使用可信平台模块进行文件系统加密
加密可保护存储在磁盘驱动器文件系统上的私钥、配置文件、日志和系统生成文件中的敏感信息。
加密还可以防止未经授权访问存储在磁盘或磁盘卷上文件中的数据。
具有 TPM 2.0 (预配的 IDevID) 的设备上支持文件系统加密。
文件系统加密是为了保护静态数据(当系统关闭电源时),设备上支持对文件名、文件夹名称、文件内容和在整个卷上运行的其他元数据进行批量加密。在这种方法中,数据在写入磁盘时会自动加密,从磁盘读取时会自动解密。加密密钥封装在受信任的平台模块 (TPM) 2.0 设备中。提供加密密钥后,可以立即访问这些文件。存储在加密文件系统上的数据由授权实体使用加密密钥读取。
使用 功能资源管理器 确认平台和版本对特定功能的支持。
文件系统加密的好处
-
防止离线攻击泄露机密信息。
-
通过销毁加密密钥来提供数据销毁以实现安全数据擦除。
-
默认情况下,所有文件都会自动加密,无需任何用户操作。