Encrypting File System

Encrypting File System(暗号化ファイルシステム、EFS)とはMicrosoft WindowsにおいてNTFSバージョン3.0で追加された機能で[1]ファイルシステムレベルでの暗号化を提供する。この技術はコンピューターに物理的にアクセスする攻撃者から機密データを保護するために、ファイルの透過的暗号化を実現する。

EFSはWindows 2000以降の全てのビジネス向けエディションのWindowsで利用できる[2]。既定では暗号化されたファイルは存在しないが、ユーザーの選択でファイルごと、ディレクトリーごと、あるいはドライブごとに暗号化を有効にすることができる。いくつかのEFS設定はWindowsドメイン環境のグループポリシーで強制させることもできる。[3]

暗号ファイルシステム実装は他のオペレーティングシステムでも利用可能であるが、Microsoft EFSはそれらとの互換性はない。

動作原理

EFSによるファイル暗号化・復号処理の流れ

EFSはファイル暗号化キー (File Encryption Key ; FEK) という大量の対称鍵によってファイルを暗号化する。対称暗号化アルゴリズムを使用する理由は、非対称鍵暗号を用いるよりも暗号化および復号に掛かる時間が短くなるためである。使用される対称暗号化アルゴリズムはオペレーティングシステムのバージョンや設定によって異なる。FEK(ファイルの暗号化に用いられる対称鍵)はファイルの暗号化を行うユーザーと関連付けられた公開鍵によって暗号化され、この暗号化されたFEKは暗号化ファイルの$EFS代替データストリームに格納される[4]。ファイルを復号する手順としては、EFSコンポーネントドライバーはファイルの暗号化に使われたEFSデジタル証明書に合致する秘密鍵を使い、$EFSストリームに格納されている対称鍵を復号する。そしてその対称鍵を使ってファイルを復号する。暗号化および復号処理はNTFSファイルシステム下のレイヤーで行われるため、ユーザーや全てのユーザーアプリケーションから見ると透過している。

コンテンツを含むフォルダーはファイルシステムによって暗号化属性でマークされた上で暗号化される。EFSコンポーネントドライバーはこの暗号化属性をNTFSにおけるアクセス許可(パーミッション)の継承と同様に扱い、フォルダーが暗号化としてマークされると、既定ではそのフォルダー下に作成される全てのファイルやサブフォルダーも暗号化される。暗号化ファイルをNTFSボリューム間で移動しても、ファイルは暗号化されたままである。

ファイルおよびフォルダーはFAT32のような他のファイルシステムでフォーマットされたボリュームにコピーされる場合に復号される。暗号化ファイルをSMB/CIFSプロトコル(Windowsのファイル共有サービスで使われるプロトコル)を使ってネットワーク越しにコピーしたとき、ファイルはネットワークに送信される前に復号される。

バックアップアプリケーションにも使われている、復号コピーを防止する最もよく使われる手法は "Raw" APIが知られる[5]。バックアックアプリケーションはこれらのRaw APIを実装していて、暗号化ファイルストリームと$EFS代替データストリームを単一のファイルとして単純にコピーする。言い換えると、ファイルは暗号化状態でコピーされ、バックアップ中に復号されない。

Windows Vistaより、ユーザーの秘密鍵はスマートカードに格納できるようになった。データ回復エージェント (Data Recovery Agent ; DRA)もまたスマートカードに格納できる。[6]

サポートされるオペレーティングシステム

Windows

他のオペレーティングシステム

他のオペレーティングシステムまたはファイルシステムでEFSをネイティブにサポートするものは存在しない。

Windowsバージョン別の新機能

Windows XP

  • クライアントサイドでの暗号化(オフラインファイルデータベース)
  • ドメイン公開鍵を使ったDPAPIマスターキーのバックアップの保護
  • 暗号化済みファイルへのファイル単位の複数ユーザー共有アクセスと、暗号化ファイルを共有するときにその証明書の失効をチェック
  • 暗号化ファイルを異なる色で表示(既定では緑)
  • 強制回復エージェントが不要
  • 暗号化がサポートされていないファイルシステムにファイルを移動したときに、復号されることを警告
  • パスワードリセットディスク
  • WebDAV越しのEFSとActive Directoryで委譲されたサーバーのリモート暗号化

Windows XP SP1

  • 既定で全てのEFS暗号化ファイルについてAES-256対称暗号化アルゴリズムの使用およびサポート

Windows XP SP2 + KB912761[8]

  • 自己署名EFS証明書の適用をブロックする設定を追加

Windows Server 2003

  • デジタルID管理サービス
  • 自己署名EFS証明書を適用する場合に最小鍵長の設定を強制するためのRSA鍵長設定

Windows VistaおよびWindows Server 2008[9][10][11]

  • クライアントサイド(オフラインファイル)のユーザー単位の暗号化
  • PC/SCスマートカード上のRSA秘密鍵の格納をサポート
  • EFSキー更新ウィザード
  • EFSキーバックアップメッセージ
  • PC/SCスマートカードからのDPAPIマスターキーの取得
  • BitLockerを使ったEFS関係の秘匿情報の保護[12][13]
  • 統括管理のためのグループポリシー制御
    • ドキュメントフォルダーの暗号化
    • オフラインファイル暗号化
    • 暗号化ファイルのインデックス
    • EFS用のスマートカードの必要性
    • スマートカードからユーザーキーを生成
    • ユーザーキーが生成または変更されたときにキーバックアップ通知を表示
    • 強制的に自動で使われるEFS認証の認証テンプレートの指定

Windows Server 2008[11]

  • Windows Server 2008サーバー上のEFS自己署名証明書で2048ビットRSA鍵長が既定に
  • 全てのEFSテンプレート(ユーザーおよびデータ回復エージェント証明書)で2048ビットRSA鍵長が既定に

Windows 7およびWindows Server 2008 R2[14]

  • Windows 7でECC(楕円曲線暗号)およびRSAアルゴリズムの混合モードを後方互換性のためにサポート
  • ECC使用時にEFS自己署名証明書で256ビット鍵を既定に
  • EFSで自己署名RSA証明書使用時に1k/2k/4k/8k/16kビット鍵、あるいはECC証明書使用時に256/384/521ビット鍵の使用が設定可能に。
  • 下位エディションでも一部のEFS操作が可能に。[15]
Windows 10 バージョン 1607 および Windows Server 2016
  • FAT および exFAT での EFS サポート[16]

Windowsバージョン別の使用アルゴリズム

Windows EFSはいくつかの対称暗号化アルゴリズムをサポートし、ファイルの暗号化に用いられるアルゴリズムはWindowsのバージョンによって異なる。

オペレーティングシステム 既定のアルゴリズム 他のアルゴリズム
Windows 2000 DES-X (なし)
Windows XP RTM DES-X トリプルDES
Windows XP SP1 AES トリプルDES、DES-X
Windows Server 2003 AES トリプルDES、DES-X[17]
Windows Vista AES トリプルDES、DES-X
Windows Server 2008 AES トリプルDES、DES-X (?)
Windows 7

Windows Server 2008 R2

混合 (AES, SHA, ECC) トリプルDES、DES-X

関連項目

脚注

  1. ^ File Encryption (Windows)”. Microsoft. 2010年1月11日閲覧。
  2. ^ EFSはWindows XP Home Edition、Windows Vista、Windows 7のStarter、Basic、Home Premiumではサポートされていない。また、Windows 9x系ではNTFSがサポートされていないためEFSも利用できない。
  3. ^ Encrypting File System”. Microsoft (1 May 2008). 24 August 2011閲覧。
  4. ^ Encrypting File System”. AnVir Software. 2016年7月5日閲覧。
  5. ^ Backup and Restore of Encrypted Files (Windows) - MSDN”. Microsoft. 2016年7月5日閲覧。
  6. ^ Chris Corio (May 2006). “First Look: New Security Features in Windows Vista”. TechNet Magazine. Microsoft. 2006年11月6日閲覧。
  7. ^ Windows Vista: Features Explained: Encrypting File System - ウェイバックマシン(2007年2月3日アーカイブ分)
  8. ^ Windows XP ベースのコンピューターで EFS ファイルを暗号化しようとすると暗号化ファイル システム (EFS) とは、自己署名入りの証明書に生成します。”. Microsoft (2015年12月9日). 2016年7月5日閲覧。
  9. ^ Kim Mikkelsen (2006年9月5日). “Windows Vista Session 31: Rights Management Services and Encrypting File System” (PDF). presentation. Microsoft. 2007年10月2日閲覧。[リンク切れ]
  10. ^ Encrypting File System”. documentation. Microsoft (2007年4月30日). 2007年11月6日閲覧。
  11. ^ a b Changes in Functionality from Windows Server 2003 with SP1 to Windows Server 2008: Encrypting File System”. documentation. Microsoft (2007年9月1日). 2007年11月6日閲覧。
  12. ^ Scott Field (June 2006). “Microsoft Windows Vista Security Enhancements” (DOC). whitepaper. Microsoft. 2007年6月14日閲覧。
  13. ^ Microsoft Corporation (2006年11月30日). “Data Communication Protocol”. patent. Microsoft. 2007年6月14日閲覧。
  14. ^ Changes in EFS”. Microsoft TechNet. 2009年5月2日閲覧。
  15. ^ 暗号化ファイル システム (EFS) とは - Windows ヘルプ”. Microsoft. 2016年6月18日時点のオリジナルよりアーカイブ。2017年10月2日閲覧。
  16. ^ [MS-FSCC]: Appendix B: Product Behavior”. Microsoft (2017年9月15日). 2017年10月2日閲覧。 “Support for FAT and EXFAT was added in Windows 10 v1607 operating system and Windows Server 2016 and subsequent.”
  17. ^ Muller, Randy (May 2006). “How IT Works: Encrypting File System”. TechNet Magazine. Microsoft. 2009年5月22日閲覧。

参考文献

Read other articles:

Questa voce sugli argomenti cestisti sovietici e allenatori di pallacanestro sovietici è solo un abbozzo. Contribuisci a migliorarla secondo le convenzioni di Wikipedia. Segui i suggerimenti del progetto di riferimento. Dzidra Uztupe Nazionalità  Unione Sovietica Altezza 170 cm Peso 60 kg Pallacanestro Ruolo PlaymakerAllenatrice Termine carriera 1963 - giocatrice1979 - allenatrice Carriera Squadre di club 1947-1958Daugava Riga1958-1963 TTT Rīga Nazionale 1952-1962 Unione Sov...

 

Pour les articles homonymes, voir Enya (homonymie) et Brennan. Enya Enya en 2022Informations générales Nom de naissance Eithne Patricia Ní Bhraonáin Naissance 17 mai 1961 (62 ans)Gaoth Dobhair, Comté de Donegal, Irlande Activité principale Chanteuse, auteur-compositeur, productrice exécutive, musicienne Genre musical New age[1] Instruments Chant, piano Années actives Depuis 1982 Labels Warner Music Site officiel www.Enya.com Logo d’Enya.modifier Eithne Patricia Ní Bhraonáin (...

 

هذه المقالة تحتاج للمزيد من الوصلات للمقالات الأخرى للمساعدة في ترابط مقالات الموسوعة. فضلًا ساعد في تحسين هذه المقالة بإضافة وصلات إلى المقالات المتعلقة بها الموجودة في النص الحالي. (يونيو 2023) هذه المقالة يتيمة إذ تصل إليها مقالات أخرى قليلة جدًا. فضلًا، ساعد بإضافة وصلة ...

Cet article est une ébauche concernant une intercommunalité française et l’Orne. Vous pouvez partager vos connaissances en l’améliorant (comment ?) ; pour plus d’indications, visitez le Projet des intercommunalités françaises. Communauté de communes des Collines du Perche normand Administration Pays France Région Normandie Département Orne Forme Communauté de communes Siège Val-au-Perche Communes 16 Présidente Isabelle Thierry (SE) Date de création 1er janvier 201...

 

هذه المقالة يتيمة إذ تصل إليها مقالات أخرى قليلة جدًا. فضلًا، ساعد بإضافة وصلة إليها في مقالات متعلقة بها. (نوفمبر 2021)شعارات نادي النصر على مر التاريخ، الشعار الأول هو أول شعار رسمي للنادي واستمر حتى فترة فيصل بن تركي، والشعار الثاني هو الشعار الرسمي لفريق كرة القدم حتى فترة

 

F-117A ナイトホーク F-117に関連する作品の一覧(F-117にかんれんするさくひんのいちらん)は、アメリカ合衆国のロッキード社が開発したステルス機、F-117 ナイトホークに関連する作品の一覧である。 F-117は「世界初のステルス戦闘機」として大きな注目を集めた機体であるため、各種のフィクション作品に登場する機会は多い。また、F-117をモデルとした架空機やキャラ...

هذه المقالة يتيمة إذ تصل إليها مقالات أخرى قليلة جدًا. فضلًا، ساعد بإضافة وصلة إليها في مقالات متعلقة بها. (يوليو 2022) أرماندو أفيلا معلومات شخصية الميلاد 9 مارس 2004 (العمر 19 سنة)سان بدروس  [لغات أخرى]‏  الطول 5 قدم 10 بوصة (1.78 م) مركز اللعب مدافع الجنسية الولايات...

 

الباربتيورات هي: عبارة عن أدوية مثبطة للجهاز العصبي المركزي، لذلك تقوم بإنتاج مفعول واسع المدى، من مهدئ خفيف المفعول إلى مخدر كامل. كذلك هي أدوية مضادة للقلق، منومة، ومضادة للتشنجات. الباربتيورات لها مفعول مسكن للالم؛ لكن مفعوله الضعيف بعض الشيء، يمنع من استخدام الباربتي...

 

1986 derailment in the East Riding of Yorkshire, England Lockington rail crashDetailsDate26 July 1986 10:00LocationLockington, HumbersideCoordinates53°54′30″N 0°26′21″W / 53.90820°N 0.43919°W / 53.90820; -0.43919CountryEnglandLineHull to Bridlington LineOperatorBritish RailCauseVehicle incursion (level crossing)StatisticsTrains1Deaths9Injured59, 10 requiring further treatmentList of UK rail accidents by year In Lockington, England on 26 July 1986, the 09:33...

1998 Indian filmdayaDVD CoverDirected byVenuWritten byM. T. Vasudevan NairProduced byC. K. GopinathStarringManju WarrierKrishnaNedumudi VenuCinematographySunny JosephEdited byBeena PaulMusic bySongs:Vishal BhardwajBackground Score:SharrethRelease date 1998 (1998) Running time150 minutesCountryIndiaLanguageMalayalam Daya is a 1998 Indian Malayalam period film written by M. T. Vasudevan Nair, directed by Venu, and starring Manju Warrier in the title role. The storyline of the film is loose...

 

Sporting event delegationIvory Coast at the2020 Summer ParalympicsFlag of Ivory CoastIPC codeCIVin Tokyo, JapanAugust 24, 2021 (2021-08-24) – September 5, 2021 (2021-09-05)Competitors3 (2 men and 1 woman) in 2 sports and 4 eventsFlag bearers Adou Herve AnoSebehe Clarisse LagoMedals Gold 0 Silver 0 Bronze 0 Total 0 Summer Paralympics appearances (overview)19962000200420082012201620202024 Ivory Coast will be participating at the 2020 Summer Pa...

 

2014 studio album by ThalíaViva Kids Vol. 1Studio album by ThalíaReleasedMarch 25, 2014 (2014-03-25)Recorded2013-2014GenreLatin music, Children's musicLength34:15LanguageSpanish, EnglishLabelSony Music LatinProducerArmando ÁvilaThalía chronology Thalía(2013) Viva Kids Vol. 1(2014) Amore Mío(2014) Singles from Viva Kids Vol. 1 Vamos A JugarReleased: March 24, 2014 Tema De ChupiReleased: April 15, 2014 Viva Kids Vol. 1 is the thirteenth studio album by Mexican recor...

Het Italiaanse huis, Parijs Het Italiaanse huis is een van de laatste toevoegingen aan het cité universitaire, een groot complex in het 14e arrondissement in Parijs. Het is gebouwd in 1954.

 

1962 play by Edward Albee For the 1966 film adaptation, see Who's Afraid of Virginia Woolf? (film). Who's Afraid of Virginia Woolf?1962 Broadway posterWritten byEdward AlbeeCharactersMarthaGeorgeNickHoneyDate premieredOctober 13, 1962Place premieredBroadway - Billy Rose TheatreOriginal languageEnglishSubjectMarital strifeGenreDramaSettingMartha and George's New England home Who's Afraid of Virginia Woolf? is a play by Edward Albee first staged in October 1962. It examines the complexitie...

 

Railway station in Bad Ems, Germany Bad EmsThrough stationStation forecourt and station buildingGeneral informationLocationBahnhofsplatz 1, Bad Ems, Rhineland-PalatinateGermanyCoordinates50°19′39″N 7°43′43″E / 50.327618°N 7.728638°E / 50.327618; 7.728638Line(s)Lahntal railway (km 86.4) (625)Platforms2ConstructionArchitectHeinrich VeldeArchitectural styleGothic RevivalOther informationStation code271[1]DS100 codeFEMS[2]IBNR80000701Category5&#...

BioNTech SEBioNTech SE (2019)[1] Логотип Тип Публічна компаніяФорма власності Societas EuropaeaГалузь БіотехнологіїЛістинг на біржі NASDAQ: BNTXISIN US09075V1026Засновано 2008; 15 років тому (2008)Штаб-квартира МайнцКлючові особи Угур Шахін (CEO)Озлем Тюречі (CMO)Sean Marett (CBO, CCO)Sierk Poetting (CFO, COO)Ryan Richardson (CSO...

 

Pwd

Este artículo o sección necesita referencias que aparezcan en una publicación acreditada.Este aviso fue puesto el 28 de abril de 2023. pwd Parte de GNU Core Utilities Información generalTipo de programa utilidad estándar de UnixAutor Bell Labs[editar datos en Wikidata] El comando pwd (de las siglas en inglés print working directory, cuya traducción sería imprimir directorio de trabajo) se utiliza en sistemas operativos basados en Unix para mostrar el directorio de trabajo ac...

 

Bab Al-Azizia Muamar el Gadafi en una Valla publicitaria en Bab al-Azizia celebrando el 41°aniversario de su liderazgo dictatorial sobre Libia, 2010.LocalizaciónPaís LibiaLocalidad TrípoliUbicación Tripoli, LibiaCoordenadas 32°52′20″N 13°10′25″E / 32.87222, 13.17361Información generalEstado DemolidoUsos Cuartel militar y residencialFinalización 1948.Remodelación 1980Destruido 30 de octubre de 2011Propietario Muamar el GadafiDetalles técnicosMaterial concreto...

Metro station in Chongqing, China Chongqing North Station South Square[1]重庆北站南广场Line 10 platformGeneral informationOther namesChongqingbei Railway Station (former name)South Square of Chongqingbei Railway Station (old translation)LocationChongqing North railway station, Yubei District, ChongqingChinaOperated byChongqing Rail Transit Co., Ltd.Line(s)     Line 3     Line 10     Loop linePlatforms6 p...

 

The Happy Highwayman First edition (UK)AuthorLeslie CharterisCountryUnited KingdomLanguageEnglishSeriesThe SaintGenreMystery, Short StoriesPublisherHodder and Stoughton (UK)The Crime Club (US)Publication date1939Media typePrint (hardback & paperback)Preceded byFollow the Saint Followed byThe Saint in Miami  The Happy Highwayman is a collection of short stories by Leslie Charteris, first published in 1939 by Hodder and Stoughton in the United Kingdom and The Crime ...

 

Strategi Solo vs Squad di Free Fire: Cara Menang Mudah!