最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

結(jié)合實(shí)例教你如何破解EFS加密文件

  發(fā)布時(shí)間:2014-10-17 10:04:21   作者:佚名   我要評論
EFS加密是基于公鑰策略的。然后將利用FEK和數(shù)據(jù)擴(kuò)展標(biāo)準(zhǔn)X算法創(chuàng)建加密后的文件,下面系統(tǒng)之家小編就結(jié)合實(shí)例為大家介紹下如何破解EFS加密文件
EFS(Encrypting File System,加密文件系統(tǒng))是Windows 2000/XP所特有的一個(gè)實(shí)用功能,對于NTFS卷上的文件和數(shù)據(jù),都可以直接被操作系統(tǒng)加密保存,在很大程度上提高了數(shù)據(jù)的安全性。EFS加密是基于公鑰策略的。然后將利用FEK和數(shù)據(jù)擴(kuò)展標(biāo)準(zhǔn)X算法創(chuàng)建加密后的文件。如果你登錄到了域環(huán)境中,密鑰的生成依賴于域控制器,否則它就依賴于本地機(jī)器。下面系統(tǒng)之家小編就結(jié)合實(shí)例為大家介紹下如何破解EFS加密文件。

公司最近招了不少新員工,但由于公司的電腦設(shè)備有限,因此只能幾個(gè)新員工共用一臺(tái)電腦。為了使用上的方便,每個(gè)用戶都創(chuàng)建了各自的賬戶,彼此之間互不干擾。

為了防止別人偷窺文件,小王將所有的重要文件存儲(chǔ)到D盤的“小王的文件”文件夾中,之后在該文件夾的屬性窗口中的“常規(guī)”面板中點(diǎn)擊“高級”按鈕,在打開窗口中勾選“加密內(nèi)容以便保護(hù)數(shù)據(jù)”項(xiàng),使用Windows自帶的EFS加密技術(shù)對文件夾進(jìn)行了加密處理。這樣,除了小王自己,別人是無法訪問該其中的文件的??稍愀獾氖?,小王沒過幾日就離職了,當(dāng)老總讓小孫找一個(gè)在小王那里的重要文件時(shí),小孫卻傻眼了。

面對小孫的窘態(tài),多虧同事小李出手相助,巧妙的突破了加密的壁壘,輕松找回了小王的重要文件。小李是無法做到的呢?且看下面慢慢道來。

我們知道,EFS(Encrypting File System,加密文件系統(tǒng))是Windows XP內(nèi)置的一個(gè)實(shí)用功能,可以對NTFS分區(qū)上的文件和數(shù)據(jù)進(jìn)行加密,在很大程度上提高了數(shù)據(jù)的安全性。小李之所以可以打破EFS加密算法的保護(hù),關(guān)鍵是使用了系統(tǒng)提供的“策略代理”方法,該方法可以讓特定的用戶讀取所有的加密文件。當(dāng)然,該方法是針對多帳戶環(huán)境而言的。因?yàn)樵谠摴秒娔X中存在多個(gè)擁有管理員權(quán)限的帳號。小王使用的是“Administrator”賬戶,而另一個(gè)同事在該機(jī)上使用的賬戶名稱是“hongyun”,該賬戶同樣擁有管理員權(quán)限。小李正是借助于“hongyun”賬戶,才輕松突破了加密的束縛。小李首先以“hongyun”賬戶登錄系統(tǒng),之后在“開始”→“運(yùn)行”中執(zhí)行“cmd.exe”程序,在CMD窗口首先切換到C盤根目錄,之后執(zhí)行命令“cipher /r:mykey”,注意其中的“mykey”為導(dǎo)出密鑰文件名。隨后系統(tǒng)提示輸入密碼(如圖1),小李輸入的密碼為“key123456789”。當(dāng)然,該密碼的可以隨意設(shè)置。


 
這樣,就在C盤根目錄下生成兩個(gè)文件,擴(kuò)展名分別為“cer”和“pfx”。本例中生成的文件為“mykey.cer”和“mykey.pfk”,其中“mykey.cer”為公鑰證書文件,“mykey.pfk”為代理人的私鑰證書文件。在“開始”→“運(yùn)行”中運(yùn)行“gpedit.msc”命令,打開組策略編輯器窗口。在窗口左側(cè)的列表中依次展開“計(jì)算機(jī)配置”→“Windows設(shè)置”→“安全設(shè)置”→“公鑰策略”→“正在加密文件系統(tǒng)”分支,在其右鍵菜單上點(diǎn)擊“添加數(shù)恢復(fù)代理程序”項(xiàng),彈出操作向?qū)Ы缑妫ㄈ鐖D2)。在其中的“選擇故障恢復(fù)代理”窗口中點(diǎn)擊“瀏覽文件夾”按鈕,在文件選擇窗口中導(dǎo)入前面創(chuàng)建的“mykey.cer”文件,之后依次點(diǎn)擊“下一步”按鈕完成操作。
  


在資源管理器中進(jìn)入D盤中的“小王的文件”文件夾,在其中任意文件的屬性窗口中打開“常規(guī)”面板,點(diǎn)擊“高級”按鈕,在高級屬性窗口中點(diǎn)擊“詳細(xì)信息”按鈕,在信息窗口(如圖3)中可以看到剛才創(chuàng)建的恢復(fù)代理項(xiàng)目?!?br />

雙擊前面生成的文件“mykey.pfk”,彈出證書導(dǎo)入向?qū)Ы缑妫ㄈ鐖D4),依次點(diǎn)擊“Next”按鈕,在“密碼”窗口中輸入預(yù)設(shè)的密碼“key123456789”,完成證書的導(dǎo)入操作。當(dāng)完成上述操作后。在資源管理器中D盤中的“小王的文件”文件夾,雙擊其中的加密文件,即可正常訪問其內(nèi)容了。這樣,小李幾乎沒有花費(fèi)什么力氣,就成功的找回了小王的加密文件了。



小提示:上述方法雖然可以找回EFS加密文件,但是,并不能說明Windows 的EFS加密方式存在隱患,使用該方法的前提是必須是多帳戶環(huán)境,而且存在多個(gè)擁有管理員權(quán)限的賬戶,同時(shí)使用Windows默認(rèn)的加密配置。如何杜絕上述安全隱患呢?對策是通過設(shè)置權(quán)限的方法,來禁止其他用戶非法訪問EFS加密文件。在EFS加密文件或者文件夾的屬性窗口中打開“安全”面板,點(diǎn)擊“高級”按鈕,在高級安全設(shè)置窗口的打開“常規(guī)”面板,不勾選其中的“允許父項(xiàng)的繼承權(quán)限傳播到該對象和所有的子對象”項(xiàng)。點(diǎn)擊“刪除”按鈕,將“權(quán)限列表”中其他帳號全部刪除,只保留自己的帳號,經(jīng)過這樣的權(quán)限設(shè)置,EFS加密文件的安全性才能得到根本保障。

EFS加密介紹:

1.為什么打開加密過的文件時(shí)沒有需要我輸入密碼?
這正是EFS加密的一個(gè)特性,同時(shí)也是EFS加密和操作系統(tǒng)緊密結(jié)合的最佳證明。因?yàn)楦话愕募用苘浖煌?,EFS加密不是靠雙擊文件,然后彈出一個(gè)對話框,然后輸入正確的密碼來確認(rèn)的用戶的;EFS加密的用戶確認(rèn)工作在登錄到Windows時(shí)就已經(jīng)進(jìn)行了。一旦你用適當(dāng)?shù)馁~戶登錄,那你就能打開相應(yīng)的任何加密文件,并不需要提供什么額外的密碼。

2.我的加密文件已經(jīng)打不開了,我能夠把NTFS分區(qū)轉(zhuǎn)換成FAT32分區(qū)來挽救我的文件嗎?這當(dāng)然是不可能的了。很多人嘗試過各種方法,例如把NTFS分區(qū)轉(zhuǎn)換成FAT32分區(qū);用NTFSDOS之類的軟件到DOS下去把文件復(fù)制到FAT32分區(qū)等,不過這些嘗試都以失敗告終。畢竟EFS是一種加密,而不是一般的什么權(quán)限之類的東西,這些方法對付EFS加密都是無濟(jì)于事。而如果你的密鑰丟失或者沒有做好備份,那么一旦發(fā)生事故所有加密過的數(shù)據(jù)就都沒救了。

3.我加密數(shù)據(jù)后重裝了操作系統(tǒng),現(xiàn)在加密數(shù)據(jù)不能打開了。如果我使用跟前一個(gè)系統(tǒng)相同的用戶名和密碼總應(yīng)該就可以了吧?

這當(dāng)然也是不行的,我們在前面已經(jīng)了解到,跟EFS加密系統(tǒng)密切相關(guān)的密鑰是根據(jù)每個(gè)用戶的SID得來的。盡管你在新的系統(tǒng)中使用了相同的用戶名和密碼,但是這個(gè)用戶的SID已經(jīng)變了。這個(gè)可以理解為兩個(gè)同名同姓的人,雖然他們的名字相同,不過指紋絕不可能相同,那么這種想法對于只認(rèn)指紋不認(rèn)人名的EFS加密系統(tǒng)當(dāng)然是無效的。

4.被EFS加密過的數(shù)據(jù)是不是就絕對安全了呢?
當(dāng)然不是,安全永遠(yuǎn)都是相對的。以被EFS加密過的文件為例,如果沒有合適的密鑰,雖然無法打開加密文件,不過仍然可以刪除(有些小人確實(shí)會(huì)這樣想:你竟然敢加密了不讓我看!那好,我就刪除了它,咱們都別看)。所以對于重要文件,最佳的做法是NTFS權(quán)限和EFS加密并用。這樣,如果非法用戶沒有合適的權(quán)限,將不能訪問受保護(hù)的文件和文件夾;而即使擁有權(quán)限(例如為了非法獲得重要數(shù)據(jù)而重新安裝操作系統(tǒng),并以新的管理員身份給自己指派權(quán)限),沒有密鑰同樣還是打不開加密數(shù)據(jù)。

5.我只是用Ghost恢復(fù)了一下系統(tǒng),用戶賬戶和相應(yīng)的SID都沒有變,怎么以前的加密文件也打不開了?
這也是正常的,因?yàn)镋FS加密所用到的密鑰并不是在創(chuàng)建用戶的時(shí)候生成,而是在你第一次用EFS加密文件的時(shí)候。如果你用Ghost創(chuàng)建系統(tǒng)的鏡像前還沒有加密過任何文件,那你的系統(tǒng)中就沒有密鑰,而這樣的系統(tǒng)制作的鏡像當(dāng)然也就不包括密鑰。一旦你加密了文件,并用Ghost恢復(fù)系統(tǒng)到創(chuàng)建鏡像的狀態(tài),解密文件所用的密鑰就丟失了。因此這個(gè)問題一定需要注意!

相關(guān)文章

最新評論

元江| 鱼台县| 安溪县| 沁阳市| 新蔡县| 谢通门县| 饶平县| 仙桃市| 平塘县| 雷波县| 青阳县| 仙游县| 集安市| 阳西县| 长宁区| 股票| 瓮安县| 桃源县| 图木舒克市| 措美县| 廉江市| 同德县| 宜丰县| 静乐县| 德格县| 上林县| 襄城县| 商河县| 米林县| 凌云县| 乐陵市| 石城县| 太谷县| 唐山市| 新龙县| 马尔康县| 永登县| 固原市| 康定县| 霍州市| 普宁市|