admin管理员组

文章数量:1535997

2024年5月14日发(作者:)

NTFS文件系统原理

NTFS是新技术文件系统(New Technology File System)的英文缩写。与FAT相比,

NTFS具有许多新的特性,主要有以下4点。

① 容错性:NTFS可以自动地修复磁盘错误而不会显示出错信息。

WindowsNT/2000/XP向NTFS分区中写入文件时,会在内存中保留文件的一份

拷贝,然后检查,磁盘中写入的文件与内存中保留的拷贝是否一致。如果两者不一致,

Windows就把相应的扇区标为坏扇区而不再使用它(即簇重

映射),然后,用内存中保留的文件拷贝重新向磁盘上写文件。如果在读文件时出现错

误,NTFS返回一个读错误信息,并告知相应的应用程序数据

已经丢失。

② 安全性:NTFS有许多安全性能方面的选项,可以在本机上和通过远程的方法保护

文件及目录。NTFS还支持加密文件系统EFS(Encrypting

File System),可以阻止没有授权的用户访问文件。

EFS提供对存储在NTFS分区中的文件进行加密的功能。EFS加密技术基于公共密钥

(Public Key),并作为集成的系统服务运行,具有管理容

易、攻击困难、对文件所有者透明等优点。EFS具有如下5点特性。

1.透明的加密过程。不要求用户(文件所有者)每次使用都进行加、解密。

2.强大的加密技术。基于公共密钥加密。

3.强大的加密技术。基于公共密钥加密。

4.完整的数据恢复。加密密钥的列表文件被“恢复代理”的公共密钥再次加密,可以

有多个恢复代理,每一个恢复代理都有不同的公共密钥

5.可保护临时文件和页面文件。

6.文件加密的密钥驻留在操作系统的内核中,并且保存在非分页内存中,这保证了密

钥绝不会被拷贝到页面文件中,因而不会被非法访问。

加密或解密文件、文件夹通过其属性完成,也可用命令行工具来完成。

③ 文件压缩(Compress):NTFS支持文件压缩功能,用户可以选择压缩单个文件或

整个文件夹。

④ 磁盘配额(Disk Quotas):磁盘配额功能允许系统管理员管理分配给各个用户的

磁盘空间,合法用户只能访问属于自己的文件,Windows

NT/2000/XP中的磁盘配额功能是基于用户和卷(Windows NT/2000/XP下文件系

统以卷为单位划分,相当于Windows 95/98/Me下逻辑分区的概念)的

所谓磁盘配额,就是管理员可以对本域中的每个用户所能使用的磁盘空间进行配额限

本文标签: 文件用户磁盘功能加密