Sự khác biệt giữa BitLocker và EFS (Hệ thống tệp mã hóa) trên Windows là gì?

Dec 22, 2024
Quyền riêng tư và Bảo mật
NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH

Windows 10, 8.1, 8 và 7 đều bao gồm mã hóa ổ đĩa BitLocker, nhưng đó không phải là giải pháp mã hóa duy nhất mà họ cung cấp. Windows cũng bao gồm một phương pháp mã hóa được đặt tên là “hệ thống tệp mã hóa”, hoặc EFS. Đây là cách nó khác với BitLocker.

Điều này chỉ có sẵn trên Các phiên bản Windows Professional và Enterprise . Các phiên bản trang chủ chỉ có thể sử dụng hạn chế hơn Tính năng "mã hóa thiết bị" và chỉ khi đó là một chiếc PC hiện đại được kích hoạt mã hóa thiết bị.

BitLocker là mã hóa toàn đĩa

LIÊN QUAN: Cách thiết lập mã hóa BitLocker trên Windows

BitLocker là một giải pháp mã hóa toàn đĩa mã hóa toàn bộ khối lượng. Khi thiết lập BitLocker, bạn sẽ mã hóa toàn bộ phân vùng - chẳng hạn như phân vùng hệ thống Windows của bạn, một phân vùng khác trên ổ đĩa nội bộ hoặc thậm chí là một phân vùng trên ổ USB flash hoặc phương tiện bên ngoài khác.

Chỉ có thể mã hóa một số tệp bằng BitLocker bằng cách tạo một tệp vùng chứa được mã hóa . Tuy nhiên, tệp vùng chứa này về bản chất là một ảnh đĩa ảo và BitLocker hoạt động bằng cách coi nó như một ổ đĩa và mã hóa toàn bộ.

Nếu bạn định mã hóa ổ cứng của mình để bảo vệ dữ liệu nhạy cảm không bị rơi vào tay kẻ xấu, đặc biệt nếu máy tính xách tay của bạn bị đánh cắp, thì BitLocker là lựa chọn phù hợp. Nó sẽ mã hóa toàn bộ ổ đĩa và bạn sẽ không phải suy nghĩ về tệp nào được mã hóa và tệp nào không. Toàn bộ hệ thống sẽ được mã hóa.

Điều này không phụ thuộc vào tài khoản người dùng. Khi quản trị viên bật BitLocker, mọi tài khoản người dùng trên PC sẽ được mã hóa các tệp của nó. BitLocker sử dụng mô-đun nền tảng đáng tin cậy của máy tính - hoặc TPM - phần cứng.

Mặc dù "mã hóa ổ đĩa" bị hạn chế hơn trên Windows 10 và 8.1, nhưng nó hoạt động tương tự trên các PC có sẵn. Nó mã hóa toàn bộ ổ đĩa thay vì các tệp riêng lẻ trên đó.

EFS mã hóa các tệp riêng lẻ

LIÊN QUAN: Cách mã hóa tệp và thư mục trong Windows 8.1 Pro bằng EFS

EFS - “hệ thống tệp mã hóa” - hoạt động khác nhau. Thay vì mã hóa toàn bộ ổ đĩa, bạn sử dụng EFS để mã hóa từng tệp và thư mục riêng lẻ. Trong đó BitLocker là hệ thống “đặt nó và quên nó đi”, EFS yêu cầu bạn chọn thủ công các tệp bạn muốn mã hóa và thay đổi cài đặt này.

Bạn thực hiện việc này từ cửa sổ File Explorer. Chọn một thư mục hoặc các tệp riêng lẻ, mở cửa sổ Thuộc tính, nhấp vào nút “Nâng cao” trong Thuộc tính và kích hoạt tùy chọn “Mã hóa nội dung để bảo mật dữ liệu”.

Mã hóa này dựa trên cơ sở mỗi người dùng. Các tệp được mã hóa chỉ có thể được truy cập bởi tài khoản người dùng cụ thể đã mã hóa chúng. Mã hóa là minh bạch. Nếu tài khoản người dùng đã mã hóa tệp được đăng nhập, họ sẽ có thể truy cập vào tệp mà không cần bất kỳ xác thực bổ sung nào. Nếu một tài khoản người dùng khác đã đăng nhập, các tệp sẽ không thể truy cập được.

Khóa mã hóa được lưu trữ trong chính hệ điều hành thay vì sử dụng phần cứng TPM của máy tính và kẻ tấn công có thể trích xuất khóa đó. Không có mã hóa toàn ổ đĩa nào bảo vệ các tệp hệ thống cụ thể đó trừ khi bạn cũng bật BitLocker.

Cũng có thể các tệp được mã hóa có thể “rò rỉ” ra các khu vực không được mã hóa. Ví dụ: nếu một chương trình tạo tệp bộ đệm tạm thời sau khi mở tài liệu được mã hóa bằng EFS với thông tin tài chính nhạy cảm, thì tệp bộ đệm đó và dữ liệu nhạy cảm của nó sẽ được lưu trữ không được mã hóa trong một thư mục khác.

Trong đó BitLocker về cơ bản là một tính năng của Windows có thể mã hóa toàn bộ ổ đĩa, EFS tận dụng các tính năng trong hệ thống tệp NTFS chinh no.

Tại sao bạn nên sử dụng BitLocker chứ không phải EFS

Thực sự có thể sử dụng cả BitLocker và EFS cùng một lúc, vì chúng là các lớp mã hóa khác nhau. Bạn có thể mã hóa toàn bộ ổ đĩa của mình và ngay cả sau khi làm như vậy, người dùng Windows vẫn có thể kích hoạt thuộc tính “Encrypt” cho các tệp và thư mục. Tuy nhiên, thực tế không có nhiều lý do để làm như vậy.

Nếu bạn muốn mã hóa, tốt nhất bạn nên sử dụng mã hóa toàn đĩa dưới dạng BitLocker. Đây không chỉ là giải pháp “đặt và quên nó” mà bạn có thể bật một lần và quên đi, nó còn an toàn hơn.

Chúng tôi có xu hướng đề cập đến EFS khi viết về mã hóa trên Windows và thường chỉ đề cập đến BitLocker là giải pháp của Microsoft để mã hóa trên Windows. Có một lý do cho điều này. Mã hóa toàn đĩa của BitLocker chỉ vượt trội so với EFS và bạn nên sử dụng BitLocker nếu bạn cần mã hóa.


Vậy tại sao EFS thậm chí còn tồn tại? Một lý do là đó là một tính năng cũ hơn của Windows. BitLocker đã được giới thiệu cùng với Windows Vista. EFS đã được giới thiệu trở lại trong Windows 2000.

Tại một thời điểm, BitLocker có thể đã làm chậm hiệu suất tổng thể của hệ điều hành, trong khi EFS sẽ nhẹ hơn một chút. Tuy nhiên, với phần cứng hiện đại hợp lý, điều này hoàn toàn không nên xảy ra.

Chỉ cần sử dụng BitLocker và quên Windows thậm chí còn cung cấp EFS. Thực tế sử dụng sẽ ít phức tạp hơn và an toàn hơn.

Encrypting File System (EFS) In Windows 8.1

Bitlocker And Encrypting File System (EFS) #6

Windows Encrypting File System (EFS) - Overview

Encrypting File System (EFS) | EFS | Windows Server 2019

MCTS 70-680: Encrypting File System (EFS)

Using The Encrypted File System (EFS)

Concept And Configure EFS (Encrypted File System) In Windows Client

47-MCSA 2012 (Encrypting File System (EFS) & BitLocker) By Eng-Abeer Hosni | Arabic

What Are Differences Between EFS And BitLocker In Windows?

How To Turn Encrypting File System EFS Service On Or Off In Windows 10/8/7

How Do I: Get Started With The Encrypting File System In Windows With Bitlocker

EFS And BitLocker

EFS Vs BitLocker: How To Encrypt Data Using BitLocker And EFS On Windows 10

How To Encrypt Files And Folders In Windows 10 (Easy Step By Step Guide)

How Does Individual File Encryption Work?

Windows 10 Configure,secure And Manage 2017 - EFS & Bitlocker - Lecture 8

Windows 8.1: Learn About EFS And Encrypt A Folder

15. Encrypting User Data With EFS In Active Directory

Windows 10 And 8.1 Encrypt A File And Folder Tutorial


Quyền riêng tư và Bảo mật - Các bài báo phổ biến nhất

Ai có thể thấy tôi chạy và đi trên Strava?

Quyền riêng tư và Bảo mật Jul 31, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH oneinchpunch / Shutterstock Chế độ ăn là tên tuổi lớn nhất trong lĩnh vực ..


Cách Cho phép hoặc Chặn Cửa sổ bật lên trong Chrome

Quyền riêng tư và Bảo mật Apr 23, 2025

Google Chrome thực hiện rất tốt việc chặn các cửa sổ bật lên ra khỏi hộp, nhưng đôi khi nó ngăn chúng ngay cả khi bạn đang mong đợi một cửa..


Cách bật tiện ích mở rộng trong Chế độ ẩn danh của Chrome

Quyền riêng tư và Bảo mật Mar 21, 2025

Chế độ ẩn danh của Chrome ngăn các trang web theo dõi bạn khi bạn trực tuyến. Vì Chrome không thể đảm bảo rằng các tiện ích mở r�..


Tôi có nên giữ Số sê-ri của công nghệ của mình ở chế độ riêng tư không?

Quyền riêng tư và Bảo mật Feb 26, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Mọi thiết bị điện tử bạn sở hữu — điện thoại, máy tính xách tay, chuột, bàn phím và mọi thiết bị côn..


Cách tải ứng dụng Android từ APK trên Chromebook

Quyền riêng tư và Bảo mật Jul 14, 2025

Chromebook hiện có thể tải xuống và cài đặt các ứng dụng Android từ Google Play và nó hoạt động khá tốt . Nhưng không phải mọi �..


Thêm các mẹo và thủ thuật hay nhất cho Windows 7 Explorer

Quyền riêng tư và Bảo mật Oct 29, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Trước đây, chúng tôi đã xuất bản danh sách các mẹo và thủ thuật hữu ích để khai thác tối đa Windows..


Xóa, xóa và hủy an toàn dữ liệu ổ cứng của bạn một cách dễ dàng

Quyền riêng tư và Bảo mật Jul 23, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Đưa máy tính cho người khác? Có thể bạn đang đưa nó lên Craigslist để bán cho một người lạ — dù bằng cách nào đi..


Tăng tốc Amarok với Bộ sưu tập nhạc lớn

Quyền riêng tư và Bảo mật Nov 24, 2024

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Amarok là một ứng dụng tuyệt vời để quản lý và phát bộ sưu tập nhạc của bạn, nhưng cài đặt mặc định không đ..


Thể loại