Encrypting File System

Encrypting File System(暗号化ファイルシステム、EFS)とはMicrosoft WindowsにおいてNTFSバージョン3.0で追加された機能で[1]ファイルシステムレベルでの暗号化を提供する。この技術はコンピューターに物理的にアクセスする攻撃者から機密データを保護するために、ファイルの透過的暗号化を実現する。

EFSはWindows 2000以降の全てのビジネス向けエディションのWindowsで利用できる[2]。既定では暗号化されたファイルは存在しないが、ユーザーの選択でファイルごと、ディレクトリーごと、あるいはドライブごとに暗号化を有効にすることができる。いくつかのEFS設定はWindowsドメイン環境のグループポリシーで強制させることもできる。[3]

暗号ファイルシステム実装は他のオペレーティングシステムでも利用可能であるが、Microsoft EFSはそれらとの互換性はない。

動作原理

EFSによるファイル暗号化・復号処理の流れ

EFSはファイル暗号化キー (File Encryption Key ; FEK) という大量の対称鍵によってファイルを暗号化する。対称暗号化アルゴリズムを使用する理由は、非対称鍵暗号を用いるよりも暗号化および復号に掛かる時間が短くなるためである。使用される対称暗号化アルゴリズムはオペレーティングシステムのバージョンや設定によって異なる。FEK(ファイルの暗号化に用いられる対称鍵)はファイルの暗号化を行うユーザーと関連付けられた公開鍵によって暗号化され、この暗号化されたFEKは暗号化ファイルの$EFS代替データストリームに格納される[4]。ファイルを復号する手順としては、EFSコンポーネントドライバーはファイルの暗号化に使われたEFSデジタル証明書に合致する秘密鍵を使い、$EFSストリームに格納されている対称鍵を復号する。そしてその対称鍵を使ってファイルを復号する。暗号化および復号処理はNTFSファイルシステム下のレイヤーで行われるため、ユーザーや全てのユーザーアプリケーションから見ると透過している。

コンテンツを含むフォルダーはファイルシステムによって暗号化属性でマークされた上で暗号化される。EFSコンポーネントドライバーはこの暗号化属性をNTFSにおけるアクセス許可(パーミッション)の継承と同様に扱い、フォルダーが暗号化としてマークされると、既定ではそのフォルダー下に作成される全てのファイルやサブフォルダーも暗号化される。暗号化ファイルをNTFSボリューム間で移動しても、ファイルは暗号化されたままである。

ファイルおよびフォルダーはFAT32のような他のファイルシステムでフォーマットされたボリュームにコピーされる場合に復号される。暗号化ファイルをSMB/CIFSプロトコル(Windowsのファイル共有サービスで使われるプロトコル)を使ってネットワーク越しにコピーしたとき、ファイルはネットワークに送信される前に復号される。

バックアップアプリケーションにも使われている、復号コピーを防止する最もよく使われる手法は "Raw" APIが知られる[5]。バックアックアプリケーションはこれらのRaw APIを実装していて、暗号化ファイルストリームと$EFS代替データストリームを単一のファイルとして単純にコピーする。言い換えると、ファイルは暗号化状態でコピーされ、バックアップ中に復号されない。

Windows Vistaより、ユーザーの秘密鍵はスマートカードに格納できるようになった。データ回復エージェント (Data Recovery Agent ; DRA)もまたスマートカードに格納できる。[6]

サポートされるオペレーティングシステム

Windows

他のオペレーティングシステム

他のオペレーティングシステムまたはファイルシステムでEFSをネイティブにサポートするものは存在しない。

Windowsバージョン別の新機能

Windows XP

  • クライアントサイドでの暗号化(オフラインファイルデータベース)
  • ドメイン公開鍵を使ったDPAPIマスターキーのバックアップの保護
  • 暗号化済みファイルへのファイル単位の複数ユーザー共有アクセスと、暗号化ファイルを共有するときにその証明書の失効をチェック
  • 暗号化ファイルを異なる色で表示(既定では緑)
  • 強制回復エージェントが不要
  • 暗号化がサポートされていないファイルシステムにファイルを移動したときに、復号されることを警告
  • パスワードリセットディスク
  • WebDAV越しのEFSとActive Directoryで委譲されたサーバーのリモート暗号化

Windows XP SP1

  • 既定で全てのEFS暗号化ファイルについてAES-256対称暗号化アルゴリズムの使用およびサポート

Windows XP SP2 + KB912761[8]

  • 自己署名EFS証明書の適用をブロックする設定を追加

Windows Server 2003

  • デジタルID管理サービス
  • 自己署名EFS証明書を適用する場合に最小鍵長の設定を強制するためのRSA鍵長設定

Windows VistaおよびWindows Server 2008[9][10][11]

  • クライアントサイド(オフラインファイル)のユーザー単位の暗号化
  • PC/SCスマートカード上のRSA秘密鍵の格納をサポート
  • EFSキー更新ウィザード
  • EFSキーバックアップメッセージ
  • PC/SCスマートカードからのDPAPIマスターキーの取得
  • BitLockerを使ったEFS関係の秘匿情報の保護[12][13]
  • 統括管理のためのグループポリシー制御
    • ドキュメントフォルダーの暗号化
    • オフラインファイル暗号化
    • 暗号化ファイルのインデックス
    • EFS用のスマートカードの必要性
    • スマートカードからユーザーキーを生成
    • ユーザーキーが生成または変更されたときにキーバックアップ通知を表示
    • 強制的に自動で使われるEFS認証の認証テンプレートの指定

Windows Server 2008[11]

  • Windows Server 2008サーバー上のEFS自己署名証明書で2048ビットRSA鍵長が既定に
  • 全てのEFSテンプレート(ユーザーおよびデータ回復エージェント証明書)で2048ビットRSA鍵長が既定に

Windows 7およびWindows Server 2008 R2[14]

  • Windows 7でECC(楕円曲線暗号)およびRSAアルゴリズムの混合モードを後方互換性のためにサポート
  • ECC使用時にEFS自己署名証明書で256ビット鍵を既定に
  • EFSで自己署名RSA証明書使用時に1k/2k/4k/8k/16kビット鍵、あるいはECC証明書使用時に256/384/521ビット鍵の使用が設定可能に。
  • 下位エディションでも一部のEFS操作が可能に。[15]
Windows 10 バージョン 1607 および Windows Server 2016
  • FAT および exFAT での EFS サポート[16]

Windowsバージョン別の使用アルゴリズム

Windows EFSはいくつかの対称暗号化アルゴリズムをサポートし、ファイルの暗号化に用いられるアルゴリズムはWindowsのバージョンによって異なる。

オペレーティングシステム 既定のアルゴリズム 他のアルゴリズム
Windows 2000 DES-X (なし)
Windows XP RTM DES-X トリプルDES
Windows XP SP1 AES トリプルDES、DES-X
Windows Server 2003 AES トリプルDES、DES-X[17]
Windows Vista AES トリプルDES、DES-X
Windows Server 2008 AES トリプルDES、DES-X (?)
Windows 7

Windows Server 2008 R2

混合 (AES, SHA, ECC) トリプルDES、DES-X

関連項目

脚注

  1. ^ File Encryption (Windows)”. Microsoft. 2010年1月11日閲覧。
  2. ^ EFSはWindows XP Home Edition、Windows Vista、Windows 7のStarter、Basic、Home Premiumではサポートされていない。また、Windows 9x系ではNTFSがサポートされていないためEFSも利用できない。
  3. ^ Encrypting File System”. Microsoft (1 May 2008). 24 August 2011閲覧。
  4. ^ Encrypting File System”. AnVir Software. 2016年7月5日閲覧。
  5. ^ Backup and Restore of Encrypted Files (Windows) - MSDN”. Microsoft. 2016年7月5日閲覧。
  6. ^ Chris Corio (May 2006). “First Look: New Security Features in Windows Vista”. TechNet Magazine. Microsoft. 2006年11月6日閲覧。
  7. ^ Windows Vista: Features Explained: Encrypting File System - ウェイバックマシン(2007年2月3日アーカイブ分)
  8. ^ Windows XP ベースのコンピューターで EFS ファイルを暗号化しようとすると暗号化ファイル システム (EFS) とは、自己署名入りの証明書に生成します。”. Microsoft (2015年12月9日). 2016年7月5日閲覧。
  9. ^ Kim Mikkelsen (2006年9月5日). “Windows Vista Session 31: Rights Management Services and Encrypting File System” (PDF). presentation. Microsoft. 2007年10月2日閲覧。[リンク切れ]
  10. ^ Encrypting File System”. documentation. Microsoft (2007年4月30日). 2007年11月6日閲覧。
  11. ^ a b Changes in Functionality from Windows Server 2003 with SP1 to Windows Server 2008: Encrypting File System”. documentation. Microsoft (2007年9月1日). 2007年11月6日閲覧。
  12. ^ Scott Field (June 2006). “Microsoft Windows Vista Security Enhancements” (DOC). whitepaper. Microsoft. 2007年6月14日閲覧。
  13. ^ Microsoft Corporation (2006年11月30日). “Data Communication Protocol”. patent. Microsoft. 2007年6月14日閲覧。
  14. ^ Changes in EFS”. Microsoft TechNet. 2009年5月2日閲覧。
  15. ^ 暗号化ファイル システム (EFS) とは - Windows ヘルプ”. Microsoft. 2016年6月18日時点のオリジナルよりアーカイブ。2017年10月2日閲覧。
  16. ^ [MS-FSCC]: Appendix B: Product Behavior”. Microsoft (2017年9月15日). 2017年10月2日閲覧。 “Support for FAT and EXFAT was added in Windows 10 v1607 operating system and Windows Server 2016 and subsequent.”
  17. ^ Muller, Randy (May 2006). “How IT Works: Encrypting File System”. TechNet Magazine. Microsoft. 2009年5月22日閲覧。

参考文献

Read other articles:

2013 Chinese filmLove Will Tear Us ApartDirected byLi WeiranStarringFeng Shaofeng Ni NiProductioncompanyLe Vision PicturesRelease date October 12, 2013 (2013-10-12) CountryChinaLanguageMandarinBox office$13,690,000[1] Love Will Tear Us Apart (Chinese: 我想和你好好的) is a 2013 Chinese film directed by Li Weiran and starring Feng Shaofeng and Ni Ni.[2] Synopsis A simple but heartbreaking love story. An ordinary copy director Liang Liang falls in love w...

 

 

Kue Apem Apam atau apem (dikenal juga dengan appam di negeri asalnya India[1]) adalah makanan yang terbuat dari tepung beras yang didiamkan semalam dengan mencampurkan telur, santan, gula dan tape serta sedikit garam kemudian dibakar atau dikukus. Bentuknya mirip serabi, tetapi lebih tebal.[2] Sejarah dan tradisi Kue apam barabai, salah satu jenis apam yang populer di Kalimantan Selatan Kue Apam Manis India, slah satu jenis apam yang populer di India Selatan, Sri Langka, Malay...

 

 

Об экономическом термине см. Первородный грех (экономика). ХристианствоБиблия Ветхий Завет Новый Завет Евангелие Десять заповедей Нагорная проповедь Апокрифы Бог, Троица Бог Отец Иисус Христос Святой Дух История христианства Апостолы Хронология христианства Ран�...

Mountain in Colorado, United States Sunshine PeakSunshine Peak (upper right corner) seen from Redcloud PeakHighest pointElevation14,007 ft (4,269 m)[1][2]Prominence501 ft (153 m)[2]Parent peakRedcloud PeakIsolation1.27 mi (2.04 km)[2]ListingColorado Fourteener 53rdCoordinates37°55′22″N 107°25′32″W / 37.9227749°N 107.4256129°W / 37.9227749; -107.4256129[3]GeographySunshine PeakLocatio...

 

 

Extinct genus of dinosaurs OplosaurusTemporal range: Early Cretaceous 130–125 Ma PreꞒ Ꞓ O S D C P T J K Pg N ↓ Illustration of the holotype tooth in multiple views Scientific classification Domain: Eukaryota Kingdom: Animalia Phylum: Chordata Clade: Dinosauria Clade: Saurischia Clade: †Sauropodomorpha Clade: †Sauropoda Clade: †Macronaria Genus: †OplosaurusGervais, 1852 Species: †O. armatus Binomial name †Oplosaurus armatusGervais, 1852 Oplosaurus (mea...

 

 

Class overview OperatorsSoviet Navy In commission1967–1995 Completed4 Retired4 General characteristics TypeSubmarine Displacement 2,400 long tons (2,439 t) surfaced 2,900 long tons (2,947 t) submerged Length73 m (239 ft 6 in) Beam9.8 m (32 ft 2 in) Draft7.3 m (23 ft 11 in) PropulsionDiesel-electric Speed14 knots (26 km/h) Complement65 Armament1 × 533 mm (21 in), 1 × 400 mm (16 in) torpedo tubes The Projec...

Nazi German politician and publisher (1885–1946) Julius StreicherStreicher in 1935Gauleiter of FranconiaIn office1 March 1929 – 16 February 1940LeaderAdolf HitlerPreceded byOffice establishedSucceeded byHans Zimmermann(acting, 1940)Karl Holz(acting from 1942, permanent from 1944)Gauleiter of Nuremberg-FürthIn office1 October 1928 – 1 March 1929LeaderAdolf HitlerPreceded byOffice establishedSucceeded byHimselfGauleiter of NordbayernIn office2 April 1925 – 1 ...

 

 

Сельское поселение России (МО 2-го уровня)Новотитаровское сельское поселение Флаг[d] Герб 45°14′09″ с. ш. 38°58′16″ в. д.HGЯO Страна  Россия Субъект РФ Краснодарский край Район Динской Включает 4 населённых пункта Адм. центр Новотитаровская Глава сельского пос�...

 

 

American mechanical engineer For other people named John Sweet, see John Sweet (disambiguation). John E. Sweet pictured in Cassier's Magazine, April 1892. John Edson Sweet (Pompey, New York, October 21, 1832 – Syracuse, New York, May 8, 1916) was an American mechanical engineer, inventor, professor, businessman and president of the American Society of Mechanical Engineers from 1884–1885. He is known for building the first micrometer caliper in 1873, for making tools, and for inventing the...

 本表是動態列表,或許永遠不會完結。歡迎您參考可靠來源來查漏補缺。 潛伏於中華民國國軍中的中共間諜列表收錄根據公開資料來源,曾潛伏於中華民國國軍、被中國共產黨聲稱或承認,或者遭中華民國政府調查審判,為中華人民共和國和中國人民解放軍進行間諜行為的人物。以下列表以現今可查知時間為準,正確的間諜活動或洩漏機密時間可能早於或晚於以下所歸�...

 

 

1998 crossover fighting video game developed and published by Capcom For an overview of Capcom's Marvel-licensed fighting games, see Marvel vs. Capcom. 1998 video gameMarvel vs. Capcom:Clash of Super HeroesJapanese Dreamcast cover artDeveloper(s)CapcomPublisher(s)Capcom PlayStation and DreamcastJP/NA: CapcomPAL: Virgin Interactive EntertainmentProducer(s)Kenji KataokaDesigner(s) Atsushi Tomita Nakano Tau Masahiro Yuji Matsumoto Artist(s)CRMKComposer(s) Masato Kouda Yuko Takehara SeriesMarvel ...

 

 

Somali-born Finnish politician This article has multiple issues. Please help improve it or discuss these issues on the talk page. (Learn how and when to remove these template messages) This article needs to be updated. Please help update this article to reflect recent events or newly available information. (March 2017) This biography of a living person needs additional citations for verification. Please help by adding reliable sources. Contentious material about living persons that is unsourc...

إت: الفصل الثانيIt: Chapter Two (بالإنجليزية) الشعارمعلومات عامةالصنف الفني  القائمة ... فيلم رعب — فيلم تقطيع — فيلم متعلّق بالمثليين أو المتحولين — فيلم مقتبس من رواية — فيلم رعب خارق للطبيعة تاريخ الصدور26 يونيو 2019 (2019-06-26) (الولايات المتحدة)مدة العرض 169 دقيقةاللغة ا...

 

 

This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Luis Puig Palace – news · newspapers · books · scholar · JSTOR (August 2023) (Learn how and when to remove this message) Luis Puig PalaceInterior of the velodromeFull namePalau Velòdrom Lluís PuigLocationValencia, SpainCoordinates39°30′2.3″N 0°25′38.4...

 

 

Il teorema fondamentale dell'algebra asserisce che ogni polinomio in una variabile di grado n ≥ 1 {\displaystyle n\geq 1} (cioè non costante) con coefficienti complessi, del tipo a n z n + … + a 1 z + a 0 , {\displaystyle a_{n}z^{n}+\ldots +a_{1}z+a_{0},} ammette almeno una radice complessa (o zero). Equivalentemente (per definizione) il teorema asserisce che il campo dei numeri complessi è algebricamente chiuso. Dal teorema segue che un polinomio a coefficienti complessi amme...

Chemical compound PirolateClinical dataRoutes ofadministrationOralATC codenoneLegal statusLegal status ? Identifiers IUPAC name ethyl 7,8-dimethoxy-4-oxo-1,4-dihydropyrimido[4,5-b]quinoline-2-carboxylate CAS Number55149-05-8PubChem CID5361200ChemSpider4514698UNII2LF7L6QD58KEGGD05508CompTox Dashboard (EPA)DTXSID50203660 Chemical and physical dataFormulaC16H15N3O5Molar mass329.312 g·mol−13D model (JSmol)Interactive image SMILES O=C(OCC)C/1=N/C(=O)c2cc3cc(OC)c(OC)cc3nc2N\1 Pirolate (CP-3...

 

 

Theoretical (d−1)-dimensional singularity String theory Fundamental objects String Cosmic string Brane D-brane Perturbative theory Bosonic Superstring (Type I, Type II, Heterotic) Non-perturbative results S-duality T-duality U-duality M-theory F-theory AdS/CFT correspondence Phenomenology Phenomenology Cosmology Landscape Mathematics Geometric Langlands correspondence Mirror symmetry Monstrous moonshine Vertex algebra K-theory Related concepts Theory of everything Conformal field theory Qua...

 

 

Sports governing body in Latvia This article relies excessively on references to primary sources. Please improve this article by adding secondary or tertiary sources. Find sources: Latvian Baseball Federation – news · newspapers · books · scholar · JSTOR (January 2024) (Learn how and when to remove this message) Latvian Baseball FederationAbbreviationLBFFormation2009TypeSport governing bodyLegal statusActivePurposemanaging one baseball league, and gove...

Campionati italiani femminili assoluti di atletica leggera 1939 Competizione Campionati italiani assoluti Sport Atletica leggera Edizione XVII Organizzatore FIDAL Date 30 luglio Luogo Milano Discipline 10 Impianto/i Arena Civica Cronologia della competizione 1938(uomini, donne) 1940(uomini, donne) Manuale I XVII campionati italiani femminili assoluti di atletica leggera si sono tenuti presso l'Arena Civica di Milano il 30 luglio 1939. Sono stati assegnati dieci titoli in altrettante discipli...

 

 

フェルミウム ← メンデレビウム → ノーベリウム Tm↑Md↓不明 101Md 周期表 外見 不明 一般特性 名称, 記号, 番号 メンデレビウム, Md, 101 分類 アクチノイド 族, 周期, ブロック n/a, 7, f 原子量 [258]  電子配置 [Rn] 5f13 7s2 電子殻 2, 8, 18, 32, 31, 8, 2(画像) 物理特性 相 固体 融点 1100 K, 827 °C, 1521 °F 原子特性 酸化数 2, 3 電気陰性度 1.3(ポーリングの値) イオン...