Micron Document
<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 vector-feature-night-mode-enabled skin-theme-clientpref-os vector-sticky-header-enabled" lang="fr" dir="ltr"><head>
<meta charset="UTF-8">
<title>Encrypting File System</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://fr.wikipedia.org/wiki/Encrypting_File_System"> <link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Encrypting_File_System rootpage-Encrypting_File_System skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Encrypting File System</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="fr" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="fr" dir="ltr">

<p>L’<b>Encrypting File System</b> (abrégé <b>EFS</b>) est une fonctionnalité apparue avec la troisième version des systèmes de fichiers <a href="New_Technology_File_System" class="mw-redirect" title="New Technology File System">NTFS</a> disponible sur <a href="Microsoft_Windows_2000" class="mw-redirect" title="Microsoft Windows 2000">Microsoft Windows 2000</a> et ultérieurs. Cette technologie permet d'enregistrer des fichiers <a href="Cryptologie" title="Cryptologie">chiffrés</a> sur ce <a href="Syst%C3%A8me_de_fichiers" title="Système de fichiers">système de fichiers</a>, ce qui protège les informations personnelles des attaques de personnes ayant un accès direct à l'ordinateur.
</p><p>L'<a href="Authentification" title="Authentification">authentification</a> de l'utilisateur et les <a href="Access_Control_List" title="Access Control List">listes de contrôle d'accès</a> peuvent protéger les fichiers d'un accès non autorisé pendant l'exécution du <a href="Syst%C3%A8me_d'exploitation" title="Système d'exploitation">système d'exploitation</a>. Mais elles sont facilement contournables si un attaquant obtient un accès physique à l'ordinateur. Une solution est de <a href="Chiffrement" title="Chiffrement">chiffrer</a> les fichiers sur les disques de cet ordinateur. EFS réalise cette opération en utilisant la <a href="Cryptographie_sym%C3%A9trique" title="Cryptographie symétrique">cryptographie symétrique</a>, et assure que le déchiffrement des fichiers est pratiquement impossible sans posséder la bonne clé. Cependant, EFS ne prévient pas les <a href="Attaque_par_force_brute" title="Attaque par force brute">attaques par force brute</a> contre les mots de passe des utilisateurs. Autrement dit, le chiffrement de fichier ne procure pas une bonne protection si le mot de passe utilisateur est facilement trouvable.
</p>

<div class="mw-heading mw-heading2"><h2 id="Fonctionnement">Fonctionnement</h2></div>

<p>Les fichiers et dossiers qui doivent être chiffrés par le système de fichiers doivent être marqués par un attribut de chiffrement. Tout comme les permissions de fichiers dans NTFS, si un dossier est marqué pour être chiffré, alors <a href="Valeur_par_d%C3%A9faut" title="Valeur par défaut">par défaut</a> tous les fichiers et sous-dossiers seront aussi chiffrés. Quand les fichiers sont copiés vers un autre volume formaté avec un autre système de fichiers (par exemple <a href="FAT32" title="FAT32">FAT32</a>), ils sont automatiquement déchiffrés avant d'être déplacés. La seule exception se produit lorsque ces fichiers sont archivés; dans ce cas, ils restent chiffrés.
</p><p>EFS fonctionne en chiffrant un fichier avec une <a href="Cryptographie_sym%C3%A9trique" title="Cryptographie symétrique">clé symétrique</a> générale, appelée <i>File Encryption Key</i> ou <i>FEK</i>. Cette clé permet un temps de chiffrement/déchiffrement relativement court pour les fichiers volumineux, par rapport aux <a href="Cryptographie_asym%C3%A9trique" title="Cryptographie asymétrique">clés asymétriques</a>. La clé symétrique utilisée est elle-même chiffrée avec une clé publique associée à l'utilisateur qui a chiffré le fichier; la clé symétrique chiffrée est stockée dans l'en-tête du fichier chiffré. Pour le déchiffrer, le système de fichiers utilise la clé privée de l'utilisateur pour déchiffrer la clé symétrique située dans l'en-tête. Enfin, il utilise cette clé symétrique pour le déchiffrement du fichier. Étant donné que tout est réalisé au niveau du système de fichiers, ces opérations sont invisibles pour l'utilisateur.
</p><p>Pour comparaison, on trouve sur les systèmes <a href="Linux" title="Linux">GNU/Linux</a>, le système LUKS.
</p>
<div class="mw-heading mw-heading2"><h2 id="Annexes">Annexes</h2></div>
<div class="mw-heading mw-heading3"><h3 id="Articles_connexes">Articles connexes</h3></div>
<ul><li><a href="Chiffrement" title="Chiffrement">Chiffrement</a></li>
<li><a href="FreeOTFE" title="FreeOTFE">FreeOTFE</a> - <a href="Open_source" title="Open source">Open source</a> logiciel de chiffrement des <a href="Disque_dur" title="Disque dur">disques durs</a> des PC ou des PDA</li>
<li><a href="BitLocker_Drive_Encryption" title="BitLocker Drive Encryption">BitLocker Drive Encryption</a></li>
<li><a href="LUKS" title="LUKS">LUKS</a>&nbsp;: Linux Unified Key Setup</li></ul>
<div class="mw-heading mw-heading3"><h3 id="Liens_externes">Liens externes</h3></div>
<p><a rel="nofollow" class="external text" href="https://technet.microsoft.com/en-us/library/cc749610%28v=WS.10%29.aspx">EFS</a> sur technet.microsoft.com
</p>
<ul id="bandeau-portail" class="bandeau-portail"><li><span class="bandeau-portail-element"><span class="bandeau-portail-icone"><span class="noviewer" typeof="mw:File"></span></span> <span class="bandeau-portail-texte">Portail de Microsoft</span> </span></li> <li><span class="bandeau-portail-element"><span class="bandeau-portail-icone"><span class="noviewer" typeof="mw:File"></span></span> <span class="bandeau-portail-texte">Portail de la cryptologie</span> </span></li> <li><span class="bandeau-portail-element"><span class="bandeau-portail-icone"><span class="noviewer" typeof="mw:File"></span></span> <span class="bandeau-portail-texte">Portail de la sécurité des systèmes d'information</span> </span></li> </ul></div><!--htdig_noindex--><div><div class="zim-footer">
Cet article est issu de <a class="external text" title="Dernière modification le 2023-09-30" href="https://fr.wikipedia.org/wiki/?title=Encrypting_File_System&amp;oldid=208311208">Wikipédia</a>. Sauf mention contraire, le texte est disponible sous <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.fr">Creative Commons Attribution-Share Alike 4.0</a>. Des conditions supplémentaires peuvent s’appliquer aux fichiers multimédias.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>

</body></html>