| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
浅谈EFS加密文件系统           
浅谈EFS加密文件系统

摘要:efs(加密文件系统)是微软操作系统提供的一个很好的文件加密机制。本文对windows的ntfs文件系统所采用的efs做了详细的分析,解释了efs加密的概念,分析了使用efs的好处,说明了进行efs加解密的过程以及其存在的局限性。
关键词:ntfs;efs加密

一、什么是efs加密

efs(encrypting file system,加密文件系统)是windows 2000/xp/vista所特有的一个实用功能,对于ntfs卷上的文件和数据,都可以直接被操作系统加密保存。如果硬盘上的文件已经使用efs进行了加密,即使一个攻击者能访问到硬盘上,由于没有解密的密钥,文件也是不可用的,在很大程度上提高了数据的安全性。这种特性对于移动用户、通过宽带连接的用户、对敏感数据有更高安全要求的机构的益处是显而易见的。
efs可以被认为除ntfs外的第二层防护,为访问一个被加密的文件,用户必须有访问到文件的ntfs权限。在相关ntfs权限的用户能看到文件夹中的文件,但不能打开文件除非有相应的解密密钥。同样,一个用户有相应的密钥但没有相应的ntfs权限也不能访问到文件。所以一个用户要能打开加密的文件,同时需要ntfs权限和解密密钥。
efs加密是基于公钥策略的。在使用efs加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的fek (file encryption key,文件加密钥匙),然后将利用fek和数据扩展标准x算法创建加密后的文件,并把它存储到硬盘上,同时删除未加密的原始文件。loCAlHOsT随后系统利用用户的公钥加密fek,并把加密后的fek存储在同一个加密文件中。而在访问被加密的文件时,系统首先利用当前用户的私钥解密fek,然后利用fek解密出文件。

二、使用efs的好处

efs加密机制和操作系统紧密结合,因此不必为了加密数据安装额外的软件,节约了使用成本。访问一个加密的文件不需要用户任何的操作,而先前的第三方的文件加密工具需要用户每次访问文件时键入口令,它们并没有与文件系统或操作系统进行无缝地集成。
efs集成进文件系统,因此一个恶意的用户不能绕过文件系统访问到硬盘,而且,所有运行在内核模式的efs驱动程序不能由用户直接访问。
efs加密系统对用户是透明的。如果某用户加密了一些数据,那么该用户对这些数据的访问将是完全允许的,并不会受到任何限制。而其他非授权用户试图访问加密过的数据时,就会收到“访问拒绝”的错误提示。efs加密的用户验证过程是在登录windows时进行的,只要登录到windows,就可以打开任何一个被授权的加密文件。
efs密码组结合了对称加密(desx)和非对称加密(rsa)的优点,数据使用对称加密进行加密,优于对数据使用非对称加密(用这种方法仅fek被加密)。
windows 的cryptoapi体系允许用户在智能卡上存取他们的私钥,这比将钥匙放在硬盘或软盘上更为安全,这也使多个位置访问成为可能。

三、如何使用efs加密

当一个用户使用efs去加密文件时,必须存在一个公钥和一个私钥,如果用户没有,efs服务将会自动产生一对。对于初级用户来说,即使他完全不懂加密,也能加密文件,可以对单个文件进行加密,也可以对一个文件夹进行加密,这样所有写入文件夹的文件将自动被加密。
一旦用户发布命令加密文件或试图添加一个文件到一个已加密的文件夹中,efs将进行以下几步:
第一步:文件被拷贝到临时文本文件,当拷贝过程中发生错误时利用此文件进行恢复。
第二步:文件被一个随机产生的key加密,这个key叫作文件加密钥匙(fek),fek的长度为128位(仅us和canada),这个文件使用desx加密算法进行加密。

第三步:产生数据加密区域data decryptong field(ddf),这个区域包含了使用rsa加密的fek和用户的公钥。
第四步:如果系统设置了加密的代理,efs同时会创建一个数据恢复块data recovery field(drf),然后把使用恢复代理密匙加密过的fek放在drf。这个区域的目的是为了在用户解密文件的过程中可能解密文件不可用(丢失key、离开公司等)。
第五步:包含加密数据、ddf及所有drf的加密文件被写入磁盘。
第六步:在第一步中创建的文本文件被删除。
下面的进程在数据被解密时发生:
第一步:使用ddf和用户的私钥解密fek。
第二步:使用fek解密文件。
在恢复代理恢复文件的过程中,同样的进程产生,除了在第一步中使用drf而不是ddf。
此外还可以在命令行模式下用“cipher”命令完成对数据的加密和解密操作,至于“cipher”命令更详细的使用方法则可以通过在命令符后输入“cipher/?”并回车获得。
注意事项:如果把未加密的文件复制到具有加密属性的文件夹中,这些文件将会被自动加密。若是将加密数据移出来,如果移动到ntfs分区上,数据依旧保持加密属性;如果移动到fat分区上,这些数据将会被自动解密。被efs加密过的数据不能在windows中直接共享。如果通过网络传输经efs加密过的数据,这些数据在网络上将会以明文的形式传输。ntfs分区上保存的数据还可以被压缩,不过一个文件不能同时被压缩和加密。windows的系统文件和系统文件夹也无法被加密。

四、efs的局限性

安全性的增加伴随着花费的增加,任何加密进程都将会增加处理量和降低某些方面的性能,下面是关于在硬盘上加密文件的

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《浅谈EFS加密文件系统》的网友还看了:
    [法律论文]浅谈我国经济犯罪死刑的废止
    [法律论文]浅谈农村基层组织工作人员渎职罪主体资格探析
    [法律论文]浅谈文化迁徙与思想政治教育环境的关系
    [法律论文]浅谈渣滓洞看守所被关押人员被捕原因略考
    [法律论文]浅谈马锡五审判方式对现代司法制度的影响
    [法律论文]浅谈在《东盟宪章》下解决当前法律问题
    [法律论文]浅谈破除制约瓶颈、拓展路径空间,不断开创消防法
    [法律论文]浅谈有关司法实践中风俗习惯的适用分析
    [法律论文]浅谈对歌曲作品的认定以及对歌曲作品权利主体的认
    [电子机械]浅谈中小企业电子信息安全技术研究

    计算机论文
    普通论文浅析搜索引擎信息排序与供应行为
    普通论文图书馆管理系统
    普通论文数字化技术与人文精神的有机统—
    普通论文浅析软件项目管理中的挣值分析法
    普通论文软件在工程造价行业中的应用
    普通论文网络安全与防护在企业中的应用
    普通论文浅论煤矿安全环境监测监控系统
    普通论文基于生物医学文献的蛋白质关系发
    普通论文3G系统多用户检测技术研究
    普通论文入侵检测技术在数据库系统的应用
    普通论文浅议关于多媒体教学的利弊分析
    普通论文浅谈数字电视地面移动广播覆盖技
    论文
    普通论文[经济论文]试论如何做好输电线路工
    普通论文[免费范文]文体局未成年人思想道德
    普通论文[今日更新]经济法的价值探讨
    普通论文[今日更新]浅谈基因定位技术在遗传
    普通论文[今日更新]海尔与TCL的多元化和国际
    普通论文[经济论文]浅谈转轨时期核心价值体
    普通论文[工程建筑]重载下沥青路面早期主要
    普通论文[免费范文]保持*党员先进性教育心得
    范文大全
    普通范文[零八零六]XX工商分局奥运期间安保
    普通范文[范文大全]纺织业发展情况调研对策
    普通范文[范文大全]2009年国税个人年终总结
    普通范文[范文大全]2010年政府网站建设工作
    普通范文[范文大全]乡党委书记在2010年度责
    普通范文[入党申请书]入党思想汇报范文(7)
    普通范文[范文大全]移动分公司区域营销中心
    普通范文[零八零五]在2008春季房产交易展览
    演讲致词
    普通演讲[爱国演讲]县项目建设情况座谈提纲
    普通演讲[英语演讲稿范文]英语演讲:我最喜爱的明星
    普通演讲[广播稿]中学运动会加油广播稿
    普通演讲[交际礼仪范文]人际交往中不要太过热情
    普通演讲[会议发言稿]文明美德伴我成长演讲比赛
    普通演讲[其他礼仪范文]见面祝贺与慰问的礼仪
    工作范文
    普通总结[工作总结]银行内控总结
    普通公文方案[合同范本]外商投资企业集体合同
    普通总结[工作计划]2010年小学教师个人工作目
    普通汇报体会[思想汇报]大学生的新学期思想汇报
    普通公文方案[公文写作]审计失败的六大诱因分析
    普通总结[年终总结]科技企业联合会工作总结与
    普通公文方案[公文写作]在全矿机关作风整顿或上的
    普通汇报体会[学习体会]学习县委扩大会和县党代会
    普通总结[调研报告]基层工会组织调查报告
    普通公文方案[公文写作]×学院庆元旦、迎新春文艺
    普通总结[工作计划]工作计划书格式
    普通公文方案[公文写作]实习报告—法学类