우리는 MCITP에서 그 기능에 대해 배웠습니다.
EFS와 BitLocker 사이에 충돌이 있습니까?
둘 다 함께 사용할 수 있나요? 그렇다면 어떻게?
답변1
나는 이것에서 답을 찾았다.마이크로소프트 기사:
BitLocker 드라이브 암호화와 파일 시스템 암호화 간에는 몇 가지 차이점이 있습니다. BitLocker는 컴퓨터를 도난당하거나 권한 없는 사용자가 컴퓨터에 액세스하려고 시도하는 경우 Windows가 설치된 드라이브에 있는 모든 개인 및 시스템 파일을 보호하도록 설계되었습니다. EFS는 사용자별로 모든 드라이브의 개별 파일을 보호하는 데 사용됩니다. 아래 표에는 BitLocker 드라이브 암호화와 EFS의 주요 차이점이 나와 있습니다.
BitLocker와 EFS(암호화 파일 시스템) 비교
- BitLocker는 Windows가 설치된 드라이브 또는 동일한 컴퓨터의 데이터 드라이브에 있는 모든 개인 및 시스템 파일을 암호화합니다.
- EFS는 모든 드라이브의 개별 파일을 암호화합니다.
- BitLocker는 파일과 연결된 개별 사용자 계정에 의존하지 않습니다. BitLocker는 모든 사용자 또는 그룹에 대해 켜져 있거나 꺼져 있습니다.
- EFS는 연결된 사용자 계정을 기반으로 파일을 암호화합니다. 컴퓨터에 여러 사용자 또는 그룹이 있는 경우 각 사용자는 자신의 파일을 독립적으로 암호화할 수 있습니다.
- BitLocker는 고급 보안 기능을 지원하는 일부 최신 컴퓨터의 특수 마이크로칩인 TPM(신뢰할 수 있는 플랫폼 모듈)을 사용합니다.
- EFS에는 특별한 하드웨어가 필요하거나 사용되지 않습니다.
- BitLocker 암호화를 활성화한 후 활성화하거나 비활성화하려면 관리자여야 합니다.
- EFS를 사용하기 위해 관리자가 될 필요는 없습니다.
- BitLocker 드라이브 암호화와 파일 시스템 암호화를 함께 사용하면 두 기능이 제공하는 보호 기능을 얻을 수 있습니다. EFS를 사용하면 암호화 키가 컴퓨터 운영 체제에 저장됩니다. 이는 암호화되어 있지만 해커가 시스템 드라이브를 부팅하거나 액세스할 수 있는 경우 보안 수준이 잠재적으로 손상될 수 있습니다. BitLocker를 사용하여 시스템 드라이브를 암호화하면 시스템 드라이브가 다른 컴퓨터에 설치되어 있는 경우 시스템 드라이브가 부팅되거나 액세스되는 것을 방지하여 이러한 키를 보호할 수 있습니다.