WWWを検索
itnavi.netを検索
HOME
定番情報源
情報漏洩を防止する
→
個人情報保護
→
情報漏洩防止商品
→
データの消去・抹消・削除
Linux関連情報
→
SELinux
→
LIDS
Microsoft関連情報
プロファイリングで攻撃者を調査する
認証
脆弱性検査(ペネトレーションテスト)
ログチェック
ウィルス対策
→
Gumblar(ガンブラー)
→
ウイルスバスター ダウンロード
→
ノートン ダウンロード
スパイウェア・トロイの木馬対策
パケットキャプチャでネットワーク監視
暗号化
VPN
セキュアな無線LAN
セキュアプログラミング
→
SQLインジェクション
メール関連のセキュリティ
ファイアウォールで守る
侵入検知
→
Snort
シンクライアント
インシデントレスポンス
セキュリティポリシー
セキュリティ監査
セキュリティ関連の法律
過去のニュース
クレジットカードのセキュリティ
電子マネーのセキュリティ
各種ツールメモ
ノンセクション
セキュリティ関連書籍
サイトマップ
2年連続!最優秀ウイルス対策ソフト!AV-comparatives認定!
■EFSについて
EFS(Encrypting File System)は、公開キー暗号化方式をベースに Windows 2000 の CryptoAPI アーキテクチャを利用してファイルを暗号化します。
通常、適切なアクセス権を設定することでファイルの内容を保護できますが、EFSではノートPCが盗まれた場合など物理的なセキュリティ対策として使うことが出来ます。
フォルダやファイルのプロパティを表示する。
[全般]タブの[詳細]ボタンをクリックする。
[内容を暗号化してデータをセキュリティで保護する]をチェックし[OK]ボタンをクリックする。
フォルダを暗号化した場合は、すべてのサブフォルダとファイルにも適用するかを選択するダイアログが表示されます。
ファイル単位での暗号化はアプリケーションによっては、更新した時点で暗号化が解除されてしまうケースもありますので、注意が必要です。
cipherコマンドで設定できる。
アクセスを許可したいユーザに証明書を渡すことで、ファイルの復号化が可能になる。
証明書のエクスポート
MMCを起動して[証明書]スナップインを追加
スナップインで管理する証明書を[ユーザアカウント][サービスアカウント][コンピュータアカウント]から選択する。
[証明書-現在のユーザ]→[個人]→[証明書]をクリックすると暗号化・ファイルシステムの証明書がある。証明書を右クリックして[すべてのタスク]→[エクスポート]を実行する。
パスワードを設定する。
証明書のインポート
MMCを起動して[証明書]スナップインを追加
スナップインで管理する証明書を[ユーザアカウント][サービスアカウント][コンピュータアカウント]から選択する。
[証明書-現在のユーザ]→[個人]→[証明書]をクリックしすると暗号化・ファイルシステムの証明書がある。証明書を右クリックして[すべてのタスク]→[インポート]を実行する。
パスワードを入力する。
証明書を保管する場所を指定する。
PCの盗難を想定した最善策は、回復エージェントの証明書と秘密キーをエクスポートして保管し、コンピュータから回復エージェントの秘密キーを削除することです。
■Microsoft公式サイト
暗号化ファイルシステム
298009 - 暗号化ファイル システム用 Cipher.exe セキュリティ ツール
OSに含まれるコマンドラインツール Cipher
Efsinfo.exe: Encrypting File System Information
243026 - [NT]Efsinfo.exe を使用して暗号化されたファイルの情報を調べる方法
2002/2/24
リソースキットに含まれるツール Efsinfo
221997 - [NT]Windows 2000 で以前に暗号化されたファイルアクセスできない
2000/2/18
230520 - [NT]Windows 2000 における EFS を使用したデータの暗号化方法
2000/2/29
221107 - [NT]FRS によって複製されないファイルとフォルダの属性
2000/3/2
243850 - Microsoft 暗号化ファイル システムにアクセスできない
2001/1/29
222054 - Windows 2000 でのファイルの暗号化
2001/6/22
243035 - スタンドアロンの Win2000コンピュータで EFS を無効/有効にする方法
2001/6/26
242296 - 暗号化ファイル システムを回復する方法
2001/9/10
278256 - EFS キャッシュを調節するためのレジストリ キー
2001/9/19
241201 - 暗号化ファイル システムの秘密キーをバックアップする方法
2001/11/7
254156 - オフラインで使用可能な暗号化ファイルはクライアントでは暗号化されない
2001/11/7
308989 - [HOW TO] Windows XP でフォルダを暗号化する方法
2001/11/7
418415 - EFS 回復エージェントを追加できない場合の対処方法
2001/12/20
315672 - [HOW TO] Windows で Cipher.exe を使用して削除済みのデータを上書きする方法
2002/3/20
223316 - 暗号化ファイル システムの最善の使用方法
2002/9/2
308993 - [HOW TO] Windows XP でファイルおよびフォルダの暗号化を解除する方法
2003/7/3
■最後に
EFSについて分かり易くまとめられているのが下記のページです。ご一読下さい。
暗号化ファイルシステム(EFS)に関するメモ
初心者によるWindowsNT EFS(暗号化ファイル・システム)メモ
JWNTUG - Newsletter - 2002.07.25 日号 ( Vol.7/No.023)
[Column] 暗号化ファイルシステムの運用
その他ツールとしてEFSDumpがあります。
EFSDump
2年連続! 最優秀ウイルス対策ソフトの上位版
セキュリティ情報ディレクトリ
リンク集
Presented by
ITNAVI.com