12 666
editací
m (kat) |
m (Formulace úvodu) |
||
[[soubor: EFS_operacni_schema.png|right|400px]]
'''Encrypting File System (EFS)''' je šifrovaný
zašifrování a dešifrování velkého objemu dat trvá kratší dobu, než použitím asymetrické šifry. ▼
==Šifrování a dešifrování==
Veřejný a privátní klíč jsou vytvořeny při prvním ukládaní šifrovaného souboru. V tento okamžik lze stanovit agenta obnovení (kterým je většinou administrátor), který vlastní zotavovací klíč ([[recovery key]]), kterým je možné data zašifrovaná běžným uživatelem dešifovat.
▲''EFS'' šifruje soubory použitím hromadné symetrické šifry (také známou pod zkratkou ''FEK - File Encryption Key''), protože zašifrování a dešifrování velkého objemu dat trvá kratší dobu, než použitím asymetrické šifry.
==Bezpečnost==
Ve [[Windows 2000]] existují dvě bezpečnostní chyby
===Dešifrování souborů s účtem administrátora.===
Ve Windows 2000 je administrátor výchozí obnovovací agent, který může veškerá data zašifrovaná v ''EFS'' dešifrovat. Windows 2000 nedokáží fungovat bez obnovovacího agenta, takže vždy bude existovat někdo, kdo bude moci zašifrovaná data uživatele dešifrovat. [[Windows XP]] obnovovacího agenta nevyžadují, takže přístup k datům může mít jen uživatel.
===Resetování údajů privátního klíče===
Ve [[Windows 2000]] není privátní klíč
==Externí odkazy==
[[Kategorie:Souborové systémy]]
[[Kategorie:Microsoft Windows]]
{{překlad|en|Encrypting File System}}
[[en:Encrypting File System]]
|