登录
|
注册
|
QQ账号登录
|
常见问题
联系我们:
我要上传
首页
浏览
幼儿/小学教育
中学教育
高等教育
研究生考试
外语学习
资格/认证考试
论文
IT计算机
经济/贸易/财会
管理/人力资源
建筑/环境
汽车/机械/制造
研究报告
办公文档
生活休闲
金融/股票/期货
法律/法学
通信/电子
医学/心理学
行业资料
文学/艺术/军事/历史
我的淘豆
我要上传
帮助中心
复制
下载此文档
EFS加密的一线生机加密帐户被删的补救方法.doc
文档分类:
医学/心理学
|
页数:约20页
举报非法文档有奖
分享到:
1
/
20
下载此文档
搜索
下载此文档
关闭预览
下载提示
1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
2.下载该文档所得收入归上传者、原创者。
3.下载的文档,不会出现我们的网址水印。
同意并开始全文预览
(约 1-6 秒)
下载文档到电脑,查找使用更方便
下 载
还剩?页未读,
继续阅读
分享到:
1
/
20
下载此文档
文档列表
文档介绍
EFS加密的一线生机加密帐户被删的补救方法.doc
[组图]EFS加密的一线生机-加密帐户被删的补救方法
热 ★★★★★
【字体:小 大】
EFS加密的一线生机-加密帐户被删的补救方法
作者:Diyinsid… 文章来源: 点击数: 1978 更新时间:2006-08-07
引子:看到新闻组里那么多网友“哭诉”EFS问题,早就想写一篇EFS的文章。但是苦于手头资料太少,很多概念尚未圆润贯通,匆匆草就之下,这误人子弟的罪责,怕是逃不过的。
声明:本文参考了国外一篇“牛”文,由于要掌握这篇国外文章,读者必须具备一些NTFS底层知识,否则难窥其堂奥。故此笔者四处网罗资料,加上穿凿附会,希望能帮助读者诸君更方便省时地领会这篇文章,舞好EFS这把双刃剑。文章链接如下:
这里需要提醒用户注意:本文并非为了证明微软的EFS存在 “漏洞”,也不是专为马大哈们准备的包治百病的“后悔药”。事实上如果没有导出EFS证书和私钥,那么一旦删除用户、或者重装系统,EFS加密文件就不属于你了。
提示 本文适用于Windows XP Professional单机环境,并假设没有恢复代理(DRF)和共享访问帐户(多个DDF)。
任务描述
如果某个用户把自己的登录帐户删除,那么其他用户将无法访问其EFS加密文件。更可恶的是,一旦公司里的某个用户心怀怨气,恶意加密了本属于别的用户的重要文件,将会导致严重问题。一般情况下,这些EFS加密文件已经被判了死刑,但是实际上只要满足以下条件的话,我们还是可以在末日来临之前打开逃生的天窗:
(1) 必须知道该被删帐户的密码。
(2) 该被删帐户的配置文件必须存在。如果使用“本地用户和组”管理单元删除帐户,则配置文件保留的机会很大,如果使用“用户帐户”控制面板删除帐户,则有一半机会保留配置文件。如果配置文件不幸被删,则只能祈祷可以借助Easy Recovery之类的数据恢复工具进行恢复。
可能有些朋友会觉得这两个条件比较苛刻,此处卖个关子先……
EFS加密原理
大家知道,EFS加密实际上综合了对称加密和不对称加密:
(1) 随机生成一个文件加密密钥(叫做FEK),用来加密和解密文件。
(2) 这个FEK会被当前帐户的公钥进行加密,加密后的FEK副本保存在文件$EFS属性的DDF字段里。
(3) 要想解密文件,首先必须用当前用户的私钥去解密FEK,然后用FEK去解密文件。
看到这里,似乎EFS的脉络已经很清晰,其实不然,这样还不足于确保EFS的安全性。系统还会对EFS添加两层保护措施:
(1) Windows会用64字节的主密钥(Master Key)对私钥进行加密,加密后的私钥保存在以下文件夹:
%UserProfile%\Application Data\Microsoft\Crypto\RSA\SID
提示 Windows系统里的各种私有密钥,都用相应的主密钥进行加密。Windows Vista的BitLocker加密,也用其主密钥对FVEK(全卷加密密钥)进行加密。
(2) 为了保护主密钥,系统会对主密钥本身进行加密(使用的密钥由帐户密码派生而来),加密后的主密钥保存在以下文件夹:
%UserProfile%\Application Data\Microsoft\Protect\SID
整个EFS加密的密钥架构如图1所示。
图1
提示 EFS密钥的结构部分,参考自《Windows Internals 4th》的第12章。
回到“任务描述”部分所述的两个条件,现在我们应该明白原因了:
(1) 必须知道该被删帐户的密码:没有帐户密码,就无法解密主密钥。因为其加密密钥是由帐户密码派生而来的。
提示 难怪Windows XP和2000不同,管理员重设帐户密码,也不能解密EFS文件。
(2) 该被删帐户的配置文件必须存在:加密后的私钥和主密钥(还包括证书和公钥),都保存在配置文件里,所以配置文件万万不可丢失,否则就会彻底“鬼子不能进村”。重装系统后,原来的配置文件肯定被删,这时候当然不可能恢复EFS文件。
可能有用户会想,只需新建一个同名的用户帐户,然后把原来配置文件复制给新帐户,不就可以解密EFS文件了?原因在于帐户的SID,因为新建用户的SID不可能和老帐户一样,所以常规方法是不可能奏效的。我们必须另辟蹊径,让系统再造一个完全一样的
SID!
恢复步骤
EFS加密的一线生机加密帐户被删的补救方法 来自淘豆网m.daumloan.com转载请标明出处.
猜你喜欢
浅谈家园共育共同培养幼儿良好行为习惯
7页
2025年泸教版四年级数学下册期末试卷及答案完..
46页
2025年长江艺术工程职业学院单招职业技能测试..
60页
2025年长沙民政职业技术学院单招职业适应性测..
63页
浅析亨利·菲尔丁的散文体喜剧史诗理论
5页
2025年长治幼儿师范高等专科学校单招职业技能..
60页
2025年闽西职业技术学院单招职业适应性测试题..
60页
2025年阳光学院单招职业技能测试题库(精选题..
62页
2025年正装西装穿着礼仪
3页
2025年陕西国防工业职业技术学院单招职业倾向..
62页
2025年陕西工业职业技术学院单招职业倾向性测..
62页
2025年陕西旅游烹饪职业学院单招职业适应性测..
62页
汉语言文学专业本科毕业论文参考选题
4页
2025年陕西省榆林地区单招职业适应性测试题库..
62页
2025年陕西省铜川市单招职业倾向性测试题库有..
61页
相关文档
更多>>
非法内容举报中心
文档信息
页数
:
20
收藏数
:
0
收藏
顶次数
:
0
顶
上传人
:
1542605778
文件大小
:
247 KB
时间
:
2022-01-13
相关标签
加密解密算法
国密加密算法
加密算法
加密机制的协议
加密方案
常用的加密算法
常见的加密算法
椭圆曲线加密算法
sm2加密算法
aes加密算法
医学现状与发展
医学研究方法
预防医学、卫生学
基础医学
临床医学
内科学
外科学
妇产科学
骨科学
儿科学
肿瘤学
神经病学与精神病学
皮肤病学与性病学
耳鼻咽喉科学
眼科学
口腔科学
外国民族医学
特种医学
药学
中医/养生
心理学理论/研究方法
心理学论文
心理学课件
心理学书籍
重症医学
针灸学
麻醉学
康复医学
检验医学
护理学
心理咨询与心理治疗
心理健康教育
病毒学
神经内外科
医学影像
最近更新
2025年精选毕业演讲稿汇编九篇
2025年南昌大学生物化学题库及答案
2025年北师大版初三数学上册期末试卷及答案..
2025年秒的认识教案汇总七篇
2025年篮球比赛活动实施方案(锦集11篇)
2025年初三物理电学试题及答案3套
XX市农业局机关XXX创先争优心得体会
8年级下册物理期末考试复习提纲(北师大版)
2025年简短的温暖的晚安心语语录(整理16篇..
2025年简短独特生日祝福语给同学(合集15篇..
2022-2022学年二年级语文上册课文24曹冲称象..
2025年一级建造师继续教育考试题及答案
电商运营合同协议范本(标准版)
新北师大版三年级数学下册教学计划(含进度表..
五年级上册数学常考易错题汇总(90道)
初中生职业规划范文
六年级上册脱式计算100道带答案
人工智能在传染病防控中的应用
佛教电视剧大全
《一字金轮佛顶咒》
水利工程运行与管理
在线
客服
微信
客服
意见
反馈
手机
查看
返回
顶部