国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

系統(tǒng)安全 深入理解加密文件系統(tǒng)EFS
2007-02-06   

微軟在NTFS4.0及后續(xù)版本的文件系統(tǒng)中,捆綁了兩個(gè)功能強(qiáng)大的工具:壓縮文件系統(tǒng)和加密文件系統(tǒng)。這個(gè)選項(xiàng)在文件夾的屬性-高級(jí)里面。是一個(gè)單選框。壓縮文件系統(tǒng)在這里就不多提了,不過(guò)有一點(diǎn),可能有心的朋友注意得到,就是這兩個(gè)選項(xiàng)不可以同時(shí)選。這個(gè)原因很簡(jiǎn)單,因?yàn)椴徽撌羌用芪募€是壓縮文件,我們都是在改變文件,我們通過(guò)改變他們的讀碼框架來(lái)加密或者壓縮文件。這里可能有人要問(wèn),WinRAR為什么可以及加密文件又壓縮文件。其實(shí)WinRAR加密的方法是在基于WinRAR這個(gè)文件壓縮系統(tǒng),而不是基于文件本身。我們還是言歸正傳。

這里面要提到的一點(diǎn)叫做加密方式。相信有些朋友對(duì)Alice和Bob這兩個(gè)名字非常熟悉,這兩個(gè)名字最早用于IBM出版的一本圖書(shū)中,用來(lái)解釋對(duì)稱加密和非對(duì)稱加密。對(duì)稱加密,簡(jiǎn)單一點(diǎn)說(shuō)就是加密所使用的密碼和解密所使用的密碼是同一個(gè)密碼。非對(duì)稱呢,加密使用的和解密是不同的密碼。這個(gè)不同的密碼,一個(gè)被稱為私鑰,另一個(gè)就是公鑰。從名字上面可以看出來(lái),私鑰,是無(wú)論如何不會(huì)公開(kāi)的,公鑰,則是發(fā)布出去的。

詳細(xì)解釋一下,熟悉非對(duì)稱加密的朋友可以跳過(guò)這一段。e.g.Alice要發(fā)送一份敏感數(shù)據(jù)給BOB,顯然需要加密。非對(duì)稱加密,使用兩個(gè)不同的密碼加密和解密。就是說(shuō),如果alice的公鑰和私鑰為一組密碼,分別是alice的公鑰和alice的私鑰。那么,用alice公鑰加密的東西只有使用alice的私鑰可以解密,對(duì)應(yīng)的,如果使用alice公鑰加密的東西,只有alice的私鑰可以解開(kāi)。那么對(duì)于bob也是一樣。如果我們采用對(duì)稱加密的方法,也就是加密和解密的過(guò)程使用的是一個(gè)密碼,那么這個(gè)密碼是無(wú)論如何不能被第三方截獲的。互聯(lián)網(wǎng)絡(luò),可以截獲;電話,可以監(jiān)聽(tīng);甚至當(dāng)面交換,都可以被竊聽(tīng)。所以這是對(duì)稱加密的一個(gè)重大缺陷。如果采用非對(duì)稱加密,alice和bob都不公開(kāi)自己的私鑰,然后他們?cè)诮粨Q信息前,互相交換公鑰。這樣,alice使用bob的公鑰加密alice要給bob的文件,這個(gè)使用bob公鑰加密過(guò)的文件,僅有bob的私鑰可以解開(kāi)。而bob從來(lái)沒(méi)有公開(kāi)過(guò)他的私鑰,所以,我們看到,這樣的加密,是安全的。這個(gè)信息加密解密,交換公鑰的過(guò)程,就是非對(duì)稱加密。

解釋過(guò)非對(duì)稱加密,我們也可以簡(jiǎn)單的比較出兩者在安全性上的優(yōu)越性。不過(guò)非對(duì)稱加密一個(gè)重要的缺陷,就是運(yùn)算時(shí)間很長(zhǎng),對(duì)稱加密在工作效率上可能是非對(duì)稱加密的100-1000倍。所以微軟也是在看到這一點(diǎn)后,在EFS中集成了兩者的優(yōu)點(diǎn)。EFS使用了對(duì)稱加密和非對(duì)稱加密結(jié)合的工作方式,即先生成一個(gè)字符串作為密鑰采用對(duì)稱加密方法加密文件,然后,再使用非對(duì)稱加密加密這個(gè)密鑰。這個(gè)密鑰具體位數(shù)我記不得了,大約在70位。這里出現(xiàn)一個(gè)問(wèn)題,實(shí)際在操作系統(tǒng)中,公鑰和私鑰是怎么獲得的?為什么管理員可以解開(kāi)所有用戶的加密文件?

依照微軟的白皮書(shū)中解釋,加密文件系統(tǒng)中的用戶證書(shū)的獲得,有兩種途徑,一個(gè)是從CA(CertificationAuthority)獲得,另一種是在企業(yè)級(jí)CA失效的時(shí)候由本機(jī)為自己頒發(fā)一個(gè)數(shù)字證書(shū)。這里需要解釋的是證書(shū)和密鑰的關(guān)系,證書(shū)是密鑰的載體,在證書(shū)中包含了密鑰。這里可能又有人要問(wèn),用戶的私鑰是存放在什么地方?用戶的私鑰是通過(guò)另外一種驗(yàn)證機(jī)制實(shí)現(xiàn)的,這個(gè)在系統(tǒng)層面,日后我會(huì)寫(xiě)文章加以闡釋。除了這兩個(gè)密鑰,還有一個(gè)用于直接加密文件的密鑰,這個(gè)根據(jù)用戶自己的SID計(jì)算出來(lái)的,微軟沒(méi)有公開(kāi)這方面的信息,還請(qǐng)有心人共同嘗試?yán)斫馄渲械墓ぷ髟怼9芾韱T之所以可以管理所有用戶的加密文件,是為了保證系統(tǒng)的穩(wěn)定,如果每一個(gè)用戶的文件都只有創(chuàng)建者可以修改,那么計(jì)算機(jī)可能因此陷入混亂的狀態(tài)。

近日聽(tīng)聞?dòng)行┸浖梢云平馕④浀腅FS,我本為之興奮,結(jié)果下載后研究了一下,這種軟件的工作原理是備份出管理員的帳戶信息,通過(guò)ERA(緊急恢復(fù)代理)實(shí)現(xiàn)加密文件的恢復(fù)。事實(shí)上,如果用戶不慎在重新安裝系統(tǒng)的時(shí)候忘記備份出相應(yīng)的密鑰,那么這個(gè)加密過(guò)的文件可能永遠(yuǎn)打不開(kāi)。這一點(diǎn)不難理解,因?yàn)槊恳淮伟惭b操作系統(tǒng),操作系統(tǒng)會(huì)隨即生成一個(gè)SID號(hào),當(dāng)然,如果用戶的人品足夠好,還是可能生成一樣的SID號(hào)的(開(kāi)個(gè)玩笑)。關(guān)于備份管理員賬號(hào)和密碼,可以通過(guò)Windows2000及后續(xù)版本中內(nèi)建的忘記密碼向?qū)?lái)幫助備份密碼。希望可以給大家一些幫助。


熱詞搜索:

上一篇:安全小技巧之普通文件夾變系統(tǒng)文件夾
下一篇:計(jì)算機(jī)網(wǎng)絡(luò)攻擊常見(jiàn)手法及防范措施

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美精品一区二区三区在线播放| 专区另类欧美日韩| 国产精品久久久久一区| 大白屁股一区二区视频| 国产亚洲欧美激情| 成人综合婷婷国产精品久久免费| 久久久久久久久久久久久夜| 精品一区二区久久| 亚洲欧美一区二区视频| 欧美午夜不卡视频| 国产一区美女在线| 亚洲黄色性网站| 欧美mv日韩mv国产网站| 不卡av在线免费观看| 亚洲午夜精品一区二区三区他趣| 在线播放中文一区| 国产精品一区二区在线观看网站 | 欧美日韩国产综合一区二区| 蓝色福利精品导航| 国产91丝袜在线播放0| 成人免费毛片嘿嘿连载视频| 欧美成人a∨高清免费观看| 一区二区三区欧美在线观看| 欧美综合天天夜夜久久| 久久综合狠狠综合久久综合88| 欧美一区二区三区的| 国产精品二三区| 视频一区视频二区中文| 国产永久精品大片wwwapp| 成人国产精品免费观看动漫| 精品视频免费看| 欧美日韩一卡二卡| 色噜噜狠狠色综合欧洲selulu| 亚洲在线视频免费观看| 国产精品卡一卡二卡三| 丰满少妇久久久久久久| 日本伦理一区二区| 中文字幕不卡一区| 三级一区在线视频先锋| 国产视频一区二区在线观看| 欧美性色黄大片| 成人不卡免费av| 免费观看一级欧美片| 一区二区三区四区五区视频在线观看| 日韩亚洲欧美成人一区| 欧美系列日韩一区| 欧美日韩精品福利| 99re6这里只有精品视频在线观看| 麻豆视频观看网址久久| 亚洲狠狠爱一区二区三区| 中文字幕视频一区| 国产精品色眯眯| 久久色成人在线| 日韩视频免费直播| 7777精品伊人久久久大香线蕉| 在线影院国内精品| 91婷婷韩国欧美一区二区| 国产精品一区二区在线观看不卡 | 欧美精品777| 欧美在线视频全部完| 91美女在线看| 色综合一区二区| 国产综合久久久久影院| 激情图片小说一区| 国产不卡视频一区二区三区| 国产精品伊人色| 国产91在线观看| 97se亚洲国产综合自在线 | 欧美图片一区二区三区| 在线观看免费一区| 欧美三级电影一区| 欧美放荡的少妇| 日韩欧美在线不卡| 日韩一区二区免费在线电影| 日韩精品在线一区| 国产亚洲一区二区三区在线观看| 国产精品系列在线| 亚洲黄色免费网站| 日本亚洲三级在线| 国产一区视频在线看| 99久久精品99国产精品| 欧美性猛片aaaaaaa做受| 91麻豆精品久久久久蜜臀| 久久综合五月天婷婷伊人| 国产精品午夜在线观看| 亚洲小少妇裸体bbw| 美女在线观看视频一区二区| 国产精品一级在线| 91久久精品日日躁夜夜躁欧美| 欧美精品电影在线播放| xfplay精品久久| 亚洲精品大片www| 久久狠狠亚洲综合| 91欧美激情一区二区三区成人| 色成人在线视频| 日韩女优毛片在线| 亚洲三级在线播放| 日本不卡视频在线观看| 丁香婷婷综合五月| 欧美无乱码久久久免费午夜一区| www国产亚洲精品久久麻豆| 国产精品美女视频| 日本欧美在线观看| 99麻豆久久久国产精品免费优播| 51精品国自产在线| 亚洲色图欧美在线| 成人午夜电影网站| 日韩午夜电影在线观看| 一区二区三区在线观看欧美| 国产精品一级在线| 制服视频三区第一页精品| 中文字幕在线不卡一区二区三区| 免费黄网站欧美| 一本大道久久精品懂色aⅴ| 久久久青草青青国产亚洲免观| 亚洲一区二区精品久久av| 成人免费视频视频| 欧美tk—视频vk| 视频一区中文字幕| 欧美视频在线一区| 亚洲日穴在线视频| 国产黑丝在线一区二区三区| 日韩欧美一级精品久久| 亚洲不卡av一区二区三区| 91网站最新地址| 成人免费小视频| 成人av在线一区二区| 久久久www成人免费毛片麻豆| 日本美女一区二区三区视频| 欧美片在线播放| 亚洲成av人片在线观看无码| 色综合天天综合网国产成人综合天 | 国产精品日韩精品欧美在线| 久久不见久久见免费视频1| 6080日韩午夜伦伦午夜伦| 日韩在线一区二区| 欧美日韩精品免费观看视频| 亚洲一区二区高清| 欧美三电影在线| 天天影视色香欲综合网老头| 欧美日韩aaa| 日韩**一区毛片| 欧美刺激脚交jootjob| 国产一区亚洲一区| 欧美激情中文字幕| 99re视频精品| 亚洲一区视频在线| 欧美一区二区视频在线观看2020| 日本怡春院一区二区| 亚洲精品在线免费播放| 国产精品自拍三区| 亚洲欧洲精品天堂一级| 在线观看中文字幕不卡| 首页国产欧美日韩丝袜| 欧美成人a∨高清免费观看| 国产成人在线视频网址| 国产蜜臀97一区二区三区| 9色porny自拍视频一区二区| 亚洲老妇xxxxxx| 91麻豆精品国产自产在线观看一区| 蜜桃av一区二区在线观看| 久久久美女艺术照精彩视频福利播放| 成人自拍视频在线| 亚洲成人久久影院| 精品国产制服丝袜高跟| 成人综合婷婷国产精品久久蜜臀| 亚洲黄一区二区三区| 欧美哺乳videos| 色综合夜色一区| 另类小说综合欧美亚洲| 成人一区二区三区视频| 日韩欧美成人激情| 色综合天天做天天爱| 久久国产精品99久久久久久老狼| 中文字幕中文字幕在线一区 | 欧美国产丝袜视频| 在线看国产一区二区| 久久精品久久99精品久久| 亚洲国产精品黑人久久久| 欧洲精品视频在线观看| 中文字幕一区二区视频| 日韩欧美一区在线| 色综合天天性综合| 极品少妇xxxx精品少妇偷拍| 亚洲综合色自拍一区| 欧美色国产精品| 国产经典欧美精品| 午夜视频一区二区三区| 国产精品你懂的在线| 欧美一区二区三区四区视频| 91一区二区在线| 国产精品一区二区果冻传媒| 亚洲在线视频网站| 自拍偷自拍亚洲精品播放| 久久综合久久鬼色中文字| 在线精品视频免费观看| 成人app在线| 粉嫩欧美一区二区三区高清影视| 免费观看在线综合| 亚洲h在线观看|