralenKey Recovery Agent in einer gesamten Windows-Netzwerkdomäne einrichten oder auch keinenKey Recovery Agent einstellen.

Mehrbenutzer-Verwendung von verschlüsselten Dateien

[Bearbeiten |Quelltext bearbeiten]

Ebenso wie zum Zweck der Datenwiederherstellung ist es auch möglich, den FEK jeweils mit den öffentlichen Schlüsseln mehrerer Benutzer verschlüsselt abzuspeichern, sodass in einem Netzwerk oder an einem Computer mit mehrerenBenutzerkonten der gemeinsame Zugriff auf verschlüsselte Dateien ermöglicht wird.

Siehe auch

[Bearbeiten |Quelltext bearbeiten]

Weblinks

[Bearbeiten |Quelltext bearbeiten]
Abgerufen von „https://de.wikipedia.org/w/index.php?title=Encrypting_File_System&oldid=248833580
Kategorie:
Versteckte Kategorie:

[8]ページ先頭

©2009-2026 Movatter.jp