نظام تشفير الملفات
يُعد نظام تشفير الملفات ( EFS ) في نظام التشغيل مايكروسوفت ويندوز ميزةً أُضيفت في الإصدار 3.0 من نظام الملفات NTFS [ 1 ] ، وهي توفر تشفيرًا على مستوى نظام الملفات . تُمكّن هذه التقنية من تشفير الملفات بشفافية لحماية البيانات السرية من المهاجمين الذين لديهم وصول فعلي إلى الحاسوب.
يتوفر نظام تشفير الملفات (EFS) في جميع إصدارات ويندوز باستثناء الإصدارات المنزلية (انظر أنظمة التشغيل المدعومة أدناه) بدءًا من ويندوز 2000. [ 2 ] افتراضيًا، لا يتم تشفير أي ملفات، ولكن يمكن للمستخدمين تفعيل التشفير لكل ملف أو مجلد أو قرص على حدة. كما يمكن فرض بعض إعدادات EFS عبر سياسة المجموعة في بيئات نطاق ويندوز . [ 3 ]
تتوفر تطبيقات لأنظمة الملفات المشفرة لأنظمة تشغيل أخرى، لكن نظام ملفات مايكروسوفت المشفر (EFS) غير متوافق مع أي منها. [ 4 ] انظر أيضًا قائمة أنظمة الملفات المشفرة .
الأفكار الأساسية
عند تشغيل نظام تشغيل على جهاز لا يحتوي على تشفير للملفات، فإن الوصول إلى الملفات عادةً ما يمر عبر مصادقة المستخدم وقوائم التحكم بالوصول التي يتحكم بها نظام التشغيل . مع ذلك، إذا تمكن مهاجم من الوصول المادي إلى الحاسوب، يُمكن تجاوز هذا الحاجز بسهولة. على سبيل المثال، تتمثل إحدى الطرق في إزالة القرص ووضعه في حاسوب آخر مُثبّت عليه نظام تشغيل قادر على قراءة نظام الملفات؛ أو ببساطة إعادة تشغيل الحاسوب من قرص تمهيد يحتوي على نظام تشغيل مناسب للوصول إلى نظام الملفات المحلي.
الحل الأكثر قبولاً على نطاق واسع لهذا الأمر هو تخزين الملفات المشفرة على الوسائط المادية (الأقراص، محركات أقراص USB المحمولة، الأشرطة، الأقراص المدمجة وما إلى ذلك).
في عائلة أنظمة التشغيل مايكروسوفت ويندوز، يقوم نظام EFS بتمكين هذا الإجراء، على الرغم من أنه يعمل فقط على محركات أقراص NTFS، ويفعل ذلك باستخدام مزيج من التشفير بالمفتاح العام والتشفير بالمفتاح المتماثل لجعل فك تشفير الملفات صعبًا للغاية بدون المفتاح الصحيح.
مع ذلك، فإن مفاتيح التشفير الخاصة بنظام EFS محمية عمليًا بكلمة مرور حساب المستخدم، وبالتالي فهي عرضة لمعظم هجمات كلمات المرور. بعبارة أخرى، لا تتجاوز قوة تشفير الملف قوة كلمة المرور المستخدمة لفك تشفير المفتاح.
عملية

يعمل نظام تشفير الملفات (EFS) عن طريق تشفير الملف باستخدام مفتاح متماثل مجمع ، يُعرف أيضًا باسم مفتاح تشفير الملف (FEK). يستخدم خوارزمية تشفير متماثلة لأنها تستغرق وقتًا أقل في تشفير وفك تشفير كميات كبيرة من البيانات مقارنةً باستخدام خوارزمية تشفير غير متماثلة . تختلف خوارزمية التشفير المتماثل المستخدمة باختلاف إصدار نظام التشغيل وإعداداته؛ راجع قسم "الخوارزميات المستخدمة حسب إصدار ويندوز " أدناه. يُشفّر مفتاح تشفير الملف (FEK) باستخدام مفتاح عام مرتبط بالمستخدم الذي قام بتشفير الملف، ويُخزّن هذا المفتاح المشفر في دفق البيانات البديل $EFS الخاص بالملف المشفر. [ 5 ] لفك تشفير الملف، يستخدم برنامج تشغيل مكون EFS المفتاح الخاص المطابق لشهادة EFS الرقمية (المستخدمة لتشفير الملف) لفك تشفير المفتاح المتماثل المخزن في دفق $EFS. ثم يستخدم برنامج تشغيل مكون EFS المفتاح المتماثل لفك تشفير الملف. لأن عمليات التشفير وفك التشفير تتم على مستوى أدنى من نظام الملفات NTFS، فإنها تكون شفافة للمستخدم وجميع تطبيقاته.
تُعلَّم المجلدات التي يُراد تشفير محتوياتها بواسطة نظام الملفات بسمة تشفير. ويتعامل برنامج تشغيل مكون EFS مع سمة التشفير هذه بطريقة مماثلة لتوريث أذونات الملفات في نظام NTFS: إذا تم تعليم مجلد للتشفير، فسيتم تشفير جميع الملفات والمجلدات الفرعية التي يتم إنشاؤها ضمن هذا المجلد افتراضيًا. وعند نقل الملفات المشفرة داخل وحدة تخزين NTFS، تظل الملفات مشفرة. ومع ذلك، توجد حالات عديدة يمكن فيها فك تشفير الملف دون أن يطلب المستخدم صراحةً من نظام Windows القيام بذلك.
يتم فك تشفير الملفات والمجلدات قبل نسخها إلى وحدة تخزين مهيأة بنظام ملفات آخر، مثل FAT32 . وأخيرًا، عند نسخ الملفات المشفرة عبر الشبكة باستخدام بروتوكول SMB/CIFS، يتم فك تشفيرها قبل إرسالها عبر الشبكة.
إنّ أهمّ طريقة لمنع فكّ التشفير أثناء النسخ هي استخدام تطبيقات النسخ الاحتياطي التي تدعم واجهات برمجة التطبيقات "Raw". تقوم هذه التطبيقات بنسخ دفق الملفات المشفّر ودفق بيانات $EFS البديل كملف واحد. بعبارة أخرى، تُنسخ الملفات (مثلاً إلى ملف النسخ الاحتياطي) بصيغة مشفرة، ولا يتمّ فكّ تشفيرها أثناء النسخ الاحتياطي.
ابتداءً من نظام التشغيل ويندوز فيستا ، يمكن تخزين المفتاح الخاص للمستخدم على بطاقة ذكية ؛ كما يمكن تخزين مفاتيح وكيل استعادة البيانات (DRA) على بطاقة ذكية. [ 6 ]
حماية
نقاط الضعف
كان هناك ثغرتان أمنيتان كبيرتان في نظام ملفات EFS الخاص بنظام التشغيل Windows 2000، وقد تم استهدافهما بشكل مختلف منذ ذلك الحين.
في نظام التشغيل ويندوز 2000، يُعدّ مسؤول النظام المحلي هو وكيل استعادة البيانات الافتراضي، وهو قادر على فك تشفير جميع الملفات المشفرة باستخدام نظام تشفير الملفات (EFS) من قِبل أي مستخدم محلي. لا يمكن لنظام EFS في ويندوز 2000 العمل بدون وكيل استعادة، لذا يوجد دائمًا من يستطيع فك تشفير ملفات المستخدمين. أي جهاز كمبيوتر يعمل بنظام ويندوز 2000 غير منضم إلى نطاق سيكون عرضةً لفك تشفير EFS غير المصرح به من قِبل أي شخص يستطيع الاستيلاء على حساب مسؤول النظام المحلي، وهو أمر سهل نظرًا لوجود العديد من الأدوات المجانية المتاحة على الإنترنت. [ 7 ]
في نظامي التشغيل ويندوز إكس بي والإصدارات الأحدث، لا يوجد برنامج افتراضي لاستعادة البيانات محليًا، ولا يُشترط وجوده. يُقلل ضبط مفتاح النظام (SYSKEY) على الوضع 2 أو 3 (حيث يُدخل المفتاح أثناء بدء التشغيل أو يُخزن على قرص مرن) من خطر فك التشفير غير المصرح به عبر حساب المسؤول المحلي. وذلك لأن تجزئات كلمات مرور المستخدم المحلي، المخزنة في ملف SAM ، مُشفرة باستخدام مفتاح النظام، وقيمة هذا المفتاح غير متاحة للمهاجم غير المتصل بالإنترنت الذي لا يملك عبارة مرور/قرص مفتاح النظام.
الوصول إلى المفتاح الخاص عبر إعادة تعيين كلمة المرور
في نظام التشغيل ويندوز 2000، لا يُخزَّن مفتاح RSA الخاص بالمستخدم بشكل مشفر بالكامل فحسب ، بل توجد أيضًا نسخة احتياطية منه محمية بشكل أقل أمانًا. إذا تمكن مهاجم من الوصول المادي إلى جهاز الكمبيوتر الذي يعمل بنظام ويندوز 2000 وقام بإعادة تعيين كلمة مرور حساب مستخدم محلي، [ 7 ] فسيتمكن من تسجيل الدخول باسم ذلك المستخدم (أو وكيل الاسترداد) والوصول إلى مفتاح RSA الخاص، مما يتيح له فك تشفير جميع الملفات. يعود ذلك إلى أن النسخة الاحتياطية من مفتاح RSA الخاص بالمستخدم مشفرة باستخدام سر LSA، والذي يمكن لأي مهاجم الوصول إليه إذا تمكن من رفع صلاحياته إلى مستوى LocalSystem (وهو أمر سهل للغاية نظرًا لوجود العديد من الأدوات المتاحة على الإنترنت).
في نظام التشغيل Windows XP والإصدارات الأحدث، يتم نسخ مفتاح RSA الخاص بالمستخدم احتياطيًا باستخدام مفتاح عام غير متصل بالإنترنت، ويُخزَّن مفتاحه الخاص المطابق في أحد مكانين: قرص إعادة تعيين كلمة المرور (إذا لم يكن Windows XP عضوًا في نطاق) أو في Active Directory (إذا كان Windows XP عضوًا في نطاق). هذا يعني أن المهاجم الذي يستطيع المصادقة على Windows XP بصلاحيات LocalSystem لا يزال غير قادر على الوصول إلى مفتاح فك التشفير المخزن على القرص الصلب لجهاز الكمبيوتر.
في أنظمة ويندوز 2000 وXP والإصدارات الأحدث، يُشفّر مفتاح RSA الخاص بالمستخدم باستخدام تجزئة لتجزئة كلمة مرور NTLM الخاصة به مضافًا إليها اسم المستخدم. استخدام تجزئة مُملّحة يجعل من الصعب للغاية عكس العملية واستعادة المفتاح الخاص دون معرفة عبارة مرور المستخدم. كذلك، فإن ضبط Syskey على الوضع 2 أو 3 (إدخال Syskey أثناء بدء التشغيل أو تخزينه على قرص مرن) يُقلل من هذا الهجوم، حيث تُخزّن تجزئة كلمة مرور المستخدم المحلي مُشفّرة في ملف SAM.
قضايا أخرى
بمجرد تسجيل دخول المستخدم بنجاح، لا يتطلب الوصول إلى بياناته المشفرة باستخدام EFS أي مصادقة إضافية، حيث تتم عملية فك التشفير تلقائيًا. وبالتالي، فإن أي اختراق لكلمة مرور المستخدم يؤدي تلقائيًا إلى الوصول إلى تلك البيانات. يمكن لنظام ويندوز تخزين نسخ من عبارات مرور حسابات المستخدمين بتشفير قابل للعكس، على الرغم من أن هذا لم يعد السلوك الافتراضي؛ كما يمكن تهيئته لتخزين (وهو ما يحدث افتراضيًا في الإصدار الأصلي من ويندوز XP والإصدارات الأقدم) تجزئات مدير الشبكة المحلية لعبارات مرور حسابات المستخدمين المحلية، والتي يمكن اختراقها بسهولة. كما يخزن عبارات مرور حسابات المستخدمين المحلية كتجزئات NTLM ، والتي يمكن اختراقها بسهولة باستخدام " جداول قوس قزح " إذا كانت كلمات المرور ضعيفة (لا يسمح ويندوز فيستا والإصدارات الأحدث بكلمات المرور الضعيفة افتراضيًا). للتخفيف من خطر هجمات التخمين العشوائي البسيطة على عبارات المرور المحلية، يجب ضبط الإصدارات القديمة من ويندوز (باستخدام قسم إعدادات الأمان في نهج المجموعة) بحيث لا تخزن تجزئات LM مطلقًا، وبالطبع، تعطيل خاصية تسجيل الدخول التلقائي (التي تخزن عبارات المرور كنص عادي في سجل النظام ). علاوة على ذلك، فإن استخدام عبارات مرور لحسابات المستخدمين المحلية التي يزيد طولها عن 14 حرفًا يمنع ويندوز من تخزين تجزئة LM في SAM، كما أنه يُصعّب هجمات التخمين العشوائي على تجزئة NTLM.
عند تشفير الملفات باستخدام نظام ملفات EFS - أي عند تحويل الملفات النصية العادية إلى ملفات مشفرة - لا تُمسح الملفات النصية العادية، بل تُحذف فقط (أي تُعلّم كتل البيانات على أنها "غير مستخدمة" في نظام الملفات). هذا يعني أنه ما لم تكن هذه الملفات مخزنة، على سبيل المثال، على قرص SSD يدعم TRIM ، فيمكن استعادتها بسهولة ما لم تُستبدل ببيانات أخرى. وللحدّ من الهجمات التقنية المعروفة وغير المعقدة على نظام EFS، يجب ضبط التشفير على مستوى المجلد (بحيث تُشفّر جميع الملفات المؤقتة، مثل نسخ مستندات Word الاحتياطية، التي تُنشأ في هذه المجلدات). عند تشفير الملفات الفردية، يجب نسخها إلى مجلد مشفر أو تشفيرها "في مكانها"، ثم مسح وحدة التخزين بشكل آمن. يمكن استخدام أداة التشفير في نظام Windows (مع الخيار /W) لمسح المساحة الحرة، بما في ذلك المساحة التي لا تزال تحتوي على ملفات نصية عادية محذوفة؛ وقد تعمل أدوات أخرى تابعة لجهات خارجية أيضًا. [ 8 ]
أي شخص يحصل على صلاحيات المسؤول يمكنه الكتابة فوق إعدادات وكيل استعادة البيانات أو تعديلها أو تغييرها. هذه مشكلة خطيرة للغاية، إذ يمكن للمهاجم، على سبيل المثال، اختراق حساب المسؤول (باستخدام أدوات خارجية)، وتعيين أي شهادة DRA يريدها كوكيل استعادة البيانات، ثم الانتظار. يُشار إلى هذا أحيانًا بالهجوم ذي المرحلتين، وهو سيناريو مختلف تمامًا عن المخاطر الناجمة عن فقدان أو سرقة جهاز كمبيوتر، ولكنه يُسلط الضوء على المخاطر الناجمة عن الموظفين المتلاعبين.
عندما يقوم المستخدم بتشفير الملفات بعد المرحلة الأولى من هذا الهجوم، تُشفّر مفاتيح التشفير الخارجية (FEKs) تلقائيًا باستخدام المفتاح العام لـ DRA المُحدد. يحتاج المهاجم فقط إلى الوصول إلى الكمبيوتر مرة أخرى كمسؤول للوصول الكامل إلى جميع الملفات المُشفّرة لاحقًا باستخدام EFS. حتى استخدام وضع Syskey 2 أو 3 لا يحمي من هذا الهجوم، لأن المهاجم يستطيع نسخ الملفات المُشفّرة احتياطيًا دون اتصال بالإنترنت، واستعادتها في مكان آخر، واستخدام المفتاح الخاص لـ DRA لفك تشفيرها. إذا تمكن موظف خبيث من الوصول المادي إلى الكمبيوتر، تُصبح جميع ميزات الأمان عديمة الجدوى، لأنه يستطيع أيضًا تثبيت برامج خبيثة ، أو برامج أو حتى أجهزة تسجيل ضغطات المفاتيح، وما إلى ذلك على الكمبيوتر - وهو أمر أكثر خطورة وفعالية من تجاوز سياسة DRA.
استعادة
لا يمكن فك تشفير الملفات المشفرة باستخدام نظام EFS إلا باستخدام مفتاح (أو مفاتيح) RSA الخاص المطابق للمفاتيح العامة المستخدمة سابقًا. وتُحفظ نسخة المفتاح الخاص للمستخدم في مكانها النهائي بواسطة كلمة مرور تسجيل الدخول. ولا يمكن الوصول إلى الملفات المشفرة من خارج نظام ويندوز باستخدام أنظمة تشغيل أخرى ( مثل لينكس )، وذلك لعدم وجود برنامج تشغيل لمكون EFS تابع لجهة خارجية حاليًا. علاوة على ذلك، فإن استخدام أدوات خاصة لإعادة تعيين كلمة مرور تسجيل الدخول سيجعل من المستحيل فك تشفير المفتاح الخاص، وبالتالي يصبح غير صالح للوصول إلى الملفات المشفرة. وقد يغفل المستخدمون أحيانًا عن أهمية هذا الأمر، مما يؤدي إلى فقدان البيانات في حال نسيان كلمة المرور أو عدم نسخ مفتاح التشفير احتياطيًا. وقد أدى ذلك إلى ظهور مصطلح "سلة المحذوفات المؤجلة" لوصف حتمية فقدان البيانات في حال قيام مستخدم غير متمرس بتشفير ملفاته.
إذا تم تكوين EFS لاستخدام المفاتيح الصادرة عن البنية التحتية للمفاتيح العامة وتم تكوين PKI لتمكين أرشفة المفاتيح واستعادتها، فيمكن استعادة الملفات المشفرة عن طريق استعادة المفتاح الخاص أولاً.
مفاتيح
- كلمة مرور المستخدم (أو المفتاح الخاص للبطاقة الذكية): تُستخدم لإنشاء مفتاح فك تشفير لفك تشفير مفتاح DPAPI الرئيسي الخاص بالمستخدم
- مفتاح DPAPI الرئيسي: يُستخدم لفك تشفير مفتاح (مفاتيح) RSA الخاص بالمستخدم.
- مفتاح RSA الخاص: يُستخدم لفك تشفير مفتاح تشفير الملف (FEK) لكل ملف
- مفتاح تشفير الملف (FEK): يستخدم لفك تشفير/تشفير بيانات كل ملف (في دفق NTFS الأساسي)
- مفتاح النظام: يُستخدم لتشفير مُدقِّق النطاق المُخزَّن مؤقتًا وتجزئات كلمات المرور المخزنة في SAM
أنظمة التشغيل المدعومة
ويندوز
- إصدارات Windows 2000 Professional و Server و Advanced Server و Datacenter
- نظام التشغيل Windows XP Professional متوفر أيضًا بإصدارات Tablet PC و Media Center و x64
- ويندوز سيرفر 2003 وويندوز سيرفر 2003 R2، بإصداري x86 و x64
- إصدارات ويندوز فيستا للأعمال والمؤسسات والإصدارات النهائية [ 9 ]
- إصدارات ويندوز 7 الاحترافية والمؤسسية والنهائية
- ويندوز سيرفر 2008 وويندوز سيرفر 2008 R2
- إصدارات ويندوز 8 و 8.1 برو و إنتربرايز
- ويندوز سيرفر 2012 وويندوز سيرفر 2012 R2
- إصدارات ويندوز 10 برو، إنتربرايز، والتعليم.
- إصدارات ويندوز 11 برو، إنتربرايز، والتعليم.
- ويندوز سيرفر 2016
- ويندوز سيرفر 2019
- ويندوز سيرفر 2022
- ويندوز سيرفر 2025
أنظمة تشغيل أخرى
لا توجد أنظمة تشغيل أو أنظمة ملفات أخرى تدعم نظام الملفات EFS بشكل أصلي.
ميزات جديدة متوفرة في إصدار ويندوز
- ويندوز إكس بي
- تشفير ذاكرة التخزين المؤقت من جانب العميل ( قاعدة بيانات الملفات غير المتصلة بالإنترنت )
- حماية النسخة الاحتياطية للمفتاح الرئيسي لـ DPAPI باستخدام مفتاح عام على مستوى النطاق
- التسجيل التلقائي لشهادات المستخدم (بما في ذلك شهادات EFS)
- إمكانية وصول عدة مستخدمين (مشتركين) إلى الملفات المشفرة (ملفًا تلو الآخر) والتحقق من صلاحية الشهادات المستخدمة عند مشاركة الملفات المشفرة
- يمكن عرض الملفات المشفرة بلون بديل (أخضر افتراضياً)
- لا يُشترط وجود وكيل تحصيل إلزامي
- تحذير: قد يتم فك تشفير الملفات بصمت عند نقلها إلى نظام ملفات غير مدعوم.
- قرص إعادة تعيين كلمة المرور
- نظام تشفير الملفات الممتد (EFS) عبر بروتوكول WebDAV والتشفير عن بُعد للخوادم المفوضة في Active Directory
- ويندوز إكس بي SP1
- دعم واستخدام خوارزمية التشفير المتناظر AES-256 بشكل افتراضي لجميع الملفات المشفرة بواسطة EFS
- ويندوز إكس بي SP2 + KB 912761
- منع تسجيل شهادات EFS الموقعة ذاتيًا
- ويندوز سيرفر 2003
- خدمة إدارة الهوية الرقمية
- تطبيق إعداد RSAKeyLength لفرض حد أدنى لطول المفتاح عند تسجيل شهادات EFS الموقعة ذاتيًا
- تشفير ذاكرة التخزين المؤقت من جانب العميل (الملفات غير المتصلة بالإنترنت) لكل مستخدم
- دعم تخزين المفاتيح الخاصة RSA (للمستخدم أو DRA) على بطاقة ذكية PC/SC
- معالج مفاتيح EFS
- مطالبات النسخ الاحتياطي لمفتاح EFS
- دعم استخراج مفتاح DPAPI الرئيسي من البطاقة الذكية PC/SC
- دعم تشفير ملف pagefile.sys
- حماية الأسرار المتعلقة بنظام الملفات EFS باستخدام BitLocker (إصدار Enterprise أو Ultimate من Windows Vista) [ 13 ] [ 14 ]
- ضوابط سياسة المجموعة لفرض
- تشفير مجلد المستندات
- تشفير الملفات غير المتصلة بالإنترنت
- فهرسة الملفات المشفرة
- يتطلب نظام الدفع الإلكتروني بطاقة ذكية
- إنشاء مفتاح مستخدم قابل للتخزين المؤقت من البطاقة الذكية
- عرض إشعار النسخ الاحتياطي للمفتاح عند إنشاء مفتاح المستخدم أو تغييره
- تحديد قالب الشهادة المستخدم لتسجيل شهادات EFS تلقائيًا
- ويندوز سيرفر 2008 [ 12 ]
- ستكون شهادات EFS الموقعة ذاتيًا والمسجلة على خادم Windows Server 2008 افتراضيًا بطول مفتاح RSA يبلغ 2048 بت
- جميع قوالب EFS (شهادات المستخدم ووكيل استعادة البيانات) تستخدم افتراضيًا طول مفتاح RSA 2048 بت
- ملف الصفحة القابل للتشفير [ 15 ]
- ويندوز 7 وويندوز سيرفر 2008 R2 [ 16 ]
- خوارزميات التشفير باستخدام المنحنيات الإهليلجية (ECC). يدعم نظام التشغيل Windows 7 وضع التشغيل المختلط لخوارزميات ECC وRSA لتحقيق التوافق مع الإصدارات السابقة.
- تستخدم شهادات EFS الموقعة ذاتيًا، عند استخدام ECC، مفتاحًا بطول 256 بت بشكل افتراضي.
- يمكن تهيئة EFS لاستخدام مفاتيح 1K/2k/4k/8k/16k-bit عند استخدام شهادات RSA الموقعة ذاتيًا، أو مفاتيح 256/384/521 بت عند استخدام شهادات ECC.
- ويندوز 10 الإصدار 1607 وويندوز سيرفر 2016
- أضف دعم نظام الملفات EFS على نظامي الملفات FAT و exFAT. [ 17 ]
- ويندوز 11 الإصدار 24H2 وويندوز سيرفر 2025
الخوارزميات المستخدمة في إصدار ويندوز
يدعم نظام ملفات ويندوز (Windows EFS) مجموعة من خوارزميات التشفير، وذلك حسب إصدار ويندوز المستخدم عند تشفير الملفات:
| نظام التشغيل | إصدار EFS [ 20 ] : §2.2.2 | تشفير الملفات | تشفير FEK | شهادة | |||
|---|---|---|---|---|---|---|---|
| تقصير | خياري | تقصير | خياري | تقصير | خياري | ||
| ويندوز 2000 | 1 | دي إكس | (لا أحد) | المفتاح العام المباشر | (لا أحد) | RSA | (لا أحد) |
| ويندوز إكس بي الإصدار النهائي | 1 | دي إكس | تريبل دي إي إس | المفتاح العام المباشر | (لا أحد) | RSA | (لا أحد) |
| 2 | AES | Triple DES, DESX [ 21 ] | المفتاح العام المباشر | (لا أحد) | RSA | (لا أحد) |
| ويندوز فيستا [ 20 ] : 85 | 3 | AES | تريبل دي إي إس، دي إي إكس | المفتاح العام المباشر | توقيع AES-256 + SHA-256 | RSA | (لا أحد) |
| 3 | AES | تريبل دي إي إس، دي إي إكس | المفتاح العام المباشر | توقيع AES-256 + SHA-256 | ECC + SHA-2 ( المجموعة ب ) | RSA (يُسمح بالخلط من أجل الترقية التدريجية) |
ملحوظات:
- الشهادات المستخدمة في نظام EFS هي بتنسيق X.509 القياسي .
- تهدف طريقة التوقيع AES-256 + SHA-256 لتشفير مفتاح التشفير النهائي (FEK) إلى تحسين الأداء عن طريق تقليل عدد عمليات المفتاح العام. وهي تُستخدم افتراضيًا للشهادات المخزنة على البطاقات الذكية.
انظر أيضاً
مراجع
- ↑ "تشفير الملفات (ويندوز)" . مايكروسوفت . تم الاطلاع عليه بتاريخ 11 يناير 2010 .
- يتوفر نظام الملفات EFS على أنظمة التشغيل Windows 2000 Server وWorkstation، وWindows XP Professional، وWindows Server 2003 و2008، وWindows Vista وWindows 7 Business وEnterprise وUltimate. ولا يتوفر نظام EFSعلى نظام Windows XP Home Edition، ولا على إصدارات Starter وBasic وHome Premium من Windows Vista و Windows 7. ولم يكن من الممكن تطبيقه على أنظمة التشغيل Windows 9x، لأنها لا تدعم نظام الملفات NTFS بشكل أصلي، وهو النظام الأساسي لنظام EFS.
- ↑ "تشفير نظام الملفات" . مايكروسوفت. 1 مايو 2008. تم الاطلاع عليه بتاريخ 24 أغسطس 2011 .
- ↑ "أنظمة الملفات المشفرة، الجزء الأول: التصميم والتنفيذ" . سكيورتي فوكس. مؤرشف من الأصل بتاريخ 25 يوليو 2008. تم الاطلاع عليه بتاريخ 11 يناير 2010 .
- ↑ "تشفير نظام الملفات" .
- ↑ كريس كوريو (مايو 2006). "نظرة أولى: ميزات أمان جديدة في ويندوز فيستا" . مجلة تيك نت . مايكروسوفت. مؤرشف من الأصل بتاريخ 10 نوفمبر 2006. تم الاطلاع عليه بتاريخ 6 نوفمبر 2006 .
- 1 2 ntpasswd، متوفر منذ عام 1997. مؤرشف في 12 فبراير 2016 على موقع Wayback Machine.
- ↑ "نظام تشفير الملفات" . technet.microsoft.com .
- ↑ "ويندوز - الموقع الرسمي لنظام التشغيل مايكروسوفت ويندوز 10 هوم وبرو، وأجهزة الكمبيوتر المحمولة، وأجهزة الكمبيوتر المكتبية، والأجهزة اللوحية، وغيرها" . www.microsoft.com . مؤرشف من الأصل بتاريخ 3 فبراير 2007. تم الاطلاع عليه بتاريخ 20 يناير 2008 .
- ↑ كيم ميكلسن (5 سبتمبر 2006). "الجلسة 31 من ويندوز فيستا: خدمات إدارة الحقوق ونظام تشفير الملفات" (ملف PDF) . عرض تقديمي . مايكروسوفت . تم الاطلاع عليه بتاريخ 2 أكتوبر 2007 .
- ↑ "تشفير نظام الملفات" . وثائق . مايكروسوفت. 30 أبريل 2007. مؤرشف من الأصل في 20 يناير 2014. تم الاطلاع عليه في 6 نوفمبر 2007 .
- 1 2 "التغييرات في الوظائف من Windows Server 2003 مع SP1 إلى Windows Server 2008: تشفير نظام الملفات" . وثائق . مايكروسوفت. 2007-09-01. مؤرشف من الأصل في 2008-03-25 . تم الاسترجاع في 2007-11-06 .
- ↑ سكوت فيلد (يونيو 2006). "تحسينات أمان نظام التشغيل ويندوز فيستا من مايكروسوفت" (ملف DOC) . ورقة بيضاء . مايكروسوفت . تم الاطلاع عليه بتاريخ 14 يونيو 2007 .
- ↑ شركة مايكروسوفت (30 نوفمبر 2006). "بروتوكول اتصالات البيانات" . براءة اختراع . مايكروسوفت . تم الاطلاع عليه بتاريخ 14 يونيو 2007 .
- ↑ «لا يكتشف برنامج Cipher.exe حالة تشفير ملف ترحيل النظام (Pagefile.sys) بشكل صحيح على جهاز كمبيوتر يعمل بنظام التشغيل Windows Vista Service Pack 1 أو Windows Server 2008» . مايكروسوفت. 28 مارس 2008. مؤرشف من الأصل في 31 يناير 2009. تم الاطلاع عليه في 5 مايو 2026. يتيح
نظاما التشغيل Windows Vista SP1 وWindows Server 2008 للمستخدمين تشفير ملف ترحيل النظام باستخدام إعدادات نهج مجموعة تشفير نظام الملفات (EFS).
- ↑ "التغييرات في نظام الملفات المحسّن (EFS)" . مايكروسوفت تك نت . تم الاطلاع عليه بتاريخ 2009-05-02 .
- ↑ " [ MS-FSCC ] : الملحق ب: سلوك المنتج" . مايكروسوفت. 15-09-2017 . تم الاطلاع عليه بتاريخ 02-10-2017 .
تمت إضافة دعم نظامي الملفات FAT وEXFAT في نظام التشغيل Windows 10 الإصدار 1607 وWindows Server 2016 والإصدارات اللاحقة.
- ↑ "ميزة ReFS الجديدة في ويندوز 11 24H2" . 24-05-2024 . تم الاطلاع عليه بتاريخ 02-03-2026 .
- ↑ "نظرة عامة على نظام الملفات المرن (ReFS)" . مايكروسوفت. 29-07-2025 . تم الاطلاع عليه بتاريخ 02-03-2026 .
- 1 2 " [ MS-EFSR ] : بروتوكول تشفير نظام الملفات عن بُعد (EFSRPC)" . learn.microsoft.com .
- ↑ مولر، راندي (مايو 2006). "كيف تعمل تقنية المعلومات: تشفير نظام الملفات" . مجلة تيك نت . مايكروسوفت . تم الاطلاع عليه بتاريخ 22 مايو 2009 .
للمزيد من القراءة
- "تطبيق نظام تشفير الملفات في ويندوز 2000" . دليل مسؤول تكوين ويندوز 2000 المُقيّم . مايكروسوفت . تم الاطلاع عليه بتاريخ 20 ديسمبر 2014 .
- براغ، روبرتا. "نظام تشفير الملفات" . تيك نت . مايكروسوفت .
- "تشفير نظام الملفات (Windows Server 2008، Windows Vista)" . TechNet . مايكروسوفت . 25 فبراير 2009.
- "تشفير نظام الملفات في ويندوز إكس بي وويندوز سيرفر 2003" . TechNet . مايكروسوفت . 11 أبريل 2003.
- مختبرات Network Associates . "كيفية استخدام نظام تشفير الملفات (Windows Server 2003، Windows XP Professional)" . MSDN . مايكروسوفت .
- "استخدام نظام تشفير الملفات" . مجموعة موارد ويندوز إكس بي . مايكروسوفت . 3 نوفمبر 2005.
- "تشفير نظام الملفات" . مجموعة موارد ويندوز 2000. مايكروسوفت .
- "كيف يعمل نظام الملفات المحسّن (EFS)" . مجموعة موارد ويندوز 2000. مايكروسوفت .
- أنظمة الملفات ذات الأغراض الخاصة
- برامج التشفير
- أنظمة ملفات القرص في ويندوز
