设置

Infineon Security Platform

Infineon Security Platform 解决方案 - 快速初始化向导

设置

使用此页,您可以配置用户特定 Security Platform 设置。

页可用性:

下表说明了 Security Platform 的功能。

功能 说明
基于硬件的加密文件系统 (EFS) EFS 属于 Microsoft NTFS 文件系统安全技术的一个部分。通过 EFS 您可以为文件和文件夹加密。Security Platform 解决方案使用 Trusted Platform Module 对 EFS 加密密钥的访问进行保护,从而扩展了 EFS 的安全性能。

如果选中此复选框,那么快速初始化向导将启用 EFS,创建一个加密文件夹 Documents\Encrypted DataMy Documents\Encrypted Data(取决于操作系统),并为该文件夹创建桌面快捷方式。

了解更多关于 EFS 的信息
Personal Secure Drive(PSD) PSD 是计算机上的加密驱动器。它看起来与其他硬盘一样。可采用与其他普通驱动器相同的操作访问 PSD 上的文件夹。唯一的区别在于,PSD 的内容是完全加密的,并且只有在明确载入 PSD 后才能访问。载入 PSD 需要用户鉴权。PSD 数据保存在 PSD 映像文件中。

如果选中此复选框,快速初始化向导将创建一个 PSD,并且为该 PSD 创建桌面快捷方式。PSD 映像文件将在系统分区中 Security Platform 文件夹下创建(除非通过策略 Personal Secure Drive 的文件位置设置此位置)。

了解更多关于 PSD 的信息
基本用户密码 请设置使用 Security Platform 功能所需的基本用户密码

何时使用 EFS 或 PSD?

下表将对 EFS 和 PSD 进行比较。还包含了一些在什么时候使用哪种功能的提示。

标准 EFS PSD
加密类型 基于文件或文件夹,即加密离散的文件和文件夹。 基于设备,即加密驱动器上的所有文件。
支持的操作系统 Security Platform 解决方案支持的操作系统(Windows Home 版本除外)。 Security Platform 解决方案支持的所有操作系统。
数据访问和处理 始终可见。只有在用户鉴权后才可进行加密和解密。从 EFS 注销后阻止加密和解密操作。此外,如果想要共享文件,还可设置 NTFS 文件系统访问权限。 只有在明确载入驱动器后才可见以及进行访问(需要用户鉴权)。可明确卸载 PSD。此外,可设置 NTFS 系统访问权限。
数据恢复 通过 EFS 恢复代理。
  • 在支持 EFS 的操作系统上:通过 EFS 恢复代理。
  • 在不支持 EFS 的操作系统上:通过 PSD 恢复代理
数据共享 可通过添加其他用户的证书在多个用户间共享数据。 无数据共享,单独用户。
数据位置 本地驱动器或 web 文件夹,NTFS 文件系统。 可移动媒体或本地硬盘。
数据备份 通过任何备份方法或软件。 通过 Security Platform 解决方案备份
何时使用 EFS 或 PSD 如果需要加密的数据位于特殊的文件夹(例如My Documents)或应用程序特定的数据文件夹中。
  • 如果您的操作系统是 Windows Home 版本而因此不支持 EFS。
  • 如果需要加密的数据位于可移动驱动器中,并且您想要在多台计算机上使用该可移动驱动器。
    服务器模式下,可移动介质上的 Personal Secure Drive 可无缝漫游。在独立模式下,您需要迁移证书和设置,或者您可以还原或添加映像文件备份。
  • 如果需要加密的数据位于 FAT32 文件系统中。


©Infineon Technologies AG