1)文件保管箱對應的實體文件是加密的。當應用程序讀寫文件保管箱的文件時,文件保管箱的內核驅動(基于minifilter)會在文件保管箱的文件和實體文件之間自動加解密。因此,即使丟失物理硬盤也不會導致文件保管箱的數(shù)據(jù)泄露。
2)文件保管箱對應的實體文件的損壞導致的后果是線性可控的,即100G的實體文件中1G被破壞了,也僅僅是影響文件保管箱文件系統(tǒng)中的1G容量,不會導致整個文件保管箱不能打開。
3)通過對API的替換和監(jiān)控,完成數(shù)據(jù)保護。與應用程序緊密相關,對于某些程序可能會失效。但不會造成系統(tǒng)級的崩潰,一般不會有兼容性的問題。
4)文件保管箱必須在用戶輸入正確后才能訪問,未認證無法訪問,確??尚派矸莶趴稍L問。