- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
别把钥匙锁在家里——挖掘EFS文件私钥的藏身之处
别把钥匙锁在家里——挖掘EFS文件私钥的藏身之处
从Windows 2000开始,Windows引入了加密文件系统(EFS)。EFS是一个很复杂的系统,对于广大用户来说,理解它的具体加密、解密和恢复是一个艰难的过程。我们下面会用一种比较利于理解的方式来简单地找到用户密钥在Windows XP Professional中存储的位置,帮助大家更形象地理解EFS,同时能更安全地使用EFS功能。
?
必须要理解几个关键概念加密文件系统EFS (Encrypting File System)有一种错误理解,认为加密文件系统就是给文件加上密码,很多软件都可以实现。实际上,EFS是一种可以将敏感数据加密并存储在NTFS文件系统上面的技术,离开了NTFS文件系统它将无法实现。被加密的文件只能被特定用户访问,其他人无法使用。公钥和私钥EFS所用的加密技术是基于公钥(Public Key-based)的,并作为一个集成系统服务运行;它易于管理,不易受到攻击(如果是基于密码的保护措施会碰到暴力破解的威胁,比如:平时用WinZip给压缩包加密码,就是基于密码保护的),并且对用户是透明的。如果用户要访问一个加密的NTFS文件,并且有这个文件的私钥,那么就能像打开普通文档那样打开这个文件,感觉不到它是加密的,而没有该文件私钥的用户将被拒绝对文件的访问。公钥(Public Key):EFS中公钥其实是用来加密数据的,就相当于自己家里的门锁(高科技的密码锁),自己家里的门锁可以暴露在环境中,因为任何人都可以看到它。但如果不知道密码或没有钥匙就打不开它,所以暴露这个公钥在安全性方面没有问题。私钥(Private key):就是用来解密公钥那把锁的,也就是我们家里的门钥匙,这个私钥可不能随便泄露,不然让坏人盗走或者被复制,那么就很容易解密了。如果我们自己的私钥损坏或丢失了,那么同样不能打开自家的锁。
一、EFS加密信息的关键位置很多用户面对EFS时,只知道它能安全地保存公司的敏感数据,他们感觉这个EFS十分安全,而且使用起来也十分简单,只要右击文件或文件夹,在“属性”上面选择一下“EFS加密”的勾选就行了。实际上,EFS的关键因素有三个:1.用户私钥2.注册表中的信息3.SAM数据库u信息
二、最常见的加密问题常常会有朋友提问:我给硬盘的某个文件或文件夹加密后,重装了操作系统,怎么打开该文件或文件夹呢?在没有事先备份恢复代理v的证书并重装操作系统的情况下,EFS数据根本无法解密!上面提到的EFS三个关键因素,就像是一个互相作用的整体,这样导致了EFS脆弱容易损坏的特点,因为上面三个因素只要有一个环节失败了,那么整个EFS的用户部分都将失败,最终导致出现访问被拒绝的提示!实例:给Windows XP添加数据恢复代理对于Windows 2000的电脑,很多杂志已经介绍过添加数据恢复代理的方法,这里不再重复。但处于Workgroup(工作组)状态的Windows XP Professional的电脑,默认没有指定故障恢复代理,需要用户手动指定,指定故障恢复代理的方法如下:以管理员身份登录电脑,在命令行中输入“cipher /r:C:\dra”。这样就在C分区下面生成了dra.cer和dra.pfx文件(CER文件只包含证书,而PFX文件包含证书和密钥)。以将要指定恢复代理的账户登录系统(推荐使用管理员账户),右击“dra.pfx”文件,选择“安装”,此后按照向导提示进行即可。在“运行”中输入“gpedit.msc”命令打开“组策略编辑器”,进入“计算机配置Windows设置安全设置公钥策略正在加密文件系统”菜单,在右侧窗口空白处右击,并选择“添加数据恢复代理”,然后会出现“添加故障恢复代理向导”。此后将向导定位到你的dra.cer的存储目录,本例为“C:”,以后按向导提示即可。这样数据恢复代理就已经添加完毕,现在管理员就是恢复代理了。小提示同样也可以设置其他用户为恢复代理。在设置了有效的恢复代理后,用恢复代理登录系统就可以直接解密文件。但如果在设置恢复代理前就加密过数据,那么恢复代理仍然无法打开这些数据。如果没有实现建立数据恢复代理,真的就无法解密文件了吗?本刊2002年曾经介绍过
三、查找私钥的位置在EFS文件加密白皮书中,讲述了这样一个工作机制:“EFS文件使用前不需要解密。当向磁盘存储和从磁盘读取数据时,加密和解密都是透明完成,你根本感觉不到。EFS自动检测加密文件,并从系统密钥存储区定位用户密钥。”“并从系统密钥存储区定位用户密钥”这句话很有意思,这个系统密钥存储区在哪里?要了解用户私钥,找到它的存储位置将是十分重要的。我们做这样一个实验:在一台基于Windows XP Professional(升级Hotfix到
您可能关注的文档
- 第三套 会计电算化.docx
- 第一部分: Lotus Domino Notes 信息系统平台应用.doc
- 管理学基础项目四组织单元一计划概述与计划工作.ppt
- 管理学基础项目四组织单元二—单元四.ppt
- 番禺职业技术学院工模差异分析对比.ppt
- 组织单元与组策略.ppt
- 组织单元的权限委派.doc
- 组织结构的抽象关系及实现解决方案.docx
- 西安咸阳泾阳黄工集团实习报告.doc
- 金盾常见问题及解答.doc
- 案例研究:明确重要性水平,遵从ISSA 5000准则 A case study Demystifying materiality in accordance with ISSA 5000.docx
- 【怡安AON】2025全球福利趋势报告.docx
- 在中国执行医疗用途专利——挑战和见解 CHINA'S CARBON EMISSION TRADING SYSTEM PAST,PRESENT, ANDFUTURE.docx
- 行业比较专题:宽幅业绩指引的“模糊溢价”.docx
- 2025年破浪欧亚:中国企业出海之消费者及市场洞察研讨会.docx
- 福建铭麟科技有限公司 2024 年度 温室气体排放核查报告.docx
- 【专家PPT】清华大学长聘副教授夏建军:零碳工业用热技术路径.docx
- 煤炭2025中期策略:我国中东部地区煤炭产量衰减形势展望-信达证券.docx
- AI大模型开源生态及大模型平台实践.docx
- 【专家PPT】垃圾焚烧的碳减排机遇和挑战 (中创碳投).docx
文档评论(0)