登录
|
注册
|
QQ账号登录
|
常见问题
联系我们:
我要上传
首页
浏览
幼儿/小学教育
中学教育
高等教育
研究生考试
外语学习
资格/认证考试
论文
IT计算机
经济/贸易/财会
管理/人力资源
建筑/环境
汽车/机械/制造
研究报告
办公文档
生活休闲
金融/股票/期货
法律/法学
通信/电子
医学/心理学
行业资料
文学/艺术/军事/历史
我的淘豆
我要上传
帮助中心
复制
下载此文档
EFS加密的一线生机-加密帐户被删的补救方法.doc
文档分类:
医学/心理学
|
页数:约12页
举报非法文档有奖
分享到:
1
/
12
下载此文档
搜索
下载此文档
关闭预览
下载提示
1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
2.下载该文档所得收入归上传者、原创者。
3.下载的文档,不会出现我们的网址水印。
同意并开始全文预览
(约 1-6 秒)
下载文档到电脑,查找使用更方便
下 载
还剩?页未读,
继续阅读
分享到:
1
/
12
下载此文档
文档列表
文档介绍
EFS加密的一线生机-加密帐户被删的补救方法.doc
EFS加密的一线生机-加密帐户被删的补救方法
EFS加密的一线生机-加密帐户被删的补救方法引子:看到新闻组里那么多网友“哭诉”EFS问题,早就想写一篇EFS的文章。但是苦于手头资料太少,很多概念尚未圆润贯通,匆匆草就之下,这误人子弟的罪责,怕是逃不过的。
声明:本文参考了国外一篇“牛”文,由于要掌握这篇国外文章,读者必须具备一些NTFS底层知识,否则难窥其堂奥。故此笔者四处网罗资料,加上穿凿附会,希望能帮助读者诸君更方便省时地领会这篇文章,舞好EFS这把双刃剑。文章链接如下:
这里需要提醒用户注意:本文并非为了证明微软的EFS存在 “漏洞”,也不是专为马大哈们准备的包治百病的“后悔药”。事实上如果没有导出EFS证书和私钥,那么一旦删除用户、或者重装系统,EFS加密文件就不属于你了。
提示 本文适用于Windows XP Professional单机环境,并假设没有恢复代理(D
RF)和共享访问帐户(多个DDF)。
任务描述
如果某个用户把自己的登录帐户删除,那么其他用户将无法访问其EFS加密文件。更可恶的是,一旦公司里的某个用户心怀怨气,恶意加密了本属于别的用户的重要文件,将会导致严重问题。一般情况下,这些EFS加密文件已经被判了死刑,但是实际上只要满足以下条件的话,我们还是可以在末日来临之前打开逃生的天窗:
(1) 必须知道该被删帐户的密码。
(2) 该被删帐户的配置文件必须存在。如果使用“本地用户和组”管理单元删除帐户,则配置文件保留的机会很大,如果使用“用户帐户”控制面板删除帐户,则有一半机会保留配置文件。如果配置文件不幸被删,则只能祈祷可以借助Easy Recovery之类的数据恢复工具进行恢复。
可能有些朋友会觉得这两个条件比较苛刻,此处卖个关子先……
EFS加密原理
大家知道,EFS加密实际上综合了对称加密和不对称加密:
(1) 随机生成一个文件加密密钥(叫做FEK),用来加密和解密文件。
(2) 这个FEK会被当前帐户的公钥进行加密,加密后的FEK副本保存在文件$EFS属性的DDF字段里。
(3) 要想解密文件,首先必须用当前用户的私钥去解密FEK,然后用FEK去解密文件。
看到这里,似乎EFS的脉络已经很清晰,其实不然,这样还不足于确保EFS的安全性。系统还会对EFS添加两层保护措施:
(1) Windows会用64字节的主密钥(Master Key)对私钥进行加密,加密后的私钥保存在以下文件夹:
%UserProfile%\Application Data\Microsoft\Crypto\RSA\SID
提示 Windows系统里的各种私有密钥,都用相应的主密钥进行加密。Windows Vista的BitLocker加密,也用其主密钥对FVEK(全卷加密密钥)进行加密。
(2) 为了保护主密钥,系统会对主密钥本身进行加密(使用的密钥由帐户密码派生而来),加密后的主密钥保存在以下文件夹:
%UserProfile%\Application Data\Microsoft\Protect\SID
整个EFS加密的密钥架构如图1所示。
图1
提示 EFS密钥的结构部分,参考自《Windows Internals 4th》的第12章。
回到“任务描述”部分所述的两个条件,现在我们应该明白原因了:
(1) 必须知道该被删帐户的密码:没有帐户密码,就无法解密主密钥。因为其加密密钥是由帐户密码派生而来的。
提示 难怪Windows XP和2000不同,管理员重设帐户密码,也不能解密EFS文件。
(2) 该被删帐户的配置文件必须存在:加密后的私钥和主密钥(还包括证书和公钥),都保存在配置文件里,所以配置文件万万不可丢失,否则就会彻底“鬼子不能进村”。重装系统后,原来的配置文件肯定被删,这时候当然不可能恢复EFS文件。
可能有用户会想,只需新建一个同名的用户帐户,然后把原来配置文件复制给新帐户,不就可以解密EFS文件了?原因在于帐户的SID,因为新建用户的SID不可能和老帐户一样,所以常规方法是不可能奏效的。我们必须另辟蹊径,让系统再造一个完全一样的SID!
恢复步骤
为了方便描述,这里假设被删帐户的用户名为Admin,Windows安装在C盘。
1.再造SID
EFS加密的一线生机-加密帐户被删的补救方法 来自淘豆网m.daumloan.com转载请标明出处.
猜你喜欢
2025年西师版二年级数学下册教学计划
3页
2025年药物筛选药物筛选方法学概论药物筛选概..
118页
机械表结构、工作原理及制造
14页
2025年租赁会计复杂核算之路
3页
2025年甲供及甲指乙供材料设备的管理完成版
1页
2025年理论力学试卷1及答案
4页
2025年物态变化知识点总结
6页
2025年爬山虎的脚的教学反思
5页
2025年火灾自动报警系统操作规程
1页
服装秋冬销售及面料培训
22页
2025年浙江省宁波市中考数学试卷及答案解析
28页
2025年浅谈无损检测的目的
6页
2025年浅孔留矿法采矿方法设计
42页
2025年来料加工企业账务处理方法
7页
2025年普通高中英语课程标准实验
72页
相关文档
更多>>
非法内容举报中心
文档信息
页数
:
12
收藏数
:
0
收藏
顶次数
:
0
顶
上传人
:
学习的一点
文件大小
:
33 KB
时间
:
2021-07-25
相关标签
加密解密算法
国密加密算法
加密算法
加密机制的协议
加密方案
常用的加密算法
常见的加密算法
椭圆曲线加密算法
sm2加密算法
aes加密算法
医学现状与发展
医学研究方法
预防医学、卫生学
基础医学
临床医学
内科学
外科学
妇产科学
骨科学
儿科学
肿瘤学
神经病学与精神病学
皮肤病学与性病学
耳鼻咽喉科学
眼科学
口腔科学
外国民族医学
特种医学
药学
中医/养生
心理学理论/研究方法
心理学论文
心理学课件
心理学书籍
重症医学
针灸学
麻醉学
康复医学
检验医学
护理学
心理咨询与心理治疗
心理健康教育
病毒学
神经内外科
医学影像
最近更新
【Agilent】 34980A多功能开关&测量系统入门..
公路建设项目沙石供应合同3篇
公共交通枢纽经典装修合同3篇
儿童玩具运输合同模板六3篇
儿童教育中心装饰合同模板3篇
等离子体协同催化剂脱硝技术研究
健身房装修保修服务协议3篇
科技型企业资本结构分析的新视角
《基于供应链视角的A公司营运资金管理案例研..
《中医发展史》课件
5例歌舞伎面谱综合征的临床及遗传学特点分析..
2025年好莱城施工
相移干涉在数字全息图采集处理中的应用研究..
痰热清注射液对COPD急性加重期患者IL-6及IL..
2025年垃圾处理设施建设施工合同
电控发动机氧传感器故障分析
2025年太阳能光伏年度报告
2025年天然气报装申请
2025年天津冶金职业技术学院教案
2025年大连理工机械工程学院机械制造技术基..
中学高级教师专业技术工作个人总结
2025年大学生法律意识调查问卷调查表
2025年大型轴类锻件锻造工艺过程数值模拟
2025年外文翻译夹具设计 机械
2025年建设工程节后复工安全检查表
焦虑自评量表SAS完整
学校冬春季常见传染病预防
2024年江苏经贸职业技术学院单招职业适应性..
小学科学人教鄂教版六年级下册全册知识点整..
合作宽带合作协议书
在线
客服
微信
客服
意见
反馈
手机
查看
返回
顶部