首页 | 饮食 | 服饰 | 健康 | 卫生 | 理财 | 旅游 | 居家 | 减肥 | 美容 | 母婴 | 电器 | 装修 | 偏方 | 常识 | 创业 | 宠物 | 养生 | 医疗 | 睡眠
厨具 | 保鲜 | 菜谱 | 节日 | 礼仪 | 购物 | 保险 | 法律 | 护肤 | 保健 | 心理 | 男性 | 女性 | 口腔 | 按摩 | 少儿 | 老年 | 用药 | 电脑 | 急救
窍门吧相关文章
  • u盘无法识别怎么办
  • 如何清除历史记录
  • 电池使用要决
  • 如何添加右键菜单
  • Foobar2000也能显歌词
  • acctinfo.dll文件是什么
  • Maxthon用法详解
  • 找不到ntosknl.exe文件
  • 多媒体之DRM加密
  • 该命令不是内部或外部命令
  • 如何快速切换用户
  • 如何禁用注册表
  • 如何排列文件
  • DEP导致的兼容问题
  • Win 家族优化技巧红宝书
  • 如何显示安全标签
  • 如何设置双网卡
  • Maxthon快捷组技巧两则
  • Windows XP/2003搜索专家
  • Visual Studio .NET已检测到指定的Web服务器
  • 如何禁用usb接口
  • 让WinXP和DOS共处
  • 忘记管理员密码怎么办
  • windows xp 压缩功能
  • 为毒霸极度瘦身
  • ZIP文件也玩“安装”
  • 硬盘数据丢失找回记
  • 最稳定的xp怎么安装
  • 让MPC对CNNIC插件说“不”
  • 瑞星监控打不开怎么办
  •   ★ efs加密相关问题

    efs加密相关问题

    添加记录: 生活通 类别: 电脑常识 发布日期: 2007.05.01
      EFS的意思是“文件加密系统”,是微软在Windows 2000/XP/2003中推出的新功能,为用户保护私人文件提供了一个很好的途径。目前关于EFS加密的相关文章也比较多,但有的地方未陈述清楚,导致一些使用上的误区。为避免不熟悉的用户出现数据损失的情况,我们有必要认清这些误区。
    一、EFS加密原理
      Windows中的EFS加密和我们印象中的要输入密码的加密方法不同,它采用的是公开密钥加密策略。当你加密一个文件的时候,系统会随机生成一个FEK(File Encryption Key文件加密钥匙),然后用FEK和加密算法对该文件进行加密处理,再删除源文件,把加密后的文件存储在硬盘上。
      最后,系统用你的公钥加密FEK,与文件存储在一起。解密时,系统用你的私钥把FEK解密出来,再用FEK对文件解密。EFS的一大优点是,它对加密文件的用户是完全透明的。而其他用户若想访问被加密的文件,则系统会提示“拒绝访问”。
      密钥是怎么来的呢?首先我们要介绍SID(Security Identifier,安全标志符)。系统用它来标志不同的用户。从理论上来说,它和人的指纹有共性:不同用户的SID不会雷同。所以,它可以用来标志用户。当你首次使用EFS时,系统会利用你的SID来生成公钥和私钥。这样充分保证了数据的安全。
    二、几种常见的解密误区(本文为WWW.qqcoo.COM推荐文章)
      误区一:用PQ(分区魔术师)把NTFS分区转换为FAT32格式后,文件会呈未加密状态;或者可以用NTFSDOS软件到DOS下把加密后的文件COPY到FAT32分区下,再到Windows下打开它。
      以上这都是不可行的。我在上文中有这么一句:“用FEK和加密算法对该文件进行加密处理,再删除源文件”。可见系统存储的是被加密后的文件,而并非NTFS权限那样,只是进行一下验证,不改动源文件。
      误区二:重装系统后,新建一个与原用户同名、同密码的用户,就可以用它来打开文件了。
      EFS是通过密钥来加密、解密文件的,与NTFS权限完全不同。重装系统后,SID变了,自然无法解密文件。
      误区三:用Ghost恢复系统后还是可以打开被加密的文件。
      这分两种情况。第一种是,你加密了文件后,再用Ghost做的备份,这样就全无问题,因为密钥全部在备份中放着呢!第二种情况是,在加密第一个文件之前就备份了系统。请看我前文中这样一句话:“当你首次使用EFS时,系统会利用你的SID来生成公钥和私钥。”密钥是在首次加密文件之时才产生的。Ghost备份文件之中并不包括密钥,那么恢复系统后,文件同样会打不开。
    三、一个易混淆的概念
      想在重装系统后被加密的文件不丢失,惟一的方法就是事先备份导出密钥或者使用恢复代理。
      我们知道,导出证书以及使用恢复代理(使用cipher命令创建)时,都会导出一个*.pfx文件,某些文章中把用cipher命令创建的PFX文件和在“证书”中导出的PFX文件混为一谈。这是错误的。
      在“证书”中导出的PFX文件(我们记为一号文件),装的是当前用户的EFS加密的证书和私钥;而用cipher命令创建的PFX文件(我们记为二号文件),是专门为恢复代理准备的,两者的功能完全不同。其他用户导入了二号文件,但却不能访问我的加密文件。但如果其他用户导入了一号文件,他们就可以访问我的加密文件了。由此可见,它们是不同的。
    Tags: 误区 qq 方法

    上一篇:u盘无法识别怎么办 下一篇:如何禁用usb接口

    站内搜索

    窍门吧热门内容
    窍门吧 | 生男生女 | 礼仪 | 电脑 | 急救 | 睡眠 | 生活小窍门 | 生活小常识 | 避孕常识 | 春季 | 夏季 | 秋季 | 冬季

    Copyright © 2005-2008 窍门吧 All Rights Reserved

    关于我们 - 联系方式 - 站点地图 - 站内搜索 - Tags

    小贴示:本站专注生活小窍门及常识的传播与分享,如果有任何问题欢迎联系我们。