Trusted Platform Moduleによるファイルシステムの暗号化
暗号化により、秘密鍵、設定ファイル、ログ、およびディスクドライブファイルシステム上のシステム生成ファイルに保存されている機密情報を保護します。
暗号化は、ディスク ドライブのファイル システム上の設定ファイル、ログ、および秘密鍵内の機密情報を保護するためのサポートを提供します。また、暗号化により、ディスクまたはディスク ボリューム上のファイルに保存されているデータへの不正アクセスも防止されます。
また、暗号化により、ディスクまたはディスク ボリューム上のファイルに保存されているデータへの不正アクセスも防止されます。
ファイル システムの暗号化は、ファイル名、フォルダー名、ファイルの内容、およびボリューム全体で動作するその他のメタデータの一括暗号化のデバイスでサポートされています。この方法では、ディスクに書き込まれるとデータが自動的に暗号化され、ディスクから読み取られると復号化されます。暗号化キーは、Trusted Platform Module(TPM)2.0デバイスに同封されています。暗号化キーが提供されるとすぐにファイルにアクセスできます。暗号化されたファイルシステムに保存されたデータは、暗号化キーを使用して読み取られます。
機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。
ファイルシステム暗号化のメリット
-
オフライン攻撃による機密情報の漏洩を防ぎます。
-
暗号化キーを破棄することで、安全なデータ消去のためのデータ破棄を提供します。
-
すべてのファイルは自動的に暗号化され、デフォルトではユーザーの操作は不要です。