user1126775 Asked: 2020-01-05 06:17:49 +0800 CST2020-01-05 06:17:49 +0800 CST 2020-01-05 06:17:49 +0800 CST 为什么 EFS 加密的文件在上传到 Internet 时会被解密? 772 为什么 EFS 加密的文件在上传到 Internet 时会被解密? efs public-key-encryption 1 个回答 Voted Best Answer Mokubai 2020-01-05T06:50:24+08:002020-01-05T06:50:24+08:00 因为你上传了文件。 就您(作为用户)或您运行的任何程序而言,这些文件是完全未加密的。 EFS 旨在保护您免受有权访问您系统的其他用户的侵害,而不是保护您免受您自己的侵害。它的预期用例是您有一个共享驱动器和一个您希望保护数据免受其他用户访问的位置,对于文件的所有者而言,加密本质上是透明的,并且文件与未加密一样好。 您用来打开文件的任何程序,无论是记事本、媒体播放器,甚至是您的网络浏览器,都会看到未加密的文件。因此,您上传文件会上传文件的实际内容,而不是加密数据。 来自维基百科:加密文件系统: 当操作系统在没有文件加密的系统上运行时,对文件的访问通常通过操作系统控制的用户身份验证和访问控制列表。但是,如果攻击者获得了对计算机的物理访问权限,则可以轻松绕过此障碍。例如,一种方法是移除磁盘并将其放入另一台安装了可以读取文件系统的操作系统的计算机中;另一种方法是简单地从包含适合访问本地文件系统的操作系统的启动 CD 重新启动计算机。 对此最广泛接受的解决方案是将加密的文件存储在物理介质(磁盘、USB 笔式驱动器、磁带、CD 等)上。 在 Microsoft Windows 操作系统系列中,EFS 启用了此措施,尽管仅在 NTFS 驱动器上,并且使用公钥密码术和对称密钥密码术的组合来实现在没有正确密钥的情况下解密文件极其困难。 因此,文件受到保护,免受其他用户的攻击,并通过替代操作系统进行攻击,而不是保护您。 EFS 不是一种通过 Internet 安全传输文件的方法。它本质上是一个超轻量级和有针对性的文件/磁盘加密系统。它提供了磁盘加密的一些好处,而没有持续的永久性开销。 如果您想要加密文件,那么您应该使用许多专用程序之一来完成该任务。
因为你上传了文件。
就您(作为用户)或您运行的任何程序而言,这些文件是完全未加密的。
EFS 旨在保护您免受有权访问您系统的其他用户的侵害,而不是保护您免受您自己的侵害。它的预期用例是您有一个共享驱动器和一个您希望保护数据免受其他用户访问的位置,对于文件的所有者而言,加密本质上是透明的,并且文件与未加密一样好。
您用来打开文件的任何程序,无论是记事本、媒体播放器,甚至是您的网络浏览器,都会看到未加密的文件。因此,您上传文件会上传文件的实际内容,而不是加密数据。
来自维基百科:加密文件系统:
因此,文件受到保护,免受其他用户的攻击,并通过替代操作系统进行攻击,而不是保护您。
EFS 不是一种通过 Internet 安全传输文件的方法。它本质上是一个超轻量级和有针对性的文件/磁盘加密系统。它提供了磁盘加密的一些好处,而没有持续的永久性开销。
如果您想要加密文件,那么您应该使用许多专用程序之一来完成该任务。