تشفير الملفات - EFS. كيفية تشفير الملفات والمجلدات؟ تشفير القرص

09.08.2019

التشفير هو عملية تشفير المعلومات بطريقة لا يمكن لأشخاص آخرين الوصول إليها ما لم يكن لديهم المفتاح اللازم لفك تشفيرها. يُستخدم التشفير عادةً لحماية المستندات المهمة، ولكنه أيضًا طريقة جيدة لمنع الأشخاص من محاولة سرقة بياناتك الشخصية.

لماذا استخدام الفئات؟ لتقسيم مجموعة كبيرة ومتنوعة من برامج تشفير المعلومات إلى مجموعات من البرامج أبسط وأكثر قابلية للفهم، أي. بناء. تقتصر هذه المقالة على مجموعة من الأدوات المساعدة لتشفير الملفات والمجلدات.

  1. أدوات مساعدة لتشفير الملفات والمجلدات - تمت مناقشة هذه الأدوات المساعدة في هذه المقالة.تعمل أدوات التشفير المساعدة هذه مباشرة مع الملفات والمجلدات، على عكس الأدوات المساعدة التي تقوم بتشفير الملفات وتخزينها في وحدات التخزين (الأرشيفات، أي حاويات الملفات). يمكن أن تعمل أدوات التشفير المساعدة هذه في الوضع عند الطلب أو أثناء التنقل.
  2. أدوات تشفير القرص الظاهري. تعمل هذه الأدوات المساعدة عن طريق إنشاء وحدات تخزين (حاويات/أرشيفات مشفرة)، والتي يتم تمثيلها في نظام الملفات كمحركات أقراص افتراضية بأحرف خاصة بها، على سبيل المثال، "L:". يمكن أن تحتوي محركات الأقراص هذه على ملفات ومجلدات. يمكن لنظام ملفات الكمبيوتر قراءة المستندات وكتابتها وإنشائها في الوقت الفعلي، أي. في العلن. تعمل هذه الأدوات المساعدة في وضع "أثناء التنقل".
  3. أدوات مساعدة لتشفير محرك الأقراص بالكامل - تشفير جميع أجهزة تخزين البيانات، على سبيل المثال، محركات الأقراص الثابتة نفسها وأقسام القرص وأجهزة USB. يمكن لبعض الأدوات المساعدة في هذه الفئة أيضًا تشفير محرك الأقراص المثبت عليه نظام التشغيل.
  4. أدوات تشفير العميل في السحابة:فئة جديدة من أدوات التشفير. تُستخدم أدوات تشفير الملفات هذه قبل التحميل أو المزامنة على السحابة. يتم تشفير الملفات أثناء النقل وأثناء تخزينها في السحابة. تستخدم أدوات التشفير المساعدة في السحابة أشكالًا مختلفة من المحاكاة الافتراضية لتوفير الوصول من جانب العميل إلى التعليمات البرمجية المصدر. في هذه الحالة، كل العمل يحدث في وضع "على الطاير".

يحذر

    أنظمة التشغيل شريرة: أصداء بياناتك الشخصية - ملفات المبادلة، والملفات المؤقتة، وملفات وضع توفير الطاقة ("سكون النظام")، والملفات المحذوفة، وعناصر المتصفح، وما إلى ذلك. - من المحتمل أن يبقى على أي جهاز كمبيوتر تستخدمه للوصول إلى البيانات. إنها ليست مهمة تافهة عزل هذا الصدى لبياناتك الشخصية. إذا كنت بحاجة إلى حماية بيانات القرص الصلب أثناء تحركها أو وصولها من الخارج، فهذه مهمة صعبة للغاية. على سبيل المثال، عند إنشاء أرشيف مشفر من الملفات أو فك ضغط هذا الأرشيف، فإن الإصدارات الأصلية من الملفات أو نسخ الملفات الأصلية من هذا الأرشيف تظل على القرص الصلب، وفقًا لذلك. وقد تظل أيضًا في مواقع تخزين الملفات المؤقتة (المعروفة أيضًا باسم المجلدات المؤقتة وما إلى ذلك). وتبين أن مهمة حذف هذه الإصدارات الأصلية تصبح مهمة وليس مجرد حذف هذه الملفات باستخدام أمر "الحذف".

  1. فقط لأن برنامج التشفير "يعمل" لا يعني أنه آمن. غالبًا ما تظهر أدوات التشفير الجديدة بعد أن يقرأ "شخص ما" التشفير المطبق، ويختار خوارزمية، ويعمل على تطويرها. ربما حتى "شخص ما" يستخدم كودًا مفتوح المصدر مثبتًا. ينفذ واجهة المستخدم. تأكد من أنه يعمل. وسوف يعتقد أن كل هذا قد انتهى. ولكن هذا ليس صحيحا. من المحتمل أن يكون مثل هذا البرنامج مليئًا بالأخطاء القاتلة. "الوظيفة لا تعني الجودة، ولن يكشف أي قدر من الاختبارات التجريبية عن مشكلات أمنية. معظم المنتجات عبارة عن كلمة فاخرة تعني "الامتثال". فهي تستخدم خوارزميات التشفير، ولكنها ليست آمنة في حد ذاتها." (ترجمة مجانية) - بروس شناير، من المخاطر الأمنية في التشفير. (العبارة الأصلية: "الوظيفة لا تساوي الجودة، ولن يكشف أي قدر من الاختبارات التجريبية عن أي خلل أمني. هناك عدد كبير جدًا من المنتجات متوافقة فقط مع الكلمات الطنانة؛ فهي تستخدم تشفيرًا آمنًا، لكنها ليست آمنة.").
  2. إن استخدام التشفير ليس كافيًا لضمان أمان بياناتك. هناك العديد من الطرق لتجاوز الحماية، لذلك إذا كانت بياناتك "حساسة جدًا"، فأنت بحاجة أيضًا إلى التفكير في طرق أخرى للحماية. يمكنك استخدام هذه المقالة بمثابة "بداية" لعمليات بحث إضافية مخاطر استخدام برامج التشفير.

نظرة عامة على برامج تشفير الملفات والمجلدات

تروكربتكان ذات يوم أفضل برنامج في هذه الفئة. وهي لا تزال واحدة من الأفضل، ولكنها لم تعد تتوافق مع هذه الفئة، لأنها تعتمد على العمل باستخدام الأقراص الافتراضية.

معظم البرامج الموضحة أدناه، إن لم يكن كلها، تعرض المستخدم لتهديدات غير واضحة، والتي تم وصفها أعلاه في النقطة رقم 1 من القائمة.تحذيرات . TrueCrypt، الذي يعتمد على العمل مع الأقسام بدلاً من العمل مع الملفات والمجلدات، لا يعرض المستخدمين لهذه الثغرة الأمنية.

سوفوس التشفير المجاني- لم يعد متاح.

المنتجات والروابط ذات الصلة

منتجات ذات صله:

المنتجات البديلة:

  • يعد SafeHouse Explorer برنامجًا بسيطًا ومجانيًا وخفيف الوزن بما يكفي لاستخدامه بسهولة على محركات أقراص USB. يمكنك أيضًا العثور على مقاطع فيديو وأدلة مستخدم جيدة الإعداد على موقعهم على الويب.
  • Rohos Mini Drive هو برنامج محمول يقوم بإنشاء قسم مخفي ومشفر على محرك أقراص USB.
  • FreeOTFE (من مراجعة الأدوات المساعدة لتشفير القرص الافتراضي) هو برنامج لتشفير القرص بسرعة. ويمكن تكييفها للاستخدام المحمول.
  • FreeOTFE Explorer هو إصدار أبسط من FreeOTFE. أنها لا تتطلب حقوق المسؤول.
  • Pismo File Mount Audit Package هو امتداد لنظام الملفات يوفر الوصول إلى الملفات المشفرة الخاصة (عبر قائمة سياق Windows Explorer)، والتي بدورها توفر الوصول إلى المجلدات المشفرة. يمكن للتطبيقات الكتابة مباشرة إلى هذه المجلدات، مما يضمن عدم ترك نسخ نصية من المستند الأصلي على محرك الأقراص الثابتة لديك.
  • 7-Zip عبارة عن أداة مساعدة قوية لأرشفة الملفات توفر تشفير AES 256 بت لتنسيقات *.7z و*.zip. ومع ذلك، يعد Pismo حلاً أفضل لأنه يتجنب مشكلة تخزين الإصدارات غير المشفرة من الملفات.

دليل الاختيار السريع (تنزيل برامج تشفير الملفات والمجلدات)

com.axCrypt

التكامل مع قائمة سياق Windows Explorer. يجعل AxCrypt من السهل فتح الملفات المشفرة وتحريرها وحفظها كما تفعل مع الملفات غير المشفرة. استخدم هذا المنتج إذا كنت بحاجة إلى العمل بشكل متكرر مع الملفات المشفرة.
يستخدم البرنامج Open Candy (مثبت مع برنامج إضافي تابع لجهة خارجية). إذا كنت تريد ذلك، فلن يتعين عليك تثبيته، ولكن بعد ذلك ستحتاج إلى التسجيل في الموقع.

وفي العالم الحديث، فهي إجراء ضروري لزيادة السرية. وحتى الآن لا توجد وسيلة عالمية لحماية البيانات الشخصية، مما يعني أنه سيكون هناك احتمال لتسرب المعلومات. في الأمور الأمنية، كما في الحرب، كل الوسائل عادلة..

إنشاء مجلد مخفي بكلمة مرور

يحتوي نظام التشغيل Microsoft على مجموعة واسعة من الأدوات التي يمكن الوصول إليها بشكل كامل من خلال وسائل . وبفضل الملفات القابلة للتنفيذ، من الممكن تجميع أي تسلسل من الإجراءات. وهذا هو بالضبط ما سنفعله أدناه.


ملحوظة! لا تقم مطلقًا بتخزين الملف القابل للتنفيذ "lock.bat" في نفس المجلد مثل دليل "Myfolder". كما لاحظت، يتم تخزين كلمة المرور بنص واضح، مما يسهل المهمة على المهاجم. استرشد بحقيقة أن "المفتاح" لا ينبغي أن يكون بالقرب من القفل!

بدلا من الكلمة الختامية

من المهم أيضًا ألا يتم اكتشاف مثل هذا الحل عن طريق التصفح العادي. وهذا يعني أنه ليس من السهل العثور على بياناتك السرية.
نأمل أن تكون قد تمكنت أيضًا من تنفيذ هذه الفكرة الصعبة باستخدام مجلد مخفي. وإذا ظهرت صعوبات في مرحلة إنشاء "lock.bat"، فإننا نقترح عليك تنزيل واستخدام البرنامج الجاهز.

مرحبا ايها الاصدقاء! في هذه المقالة سوف نتناول نظام تشفير البيانات EFSوكيف يمكنك استخدامه لإنتاج تشفير الملفات. عادةً ما يتم تشفير البيانات لتقييد الوصول إلى أطراف ثالثة. ولهذا السبب على وجه الخصوص، قامت Microsoft بتطوير نظام تشفير البيانات EFS. بدءًا من نظام التشغيل Windows 2000 وجميع الإصدارات الأحدث من أنظمة التشغيل، يوجد نظام تشفير البيانات. على عكس بيتلوكرباستخدام EFS، يمكنك تشفير الملفات والمجلدات الفردية. للاستفادة من جميع فوائده، أنت بحاجة إلى نظام تشغيل ذو رتبة احترافية أو أعلى. EFS هو امتداد لنظام الملفات NTFS. لن يعمل EFS على أنظمة الملفات الأخرى. عند نسخ البيانات المشفرة إلى قرص باستخدام نظام ملفات آخر غير NTFS، يتم فك تشفير كافة المعلومات تلقائيًا.

يقوم نظام تشفير البيانات EFS بتشفير المعلومات بشفافية للمستخدم. أي قال المستخدم "قم بتشفير المجلد" وسيتم تشفير جميع المعلومات الموجودة فيه تلقائيًا. عند الوصول إلى الملفات المشفرة، يتم فك تشفيرها تلقائيًا. هذه إحدى مزايا EFS مقارنة بالإنشاء أرشفة بكلمة مرور.

لا، الأرشيف مريح بالطبع. ولكن ليس عالميًا جدًا. الأرشيف مطلوب أفرغ، اعمل مع الملفات ولا تنس إعادة حزمها. + على كل شيء، عندما تقوم بحذف الملفات التي قمت بإنشاء أرشيف منها بكلمة مرور، فإنها لا يتم حذفها فعليا. وهذه فجوة في الدفاع.

يعمل EFS على النحو التالي. عندما يكون من الضروري تشفير ملف، يقوم النظام بإنشاء مفتاح عشوائي يسمى FEK - مفتاح تشفير الملفات. يقوم هذا المفتاح بتشفير الملف باستخدام خوارزمية تشفير متماثلة. يعني التناظر أن الملف مشفر وفك تشفيره بمفتاح واحد - FEK.

في المرة الأولى التي تحتاج فيها إلى تشفير المعلومات، يقوم Windows بإنشاء مفتاحينمستخدم: مفتوحة ومغلقة. يتم تشفير FEK باستخدام خوارزمية غير متماثلة باستخدام المفتاح العام للمستخدم. تعني خوارزمية التشفير غير المتماثل أن الملف مشفر بمفتاح واحد (عام في حالتنا)، ويتم فك تشفيره بمفتاح آخر (خاص). تتم كتابة FEK المشفر بجوار الملف المشفر.

يتم تشفير المفتاح الخاص بكلمة مرور المستخدم. لذلك، يعتمد أمان معلوماتك بشكل مباشر على مدى تعقيد كلمة المرور الخاصة بك. لذلك، يوصى بتحديده بأكثر من 8 أحرف، بما في ذلك الأحرف الصغيرة والكبيرة والأرقام والأحرف الخاصة

لفك تشفير البيانات، يجب عليك تسجيل الدخول تحت حساب المستخدم الذي قام بتشفير الملفات. في هذه الحالة، يتم فك تشفير المفتاح الخاص تلقائيًا عند إدخال كلمة المرور الصحيحة. باستخدام الأخير، يتم فك تشفير FEK - مفتاح تشفير الملفات، الذي يقوم بفك تشفير الملف المطلوب.

تشفير الملفات

يمكنك تشفير ملف على النحو التالي. باستخدام الزر الأيمن الفئرانفي الملف، اتصل بقائمة السياق وحدد ملكيات. في علامة التبويب عام، في قسم السمات، انقر فوق آخر…

في النافذة التي تفتح، ضع علامة اختيار. وحسنا

انقر فوق Apply (تطبيق) أو OK (موافق) في نافذة خصائص المستند. يظهر تحذير التشفير حيث يوصى بتشفير المجلد الذي يحتوي عليه مع الملف. حدد الخيار الموصى به وانقر فوق "موافق".

تشرح نفس النافذة سبب ضرورة تشفير المجلد مع الملف - حيث تقوم برامج التحرير بإنشاء ملفات مؤقتة لن يتم تشفيرها. عادةً ما يتم حذف الملفات المؤقتة، ولكن قد يتعطل البرنامج أو قد يكون هناك انقطاع في الطاقة بالكمبيوتر، وأنت بدون . في هذه الحالة سيبقى الملف المؤقت ولن يتم تشفيره، وهذه ثغرة أمنية أخرى. ولذلك يوصى بتشفير الملف مع المجلد الذي يحتوي عليه، أو تشفير المجلد بأكمله بكل محتوياته.

عادةً ما يتم تمييز الملفات المشفرة باللون الأخضر إذا تم تحديدها في الإعدادات

يمكنك التحقق من ذلك على النحو التالي. في موصلعلى شريط الأدوات انقر يرتبو اختار المجلد وخيارات البحث

في نافذة خيارات المجلد، انتقل إلى علامة التبويب منظروحدد المربع

تجدر الإشارة إلى أنه في أنظمة تشغيل Windows، من الممكن إما تشفير ملف أو ضغطه لتوفير المساحة. أشك في أن أحدا سيوفر في عصر 3 و 4 و 5 تيرابايت محركات الأقراص الصلبة.

فك تشفير الملفيمكنك نسخه إلى مجلد غير مشفر وإلغاء تحديد المربع المقابل في مربع السمات الأخرى.

لسهولة تشفير وفك تشفير الملفات، يمكنك تمكين العنصر المقابل في قائمة السياق

ويتم ذلك عن طريق تحرير التسجيل. اتصل بالأداة المساعدة regedit من يبحثعلى القائمة يبدأ

اذهب إلى القسم

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced

وإنشاء معلمة

"EncryptionContextMenu"=dword:00000001

لإنشاء معلمة، انقر بزر الماوس الأيمن على مساحة فارغة وحدد جديد > قيمة DWORD (32 بت)

إنه يعمل بالنسبة لي على الرغم من ذلك ويندوز 7 64 بت.

الآن لديك العناصر المقابلة المضمنة في القائمة وسيصبح التشفير أسهل.

الشهادات

في المرة الأولى التي تقوم فيها بتشفير شيء ما، يتم إنشاء مفتاحين: مفتاح عام ومفتاح خاص. يتم استخدام المفتاح المفتوح لتشفير مفتاح FEK، ويتم استخدام المفتاح المغلق لفك تشفير المفتاح. يتم وضع كل من هذه المفاتيح (العامة والخاصة) في الشهادة. وبناءً على ذلك، يمكن تصدير هذه الشهادات لفك تشفير البيانات على جهاز آخر حاسوب.

هذا يفعل كما يلي.

إذا كان لديك شرح أبسط لكيفية عمل نظام تشفير الملفات EFS، يرجى مشاركته في التعليقات.

تشفير الملفات والمجلدات في نظام التشغيل Windows 8.1، وكيفية عمل تشفير EFS، وأرشفة واستعادة مفتاح EFS، والعمل مع الملفات المشفرة. غالبًا ما تعود مسألة تشفير الملفات والمجلدات في نظام التشغيل Windows 8.1 إلى نظام تشفير الملفات (EFS). والتي يمكنها تشفير كل من الملفات الفردية والمجلدات بأكملها. في الواقع، يتوفر EFS في Windows منذ بعض الوقت، وبالاشتراك مع العديد من أنظمة التشفير المستندة إلى المعيار المتقدم (AES)، فإنه يوفر أمانًا شاملاً للكمبيوتر.

لتشفير ملف/مجلد فردي (أو مجموعة محددة)، اتبع الخطوات التالية:

  • انقر بزر الماوس الأيمن على العنصر (العناصر) التي تحتاج إلى التشفير. في الخيارات التي تظهر، حدد " ملكيات».
  • في الفصل " صفات» انقر فوق الزر « آخر».
  • تفقد الصندوق " تشفير المحتوى لحماية البيانات».
  • لبدء التشفير، انقر فوق "موافق".

قد تستغرق عملية التشفير بعض الوقت، اعتمادًا على عدد الملفات والمجلدات المعنية.

لا تحاول إغلاق مربع الحوار الذي يظهر على الشاشة، لأن هذا سيؤدي إلى إلغاء العملية برمتها. يمكنك فك تشفير الملفات والمجلدات الضرورية بنفس الطريقة، على العكس من ذلك، عن طريق إلغاء تحديد خيار تشفير المحتويات.

كيف يعمل نظام التشفير EFS.

يرتبط EFS مباشرة بحساب مستخدم Windows الخاص بك. في كل مرة تقوم فيها بتسجيل الدخول إلى Windows باستخدام حساب المستخدم الخاص بك، يمكنك تلقائيًا قراءة الملفات المحمية بنظام EFS وكتابتها وتعديلها. ومع ذلك، إذا قمت بتسجيل الدخول إلى نظامك باستخدام حساب مختلف، أو قمت بإعادة تثبيت Windows 8.1 ثم قمت بتسجيل الدخول باستخدام اسم المستخدم وكلمة المرور اللذين استخدمتهما مسبقًا، فلن تكون هذه الملفات متاحة لك بعد الآن. للوصول إليها سوف تحتاج إلى استيراد مفتاح EFS. بعد استيراد المفتاح المناسب، ستتمكن مرة أخرى من العمل على ملفاتك.

أرشفة واستعادة مفتاح EFS.

عندما تقوم بتشفير ملفاتك أو مجلداتك باستخدام Windows EFS، سيظهر تحذير على شريط المهام يطالبك بعمل نسخة احتياطية لمفتاح EFS. يعد عمل نسخة احتياطية من هذا المفتاح والاحتفاظ به في مكان آمن بعيدًا عن جهاز الكمبيوتر الخاص بك أمرًا في غاية الأهمية. لحماية مفتاح EFS، سيُطلب منك تعيين كلمة مرور له.

في نظام التشغيل Windows 8.1، يمكنك عمل نسخة احتياطية من مفاتيح EFS واستعادتها إذا لزم الأمر عن طريق إدخال كلمة "تشفير" في حقل البحث على شاشة البداية ثم تحديد " إدارة شهادات تشفير الملفات" انقر على زر "التالي" في " نظام الملفات EFS" سيتم تشغيل معالج الإنشاء.

هذه الأداة المستندة إلى المعالج بسيطة للغاية وسهلة الاستخدام. بالمناسبة، يمكنك ضبط نظام الملفات EFS بحيث يسمح بالوصول إلى الملفات فقط عند استخدام البطاقة الذكية (بالطبع، بشرط أن يكون جهاز الكمبيوتر الخاص بك مزودًا بقارئ). إذا قمت بتغيير مفتاح EFS، فلنفترض أنك ستقوم بتغيير جهاز الكمبيوتر الخاص بك، فيمكنك تحديث تشفير الملف المستخدم.

العمل مع الملفات والمجلدات المشفرة بنظام EFS.

من الناحية العملية، هناك عدة أسباب وجيهة تجعل من الصعب التوصية بتشفير EFS. الأول والأهم هو أنه على الرغم من أن هذه الطريقة تقوم بتشفير محتويات الملفات، إلا أن الوصول إلى الملفات والمجلدات نفسها وعرض جميع أسماء الملفات للمستخدمين الآخرين لا يزال مفتوحًا، وهو ما يمكن أن يوفر لهم بالطبع معلومات مهمة.

هناك عيب واحد أكثر أهمية. غالبًا ما يتم فقدان الملفات أو المجلدات بأكملها بشكل غير مبرر. ضع في اعتبارك أيضًا أنه بما أن الملفات والمجلدات الفردية مشفرة، وليس المجلد بأكمله، فإنها ستظل مشفرة حتى إذا قمت بنسخها أو نقلها إلى موقع آخر.

لذلك، إذا كان لديك نسخة احتياطية تلقائية تقوم بنسخ الملفات إلى محرك أقراص ثابت خارجي أو جهاز تخزين متصل بالشبكة، فسيتم تشفير ملفات النسخ الاحتياطي أيضًا.

لسوء الحظ، يتطلب تشفير EFS تشغيل محركات الأقراص الثابتة بتنسيق NTFS، وغالبًا ما تتم تهيئة بعض محركات الأقراص الثابتة الخارجية، وخاصة أجهزة NAS، باستخدام طرق أخرى. في هذه الحالات، قد تواجه حقيقة أن النسخ الاحتياطية الخاصة بك ستكون غير قابلة للقراءة تمامًا عند محاولة استعادتها.

إذا كنت من محبي سطر أوامر Windows، فيمكنك إدارة تشفير الملفات والمجلدات باستخدام EFS هناك. للقيام بذلك، استخدم الأمر بالتنسيق التشفير [\folder-or-file-1] [\folder-or-file-2].