挑战EFS加密

曾经推荐过微软EFS加密,随后便有读者朋友来E-mail,希望能了解更多。这天正想着什么时候做一篇文章呢,打开信箱一看,两篇EFS来稿乖乖地躺着。揉揉眼睛,不是吧,真有这么巧?

从Windows 2000和Windows XP开始,微软为NTFS格式分区的数据提供了一种加密技术――EFS(Encrypting File System,加密文件系统)。但是Windows XP Home版是例外,它不支持EFS加密。

利用EFS,只要经过简单的操作,就能加密重要数据。解密方法很智能,如果使用加密时所用的账号登录系统,文件就会自动解密,不用任何操作。因为具有解密智能,安全性较高(采用公钥和私钥双重加密方式)等特点,EFS颇受欢迎。

EFS怎么用?

首先,要保证系统中至少有一个NTFS分区。用有控制权限的账号登录系统后,将要加密的文件拷贝到这个分区中。

在“我的电脑”中找到要加密的文件,点击鼠标右键,在弹出的右键菜单中选择“属性”。

切换到“常规”选项卡,单击“高级”按钮,在弹出的对话框中勾选“加密内容以便保护数据”复选框(***1),单击“确定”按钮。如果加密的是文件夹,会弹出对话框要你选择属性更改的范围,建议选择后者,即“将更改应用于该文件夹、子文件夹和文件”项。

加密单独文件时,会弹出“加密警告”对话框,建议选择“加密文件及其父文件夹”项(***2),确认后单击“应用”按钮。返回所在分区,你会发现该文件名已变成绿色,这就说明加密成功。

提示

如果已经有了EFS加密文件夹,将想加密的文件直接拖曳到该文件夹中,即可完成加密。要取消加密,在***1中取消“加密内容以便保护数据”项的勾选。

挑战者到来

目前网上至少有两款软件可以对EFS轻易解密,它们是Advanced EFSData Recovery和EFS Key。利用其中的任意一款,非加密用户都可通过自己的账号登录系统,然后对加密文件进行解密。当然,前提是这个账号可以控制加密的分区。

在地址***Advanced EFS DataRecovery,最新版本为3.0,必须用系统管理员的身份运行安装程序。程序第一次运行程序会看到如***3向导。

点击“Next”,看到***4所示,表示软件已经找到存放在硬盘中的所有加密文档,并列举出来。

点击“Next”,输入一个保存新文档的目录或磁盘路径,最后点击完成,软件就自动将文档解密并拷贝到新的目录中。要注意的是,试用版只能恢复512个字节。

如果动手能力强的话,可以点击***3的左下角Expert mode进行查看。***5中显示的目前系统中所有存在的密钥文件,分为绿色的和红色,绿色是有效可解加密的,红色为不能解密。号称能解决EFS加密的软件还有EFS KEY7.0,笔者的使用感觉它的效果要差一些,有些加密文档不能被打开。经过反复比较相对,AdvancedEFS Data Recovery 3.0 恢复EFS的成功率较高。

应对挑战,加强权限

有办法对付这种破解吗?只要将其他用户对该文件的控制权取消可。

再次打开“文件夹选项”对话框,切换到“查看”选项卡,在“高级设置”列表中,取消对“使用简单文件夹共享(推荐)”项的勾选,单击“确定”按钮。

右击加密文件,在弹出的右键菜单中选择“属性”,切换到“安全”选项卡(***6),将除自己以外,其他用户的“完全控制权”设置为“拒绝”,单击“确定”。

以后,其他用户会因为没有对该文件夹的读写权,而无法使用上述工具对其进行破解,从而最大限度地保证文件的安全。

重装系统后文件的解密

EFS对文件的解密,并非仅仅验证账户的用户名和密码,而是根据用户账号证书所记载的一些综合信息来进行的。这些信息包括,当时生成证书时的一些随机条件,和以后加密文件时生成的公钥和私钥。

所以,在重装系统后(包括Ghost的系统),即使创建一个与以前相同的用户名和密码来登录,也会因证书中的随机条件发生变化,而无法打开加密文件。文件会视你为其他账号的用户,而拒绝对其进行打开等操作,这时只有导入以前备份的账号证书,才能对这些文件解密。

1.备份证书

单击“开始运行”,或按“Win+R”快捷键,打开“运行”对话框,输入“Certmgr.msc”,打开“证书”窗口,在左侧展开“证书-当前用户个人证书”。在右侧你会看到一个以你的用户名为名称的证书,右击它,选择“所有任务导出”(***7),弹出“证书导出向导”窗口,单击“下一步”。点选“是,导出私钥”,单击“下一步”。在接下来的窗口中输入密码并设置好存储路径,单击“下一步”按钮再单击“完成”按钮,即可将证书导出为PFX文件。

2.导入证书

重装系统后,双击导出的PFX文件,在打开的“证书导入向导”中按提示操作作并输入正确的密码,之前加密的文件即可被打开了。

本文中所涉及到的***表、注解、公式等内容请以PDF格式阅读原文。

本文为全文原貌 未安装PDF浏览器用户请先***安装 原版全文

挑战EFS加密

转载请注明出处学文网 » 挑战EFS加密

学习

认识细节的重要性

阅读(30)

本文为您介绍认识细节的重要性,内容包括细节的重要性和意义,关于细节重要性的句子。改革开放初期,也就是上世纪八十年代,我们关注的是企业内部,在生产管理、效率、成本、质量上下功夫,管理则侧重提高质量效率,说“质量就是生命”、“时间就是

学习

LTE系统PRACH详解

阅读(35)

本文为您介绍LTE系统PRACH详解,内容包括lte覆盖规划,lte基本结构。【摘要】PRACH(PhysicalRandomAccessChannel),物理随机接入信道,作为非同步用户和LTE无线接入的正交传输方案的接口,主要用于网络接入的初始化,为未得到上行同步或已经失去上

学习

“宋志永爱心救助小分队”的爱心之路

阅读(30)

“不是归途,是千里奔波雪中送炭。不是邻里,是素不相识出手相援。他们用淳朴善良和倔强告诉了我们‘兄弟’的含义。”这是CCTV“感动中国2008年度十大人物”评选委员会为当年获奖人物“唐山十三农民兄弟”撰写的颁奖词。

学习

娱乐圈八卦秘闻TOP榜

阅读(60)

本文为您介绍娱乐圈八卦秘闻TOP榜,内容包括娱乐圈每日八卦汇总,国际八卦的秘闻。娱乐圈里有秘密吗?有,但是只有一时的秘密,没有一世的秘密。天下没有不透风的墙,有些事情,大家迟早会知道的!

学习

人有多大胆 地有多大产

阅读(33)

本文为您介绍人有多大胆 地有多大产,内容包括人有多大胆地有多高产是谁说的,人有多大胆地有多高产说明什么。他们的庄稼真长得好,一片黑乎乎的要压塌地。虽然下面提出的万斤指标今年不一定完全实现,但万斤社、万斤乡一定出现,可能不止一个

学习

爱国诗歌朗诵串词

阅读(21)

本文为您介绍爱国诗歌朗诵串词,内容包括爱国诗歌朗诵会主持人串词,爱国诗词经典诵读串词。爱国诗歌朗诵串词(一)

学习

张静初:静静的快乐

阅读(52)

本文为您介绍张静初:静静的快乐,内容包括林更新和张静初快乐大本营练习舞,张静初林更新快乐大本营。于是,“张静初”三个字,不再意味着一个普通的邻家女孩,而是顺理成章地成为大众心目中新一代文艺范儿女星。

学习

叶延滨 把生活过成诗

阅读(26)

本文为您介绍叶延滨 把生活过成诗,内容包括乾隆与叶延滨谁的诗好,乾隆与诗人叶延滨的诗。这位诗歌界公认的“常青树”,曾是中国诗坛的“大管家”。诗意,于他不只是一种爱好与追求,更是一种乐观积极向上的心态、恬淡悠然的情怀,一种从容、淡

学习

一代太极宗师牛春明

阅读(56)

本文为您介绍一代太极宗师牛春明,内容包括太极宗师牛春明活到多大年龄,太极宗师牛春明有多少徒弟。1907年,牛春明由医院推荐担任北京救火队医生,这年适逢健侯师祖也被聘为救火队的名誉武术教官,朝夕相处,时常得到师祖的指点牛春明坚持不

学习

税收筹划的案例分析

阅读(38)

本文为您介绍税收筹划的案例分析,内容包括生产企业税收筹划案例分析,4s店税收筹划案例分析。税收筹划是纳税人(法人,自然人)依据所涉及到的现行税法,在遵守税法,尊重税法的前提下,根据税法中的“允许”、“不允许”、及“非允许”的项目

学习

ETOPS航班运行

阅读(34)

本文为您介绍ETOPS航班运行,内容包括飞机执行etops航线的条件,etops使用方法。ETOPS(Extended-rangeTwin-engineOperationalPerformanceStandards)双发延程运行,是国际民航管理机构专门为了保证双发民航飞机安全飞行而提出的一项特别的要求

学习

安全,到底为了谁

阅读(19)

本文为您介绍安全,到底为了谁,内容包括安全为了谁,安全为了谁作文。童年时代,一个年轻的舅舅整天带我一起捉迷藏、钓鱼,还经常给我买很多好吃的好玩的,我很喜欢他。可是有一天,妈妈红着眼睛回到家,哽咽地说不出话,爸爸也沉默地吸着烟。从他们

学习

“大嘴”宋祖德的是是非非

阅读(90)

本文为您介绍“大嘴”宋祖德的是是非非,内容包括大嘴宋祖德说杭州保姆纵火案,宋祖德为什么被称为宋大嘴。“这个天天揭露别人隐私、天天骂人的家伙,怎么还没有遭到报应?”许多人提起宋祖德,都满脸鄙夷,或咬牙切齿。无疑,宋祖德已经犯了众怒。

学习

中国新歌剧产生的四种说法和四个阶段

阅读(24)

本文为您介绍中国新歌剧产生的四种说法和四个阶段,内容包括中国新歌剧的三个时期,中国新歌剧是什么。注:(作者简介:董兵(1971-),男,汉,江苏徐州人,徐州师范大学音乐学院讲师。研究方向:音乐学。)

学习

“专培”真的是洪水猛兽吗

阅读(38)

专科医师规范化培训制度(以下简称“专培”)有了新进展。6月12日,中国医师协会公布了3个试点专科(神经外科、呼吸与危重病医学和心血管病学)的培训基地。

学习

浅析PGP加密技术

阅读(280)

本文为您介绍浅析PGP加密技术,内容包括pgp加密解密实验报告,pgp加密文件怎么解密。摘要:该文介绍了电子商务中的信息加密技术和认证技术,具体分析了PGP加密技术。它将多种加密算法结合在一起,构成一个混合加密算法。通过对GnuPG的实践使

学习

害死岳飞的是谁?

阅读(42)

本文为您介绍害死岳飞的是谁?,内容包括害死岳飞的四个人是谁,害死岳飞人是谁。在中国说起秦桧,很少有不知道的――他可是家喻户晓、“鼎鼎大名”的头号奸臣。据民间传说,1142年1月,岳飞与长子岳云、部将张宪被秦桧夫妇施计杀害于风波亭,临安

学习

数据加密技术

阅读(27)

本文为您介绍数据加密技术,内容包括数据加密解决方案,移动硬盘数据加密。摘要:所谓数据加密(DataEncryption)技术是指将一个信息(或称明文,plaintext)经过加密钥匙(Encryptionkey)及加密函数转换,变成无意义的密文(ciphertext),而接收方

学习

“为领导服务”的是非曲直

阅读(23)

武汉市新洲区阳逻街道办事处的一次性纸杯上,赫然印有“为领导服务、为机关服务、为基层服务”三行字,被前来办事的一些群众质疑。这件事经媒体披露后,更是招来一片挞伐之声。而挞伐的重点,则是该办事处竟然把“领导”作为自己服务的第一对象

学习

给对方一个“说法”

阅读(38)

本文为您介绍给对方一个“说法”,内容包括赞同对方的说法怎么表达,想问对方在干嘛的高情商说法。我们学校有一位领导嫉贤妒能。我在工作中不小心得罪了他,之后他对我进行了多次报复。尤其在我上任团委书记以后,他更加疯狂地“拆台”,大有一