浅谈efs加密文件系统的论文

浅谈efs加密文件系统的论文

ID:9769138

大小:54.00 KB

页数:4页

时间:2018-05-08

浅谈efs加密文件系统的论文_第1页
浅谈efs加密文件系统的论文_第2页
浅谈efs加密文件系统的论文_第3页
浅谈efs加密文件系统的论文_第4页
资源描述:

《浅谈efs加密文件系统的论文》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、浅谈EFS加密文件系统的论文  摘要:efs(加密文件系统)是微软操作系统提供的一个很好的文件加密机制。本文对,加密文件系统)是windows2000/xp/vista所特有的一个实用功能,对于ntfs卷上的文件和数据,都可以直接被操作系统加密保存。如果硬盘上的文件已经使用efs进行了加密,即使一个攻击者能访问到硬盘上,由于没有解密的密钥,文件也是不可用的,在很大程度上提高了数据的安全性。这种特性对于移动用户、通过宽带连接的用户、对敏感数据有更高安全要求的机构的益处是显而易见的。  efs可以被认为除ntfs外的第二层防护,为访问一个

2、被加密的文件,用户必须有访问到文件的ntfs权限。在相关ntfs权限的用户能看到文件夹中的文件,但不能打开文件除非有相应的解密密钥。同样,一个用户有相应的密钥但没有相应的ntfs权限也不能访问到文件。所以一个用户要能打开加密的文件,同时需要ntfs权限和解密密钥。  efs加密是基于公钥策略的。在使用efs加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的fek(fileencryptionkey,文件加密钥匙),然后将利用fek和数据扩展标准x算法创建加密后的文件,并把它存储到硬盘上,同时删除未加密的原始文件。.随后系统利用

3、用户的公钥加密fek,并把加密后的fek存储在同一个加密文件中。而在访问被加密的文件时,系统首先利用当前用户的私钥解密fek,然后利用fek解密出文件。    二、使用efs的好处    efs加密机制和操作系统紧密结合,因此不必为了加密数据安装额外的软件,节约了使用成本。访问一个加密的文件不需要用户任何的操作,而先前的第三方的文件加密工具需要用户每次访问文件时键入口令,它们并没有与文件系统或操作系统进行无缝地集成。  efs集成进文件系统,因此一个恶意的用户不能绕过文件系统访问到硬盘,而且,所有运行在内核模式的efs驱动程序不能由用

4、户直接访问。  efs加密系统对用户是透明的。如果某用户加密了一些数据,那么该用户对这些数据的访问将是完全允许的,并不会受到任何限制。而其他非授权用户试图访问加密过的数据时,就会收到“访问拒绝”的错误提示。efs加密的用户验证过程是在登录windows时进行的,只要登录到windows,就可以打开任何一个被授权的加密文件。  efs密码组结合了对称加密(desx)和非对称加密(rsa)的优点,数据使用对称加密进行加密,优于对数据使用非对称加密(用这种方法仅fek被加密)。  windows的cryptoapi体系允许用户在智能卡上存取

5、他们的私钥,这比将钥匙放在硬盘或软盘上更为安全,这也使多个位置访问成为可能。    三、如何使用efs加密    当一个用户使用efs去加密文件时,必须存在一个公钥和一个私钥,如果用户没有,efs服务将会自动产生一对。对于初级用户来说,即使他完全不懂加密,也能加密文件,可以对单个文件进行加密,也可以对一个文件夹进行加密,这样所有写入文件夹的文件将自动被加密。  一旦用户发布命令加密文件或试图添加一个文件到一个已加密的文件夹中,efs将进行以下几步:  第一步:文件被拷贝到临时文本文件,当拷贝过程中发生错误时利用此文件进行恢复。  第二

6、步:文件被一个随机产生的key加密,这个key叫作文件加密钥匙(fek),fek的长度为128位(仅us和canada),这个文件使用desx加密算法进行加密。  第三步:产生数据加密区域datadecryptongfield(ddf),这个区域包含了使用rsa加密的fek和用户的公钥。  第四步:如果系统设置了加密的代理,efs同时会创建一个数据恢复块datarecoveryfield(drf),然后把使用恢复代理密匙加密过的fek放在drf。这个区域的目的是为了在用户解密文件的过程中可能解密文件不可用(丢失key、离开公司等)。 

7、 第五步:包含加密数据、ddf及所有drf的加密文件被写入磁盘。  第六步:在第一步中创建的文本文件被删除。  下面的进程在数据被解密时发生:  第一步:使用ddf和用户的私钥解密fek。  第二步:使用fek解密文件。  在恢复代理恢复文件的过程中,同样的进程产生,除了在第一步中使用drf而不是ddf。  此外还可以在命令行模式下用“cipher”命令完成对数据的加密和解密操作,至于“cipher”命令更详细的使用方法则可以通过在命令符后输入“cipher/?”并回车获得。  注意事项:如果把未加密的文件复制到具有加密属性的文件夹中

8、,这些文件将会被自动加密。若是将加密数据移出来,如果移动到ntfs分区上,数据依旧保持加密属性;如果移动到fat分区上,这些数据将会被自动解密。被efs加密过的数据不能在windows中直接共享。如果通过网络传输经efs

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。