Sistem Enkripsi Berkas

Sistem Enkripsi Berkas atau Encrypting File System (EFS) pada Microsoft Windows adalah sebuah fitur yang diperkenalkan di versi 3.0 dari NTFS[1] yang menyediakan enkripsi tingkat berkas sistem. Teknologi ini memungkinkan berkas dienkripsi secara transparan untuk melindungi data rahasia dari penyerang dengan akses fisik ke komputer.

Mekanisme pengamanan data dengan menggunakan izin akses NTFS memang dapat melindungi berkas dari akses pihak-pihak yang tidak berhak ketika sistem operasi berjalan, tetapi dapat dengan mudah dikelabui jika seorang penyerang memperoleh akses fisik terhadap komputer. Salah satu solusinya adalah dengan menyimpannya secara terenkripsi di dalam media penyimpanan. Microsoft mengimplementasikan hal serupa agar mengamankan berkas para pengguna Windows (versi-versi khusus, lihat di bawah), yakni dengan menggunakan gabungan kriptografi kunci rahasia dengan kriptografi kunci publik. EFS memperkuat sistem keamanan berkas NTFS yang sebelumnya hanya berkisar pada izin akses NTFS saja, dengan beberapa teknologi kriptografi, yakni algoritme DESX, 3DES, AES dan RSA. Orang yang tidak berhak tidak akan pernah dapat membuka berkas, meski ia memiliki izin akses NTFS. Meskipun demikian, EFS tidak dapat mencegah terhadap serangan exhaustive key search

Cara kerja

Cara kerja dari Sistem Enkripsi Berkas

EFS bekerja dengan mengenkripsi berkas dengan kunci simetris massal, juga dikenal sebagai File Encryption Key, atau FEK. Ini menggunakan sebuah algoritma enkripsi simetris karena hal tersebut memakan waktu sebentar untuk mengenskripsi dan mendeskripsi jumlah data yang banyak dibandingkan jika sandi kunci asimetris digunakan. Algoritma enkripsi simetris yang digunakan akan bervariasi tergantung pada versi dan konfigurasi sistem operasi; lihat Algoritma yang digunakan oleh versi Windows di bawah. FEK (kunci simetris yang digunakan untuk mengenkripsi berkas) kemudian dienkripsi dengan kunci publik yang dikaitkan dengan pengguna yang mengenkripsi berkas tersebut, dan FEK terenkripsi ini disimpan dalam aliran data alternatif $EFS dari berkas terenkripsi.[2] Untuk mendeskripsi berkas, komponen driver EFS menggunakan kunci pribadi yang cocok dengan sertifikat digital EFS (digunakan untuk mendeskripsi berkas) untuk mendeskripsi kunci simetris yang disimpan dalam aliran $EFS. Driver komponen EFS lalu menggunakan kunci simetris untuk mendeskripsi berkasnya. Karena operasi enkripsi & deskripsi dilakukan pada lapisan di bawah NTFS, itu transparan bagi pengguna dan semua aplikasi mereka.

Ketika sebuah berkas disalin atau dipindahkan ke partisi (volume) lainnya yang memiliki format sistem berkas selain NTFS (sebagai contoh FAT atau CDFS), maka berkas atau direktori tersebut akan didekripsi terlebih dahulu sebelum melakukan operasi penyalinan atau pemindahan berkas dilakukan. Pengecualian terjadi pada saat proses pencadangan dengan menggunakan program Windows Backup (NTBACKUP.EXE) atau program lainnya yang menggunakan fungsi API Windows yang akan menyalin dalam bentuk terenkripsi secara langsung.

Dimulai dengan Windows Vista, sebuah kunci pribadi pengguna dapat disimpan di sebuah kartu pintar; kunci Data Recovery Agent (DRA) juga dapat disimpan di sebuah kartu pintar.[3]

Versi Windows yang mendukung EFS

  • Keluarga Windows 2000: Windows 2000 Professional, Windows 2000 Server, Windows 2000 Advanced Server, dan Windows 2000 Datacenter Server
  • Keluarga Windows XP: Windows XP Professional, Windows XP Professional 64-bit Edition, Windows XP Professional x64 Edition, dan Windows XP Professional for Legacy PC. Windows XP Home Edition, Windows XP Starter Edition tidak mendukung penggunaan EFS.
  • Keluarga Windows Server 2003: Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Web Edition, Windows Server 2003 Small Business Server, Windows Server 2003 R2.
  • Keluarga Windows Vista: Windows Vista Business Edition, Windows Vista Enterprise Edition, Windows Vista Ultimate Editon. Windows Vista Ultimate Edition dan Windows Vista Enterprise juga menawarkan enkripsi terhadap keseluruhan drive, yang disebut dengan BitLocker Drive Encryption.
  • Keluarga Windows Server codenamed Longhorn: Longhorn (semua versi beta, hingga bulan April 2007, mencapai versi Beta 3). BitLocker Drive Encryption juga disertakan di dalamnya.

Sistem-sistem operasi di atas dapat menggunakan EFS jika dan hanya jika format sistem berkas media penyimpanan yang digunakan adalah NTFS. FAT16, FAT32 atau sistem berkas lainnya tidak dapat mendukung EFS.

Algoritme kriptografi yang digunakan

EFS menggunakan beberapa algoritme kriptografi, yakni sebagai berikut:

  • Data Encryption Standard eXtended (DESX), yang digunakan pada Windows 2000 Professional, Windows 2000 Server, Windows 2000 Advanced Server, serta Windows 2000 Datacenter Server. Panjang kunci yang digunakan adalah 56 bit.
  • Triple Data Encryption Standard (3DES), yang digunakan pada Windows 2000, Windows XP Professional, Windows Server 2003, dan Windows Vista. Panjang kunci yang digunakan adalah 112 bit, 168 bit atau 192 bit. Secara default tidak aktif, tetapi dapat diaktifkan dengan menggunakan Group Policy atau menyunting registry pada:
Alamat Kunci: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EFS\
Nama value: AlgorithmID
Nilai value: 0x6603
  • Advanced Encryption Standard (AES), yang digunakan pada Windows XP Service Pack 1, Windows Server 2003 dan Windows Vista. Panjang kunci default yang digunakan adalah 256 bit.
  • Rivest, Shamir, Adleman (RSA), yang digunakan sebagai pengaman untuk kunci-kunci simetrik di atas. Panjang kunci yang digunakan adalah 1024 bit. Ini juga menjadi sebab mengapa EFS dapat diimplementasikan sebagai anggota Public Key Infrastructure (PKI).

Algoritma yang digunakan oleh versi Windows

Windows EFS mendukung berbagai algoritma enkripsi simetris, tergantung pada versi dari Windows yang digunakan saat berkas dienkripsi:

Sistem operasi Algoritma bawaan Algoritma lainnya
Windows 2000 DESX (tidak ada)
Windows XP RTM DESX Triple DES
Windows XP SP1 AES Triple DES, DESX
Windows Server 2003 AES Triple DES, DESX[4]
Windows Vista AES Triple DES, DESX
Windows Server 2008 AES Triple DES, DESX (?)
Windows 7

Windows Server 2008 R2

Campur (AES, SHA, dan ECC) Triple DES, DESX

Referensi

  1. ^ "File Encryption (Windows)". Microsoft. Diakses tanggal 2010-01-11. 
  2. ^ "Encrypting File System". 
  3. ^ Chris Corio (May 2006). "First Look: New Security Features in Windows Vista". TechNet Magazine. Microsoft. Diarsipkan dari versi asli tanggal 2006-11-10. Diakses tanggal 2006-11-06. 
  4. ^ Muller, Randy (May 2006). "How IT Works: Encrypting File System". TechNet Magazine. Microsoft. Diakses tanggal 2009-05-22. 

Bacaan lanjutan

Read other articles:

This article does not cite any sources. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: La Olmeda de Jadraque – news · newspapers · books · scholar · JSTOR (October 2012) (Learn how and when to remove this template message) Place in Castile-La Mancha, SpainLa Olmeda de Jadraque, SpainLa Olmeda de Jadraque, SpainShow map of Province of GuadalajaraLa Olmeda de Jadraq...

 

PT Wicaksana Overseas International TbkJenisPublikKode emitenIDX: WICOIndustriDistribusi dan logistikDidirikan1973KantorpusatJakarta, IndonesiaTokohkunciEkahadi DjajaProdukBarang Konsumen dan Perawatan KesehatanKaryawan1109Situs webwicaksana.co.id PT Wicaksana Overseas International Tbk (atau DKSH Wicaksana) adalah salah satu perusahaan distribusi terbesar di Indonesia. PT Wicaksana didirikan pada tahun 1973 dan tercatat di Bursa Efek Indonesia sejak tahun 1994 (IDX: WICO). Di tahun 2017 PT W...

 

1960 filmSweet DeceptionsDirected byAlberto LattuadaStarringCatherine SpaakCinematographyGábor PogányEdited byLeo CatozzoMusic byPiero PiccioniDistributed byTitanusRelease date1960LanguageItalian I dolci inganni (internationally released as Sweet Deceptions) is a 1960 Italian drama film directed by Alberto Lattuada.[1][2] The film tells one day in the life of a young adolescent girl who is discovering her sexuality.[3] Plot Francesca (Catherine Spaak), a 17-year-old ...

 

German manufacturer (1873–1967/1977) NSU Motorenwerke AGTrade nameNSUIndustryAutomotivePredecessorD-Rad Founded1873FounderChristian SchmidtDefunct19691977FateAcquired by Volkswagen, merged with Auto Union to create Audi, production of high-end AudisSuccessorAudi HeadquartersNeckarsulm, GermanyProductsKnitting machines, automobiles, motorcycles, mopeds and scooters NSU Motorenwerke AG, or NSU, was a German manufacturer of automobiles, motorcycles and pedal cycles, founded in 1873. ...

 

Pour les articles homonymes, voir Teller. En physique mathématique, un potentiel de Pöschl–Teller, nommé d'après les physiciens Herta Pöschl[1] (crédité comme G. Pöschl) et Edward Teller, est une classe spéciale de potentiels pour lesquels l'équation de Schrödinger à une dimension peut être résolue en termes de fonctions spéciales. Bien que Pöschl et Teller introduisirent, dans leur article[2] de 1933, le potentiel sous sa forme générale[3] V ( x ) = ν ( &...

 

Artikel ini memerlukan pemutakhiran informasi. Harap perbarui artikel dengan menambahkan informasi terbaru yang tersedia. Tour de Singkarak 2012 Tur Asia UCI Informasi umum balapan Tanggal 4 – 10 Juni 2012 Etape 7 Jarak 854 km (530,7 mi) Pemenang Pertama  Óscar Pujol Muñoz (Iran) (Azad University Cross Team) ← 2011 2013 → Tour de Singkarak 2012 merupakan Tour de Singkarak edisi ke-4 yang diselenggarakan pada 4 Juni hingga 10 Juni 2012.[1] Tour de Si...

 

経済学地域別の経済 理論 ミクロ経済学 マクロ経済学 数理経済学 実証 計量経済学 実験経済学 経済史 応用 公共 医療 環境 天然資源 農業 開発国際 都市 空間 地域 地理労働 教育 人口 人事産業 法 文化 金融 行動 一覧  経済学者 学術雑誌 重要書籍カテゴリ 索引 概要 経済 ポータル カテゴリ表話編歴 中所得国の罠(ちゅうしょとくこくのわな、英:middle income trap)は�...

 

В статье не хватает ссылок на источники (см. рекомендации по поиску). Информация должна быть проверяема, иначе она может быть удалена. Вы можете отредактировать статью, добавив ссылки на авторитетные источники в виде сносок. (23 октября 2012) Проста́я трёхча́стная фо́рма �...

 

National flag Republic of KazakhstanҚазақстан Республикасының мемлекеттік туыQazaqstan Respublikasynyñ memlekettık tuyГосударственный Флаг Республики КазахстанGosudarstvennyy Flag Respubliki KazakhstanUseNational flag and civil ensign Proportion1:2Adopted4 June 1992; 31 years ago (1992-06-04)DesignA gold sun with 32 rays above a soaring golden steppe eagle, both centered on a turquoise field. The h...

 

This article details the history of the Marquesas. The Marquesas Islands are a group of volcanic islands in French Polynesia, an overseas collectivity of France in the southern Pacific Ocean. The Marquesas Islands comprise one of the five administrative divisions of French Polynesia. Prehistory The first recorded settlers of the Marquesas were Polynesians. Based on a variety of archæological evidence, researchers at one time believed they arrived between 100-600 A.D. This is well documented ...

 

Benetton B190 Der Benetton B190 Der Benetton B190 Konstrukteur: Vereinigtes Konigreich Benetton Formula Designer: John Barnard Vorgänger: Benetton B189 Nachfolger: Benetton B191 Technische Spezifikationen Chassis: Monocoque Motor: Ford HB 3.5 V8 Radstand: 2870 mm Gewicht: 505 kg Reifen: 1990: Goodyear1991: Pirelli Benzin: Mobil 1 Statistik Fahrer: Brasilien Nelson PiquetItalien Alessandro NanniniBrasilien Roberto Moreno Erster Start: Großer Preis von San Marino 1990...

 

The disused Alexandra shortly before it was demolished in 2015. The Alexandra was a pub at 133 East Barnet Road, New Barnet, London, dating from the mid nineteenth century. It was on the corner with Victoria Road. The pub was demolished in 2015 and replaced with housing. History The Alexandra from East Barnet Road. The pub was formerly known as the Alexandra Tavern and appears in newspapers under that name as early as 1869.[1] It was probably built during the development of the area a...

 

Baseball player Jimmie CrutchfieldOutfieldBorn: (1910-03-25)March 25, 1910Ardmore, Missouri, U.S.Died: April 1, 1993(1993-04-01) (aged 82)Chicago, Illinois, U.S.Batted: LeftThrew: Right Teams Birmingham Black Barons (1930) Indianapolis ABCs (1931) Pittsburgh/Toledo Crawfords (1931–1936, 1939) Homestead Grays (1932) Newark Eagles (1937-1938) Chicago American Giants (1941-1942, 1944-1945) Cleveland Buckeyes (1944) John Jimmie William Crutchfield (March 25, 1910 – April 1, 1993) was...

 

Mosque in Damascus, Syria Umayyad Mosqueالْجَامِع الْأُمَوِي‎ReligionAffiliationIslamStatusIntactLocationLocationDamascus, Damascus GovernorateCountrySyriaCourtyard of the Umayyad Mosque in Old DamascusShow map of DamascusLocation within SyriaShow map of SyriaGeographic coordinates33°30′41″N 36°18′24″E / 33.51139°N 36.30667°E / 33.51139; 36.30667ArchitectureTypeIslamicStyleUmayyadCompleted715 CESpecificationsMinaret(s)3Minaret heigh...

 

Developer(s)Mozilla FoundationInitial releaseFebruary 18, 2004 (2004-02-18)Final release0.2 (Windows CE) / March 31, 2007; 16 years ago (2007-03-31) Written inCOperating systemVarious Linux distributions and Windows CETypeMobile browserLicenseMPL/GPL/LGPL tri-licenseWebsitewww-archive.mozilla.org/projects/minimo/ Minimo (from Mini Mozilla) was a project to create a version of the Mozilla web browser for small devices like personal digital assistants and mobile...

 

Vietnamese sprinter and hurdler Quách Thị LanQuách Thị Lan in 2015Personal informationNationality VietnamBorn18 October 1995 (1995-10-18) (age 28)Ngọc Lặc, Thanh Hóa, Vietnam[1]Alma materVNU University of Economics and BusinessHeight175 cm (5 ft 9 in)[1]Weight60 kg (132 lb)SportSportAthleticsEvent(s)200 m, 400 m, 400 m hurdlesAchievements and titlesPersonal best(s)200 m – 23.72 (2018)400 m – 52.06 (2014)400 mH – 55....

 

Prototype interceptor series designed by Mikoyan-Gurevich Ye-150 family Ye-152M/1 (Ye-166) Role Interceptor aircraftType of aircraft National origin Soviet Union Manufacturer Mikoyan-Gurevich First flight Ye-152A – 10 July 1959; Ye-150 - 8 July 1960; Ye-152 – 21 April 1961[1] Status Prototypes Number built 1 x Ye-150, 2 x Ye-152, 1 x Ye-152A Developed from Mikoyan-Gurevich I-75 The Mikoyan-Gurevich Ye-150 family was a series of prototype interceptor aircraft designed and built by ...

 

1943 film by Frank McDonald Alaska HighwayDirected byFrank McDonaldCharles Kerr (assistant)Written byLewis R. FosterMaxwell ShaneProduced byWilliam H. PineWilliam C. ThomasStarringRichard ArlenJean ParkerRalph SanfordCinematographyFred Jackman Jr.Edited byWilliam H. ZieglerMusic byFreddie RichProductioncompanyPine-Thomas ProductionsDistributed byParamount PicturesRelease date 1943 (1943) Running time66 minutesCountryUnited StatesLanguageEnglish Alaska Highway is a 1943 American drama fil...

 

1998 live album by Greg OsbyBanned in New YorkLive album by Greg OsbyReleased1998RecordedDecember 1997VenueSweet Basil, NYCGenreJazzLength58:07LabelBlue Note 7243 4 96860ProducerGreg OsbyGreg Osby chronology Zero(1998) Banned in New York(1998) Friendly Fire(1998) Banned in New York is a live album by saxophonist Greg Osby recorded at Sweet Basil in New York City in 1997 for the Blue Note label.[1][2][3] The album was recorded by Osby on a MiniDisc recorder plac...

 

Unincorporated community in California, United States This article is about the unincorporated community in California. For other uses, see Zzyzx. This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Zzyzx, California – news · newspapers · books · scholar · JSTOR (May 2019) (Learn how and when to remove this temp...