Infineon Security Platform 解决方案 - 快速初始化向导 |
设置
使用此页,您可以配置用户特定 Security Platform 设置。
页可用性:
|
下表说明了 Security Platform 的功能。
功能 | 说明 |
基于硬件的加密文件系统 (EFS) | EFS 属于 Microsoft NTFS 文件系统安全技术的一个部分。通过 EFS 您可以为文件和文件夹加密。Security Platform 解决方案使用 Trusted Platform Module 对 EFS 加密密钥的访问进行保护,从而扩展了 EFS 的安全性能。 如果选中此复选框,那么快速初始化向导将启用 EFS,创建一个加密文件夹 Documents\Encrypted Data 或 My Documents\Encrypted Data(取决于操作系统),并为该文件夹创建桌面快捷方式。 了解更多关于 EFS 的信息 |
Personal Secure Drive(PSD) | PSD 是计算机上的加密驱动器。它看起来与其他硬盘一样。可采用与其他普通驱动器相同的操作访问 PSD 上的文件夹。唯一的区别在于,PSD 的内容是完全加密的,并且只有在明确载入 PSD 后才能访问。载入 PSD 需要用户鉴权。PSD 数据保存在 PSD 映像文件中。 如果选中此复选框,快速初始化向导将创建一个 PSD,并且为该 PSD 创建桌面快捷方式。PSD 映像文件将在系统分区中 Security Platform 文件夹下创建(除非通过策略 Personal Secure Drive 的文件位置设置此位置)。 了解更多关于 PSD 的信息 |
基本用户密码 | 请设置使用 Security Platform 功能所需的基本用户密码。 |
何时使用 EFS 或 PSD?
下表将对 EFS 和 PSD 进行比较。还包含了一些在什么时候使用哪种功能的提示。
标准 | EFS | PSD |
加密类型 | 基于文件或文件夹,即加密离散的文件和文件夹。 | 基于设备,即加密驱动器上的所有文件。 |
支持的操作系统 | Security Platform 解决方案支持的操作系统(Windows Home 版本除外)。 | Security Platform 解决方案支持的所有操作系统。 |
数据访问和处理 | 始终可见。只有在用户鉴权后才可进行加密和解密。从 EFS 注销后阻止加密和解密操作。此外,如果想要共享文件,还可设置 NTFS 文件系统访问权限。 | 只有在明确载入驱动器后才可见以及进行访问(需要用户鉴权)。可明确卸载 PSD。此外,可设置 NTFS 系统访问权限。 |
数据恢复 | 通过 EFS 恢复代理。 |
|
数据共享 | 可通过添加其他用户的证书在多个用户间共享数据。 | 无数据共享,单独用户。 |
数据位置 | 本地驱动器或 web 文件夹,NTFS 文件系统。 | 可移动媒体或本地硬盘。 |
数据备份 | 通过任何备份方法或软件。 | 通过 Security Platform 解决方案备份。 |
何时使用 EFS 或 PSD | 如果需要加密的数据位于特殊的文件夹(例如My Documents)或应用程序特定的数据文件夹中。 |
©Infineon Technologies AG