Infineon Security Platform ソリューション - クイック初期化ウィザード |
設定
このページを使用して、ユーザー毎に Security Platform 設定を行うことができます。
機能が有効なのは:
|
次の表では、Security Platform の機能を説明します。
機能 | 説明 |
ハードウェアによる暗号化ファイル システム (EFS) | EFS は Microsoft NTFS ファイル システム用セキュリティ テクノロジーの一部です。EFSを使って、ファイルとフォルダを暗号化することができます。Security Platform ソリューションは、Trusted Platform Module を使って EFS 暗号キーに対するアクセスを保護することによって、EFS のセキュリティを拡張します。 このチェックボックスにチェックマークを入れると、クイック初期化ウィザードが EFS を有効にし、暗号化されたフォルダ Documents\Encrypted Data もしくは My Documents\Encrypted Data (オペレーティング システムによって異なる) を作成し、このフォルダに対するデスクトップ ショートカットを作成します。 EFS に関してもっと知る |
Personal Secure Drive (PSD) | PSD はコンピュータ上の暗号化されたドライブです。それはその他のディスク ドライブのように見えます。 PSD 上のファイルとフォルダには他のドライブの場合と同じようにアクセスすることができます。だだ一つの違いは、PSD の内容は完全に暗号化されているので、 PSD を明示的にロードした後でないとアクセスできないことです。
PSD をロードするには、ユーザー認証が必要です。PSD データは PSD イメージ ファイルの中に保管されます。 このチェックボックスにチェックマークを入れると、クイック初期化ウィザードは、PSD のデスクトップ ショートカットをこの PSD に対して作成します。PSD イメージ ファイルは、システム パーティーションの Security Platform フォルダに作成されます (ただし、ポリシー Personal Secure Drive のファイルの場所 が設定されていない場合)。 PSD に関してもっと知る |
基本ユーザー パスワード | Security Platform 機能を使うときに要求される基本ユーザー パスワードを設定してください。 |
EFS または PSD をいつ使いますか?
次の表は EFS と PSD を比較したものです。2 つの機能のどちらをいつ使うかも表示します。
基準 | EFS | PSD |
暗号化の種類 | ファイルとフォルダ毎。すなわち個別のファイルとフォルダが暗号化されます。 | デバイス毎。すなわちドライブの中のすべてのファイルが暗号化されます。 |
サポートしているオペレーティング システム | Windows Home エディションを除く Security Platform ソリューションがサポートしているオペレーティング システム。 | Security Platform ソリューションがサポートしているすべてのオペレーティング システム。 |
データ アクセスと取り扱い | 常に見える。ユーザー認証後にのみ、暗号化と復号化が可能。EFS からログアウトすると、暗号化と復号化がブロックされる。更に、ファイルを共有したい場合、NTFS ファイル システムのアクセス権を設定できる。 | ドライブを完全にロードした後にだけ見え、かつアクセス可能 (ユーザー認証が要求される)。PSD を完全にアンロード可能。更に、NTFS ファイル システムに対するアクセス権の設定ができる。 |
データ復元 | EFS 回復エージェント経由 |
|
データの共有 | 他のユーザーの証明書を加えることによって、複数のユーザー間で共有が可能 | データの共有不可。単一ユーザーのみ。 |
データの場所 | ローカル ドライブまたは Web フォルダ、NTFS ファイル システム。 | リムーバブル メディアもしくはローカル ハード ディスク。 |
データのバックアップ | バックアップ手段またはソフトウェアによる。 | Security Platform ソリューション バックアップ経由。 |
いつ EFS や PSD を使うか | 暗号化するデータが、特別なフォルダ中にあるとき (例: My Document 又はアプリケーション固有のデータ フォルダ) 。 |
|
©Infineon Technologies AG