旁敲侧击 巧破EFS加密防线

上传人:s9****2 文档编号:564909726 上传时间:2023-02-07 格式:DOC 页数:5 大小:183.50KB
返回 下载 相关 举报
旁敲侧击 巧破EFS加密防线_第1页
第1页 / 共5页
旁敲侧击 巧破EFS加密防线_第2页
第2页 / 共5页
旁敲侧击 巧破EFS加密防线_第3页
第3页 / 共5页
旁敲侧击 巧破EFS加密防线_第4页
第4页 / 共5页
旁敲侧击 巧破EFS加密防线_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
资源描述

《旁敲侧击 巧破EFS加密防线》由会员分享,可在线阅读,更多相关《旁敲侧击 巧破EFS加密防线(5页珍藏版)》请在金锄头文库上搜索。

1、公司最近招了不少新员工,但由于公司的电脑设备有限,因此只能几个新员工共用一台电脑.为了使用上的方便,每个用户都创建了各自的账户,彼此之间互不干扰。为了防止别人偷窥文件,小王将所有的重要文件存储到D盘的“小王的文件”文件夹中,之后在该文件夹的属性窗口中的“常规”面板中点击“高级”按钮,在打开窗口中勾选“加密内容以便保护数据”项,使用inos自带的ES加密技术对文件夹进行了加密处理。这样,除了小王自己,别人是无法访问该其中的文件的。可糟糕的是,小王没过几日就离职了,当老总让小孙找一个在小王那里的重要文件时,小孙却傻眼了。面对小孙的窘态,多亏同事小李出手相助,巧妙的突破了加密的壁垒,轻松找回了小王的

2、重要文件。小李是无法做到的呢?且看下面慢慢道来。我们知道,EFS(Encrypting ,加密文件系统)是Winds X内置的一个实用功能,可以对NTF分区上的文件和数据进行加密,在很大程度上提高了数据的安全性.小李之所以可以打破EF加密算法的保护,关键是使用了系统提供的“策略代理”方法,该方法可以让特定的用户读取所有的加密文件。当然,该方法是针对多帐户环境而言的。因为在该公用电脑中存在多个拥有管理员权限的帐号.小王使用的是“Admiitraor”账户,而另一个同事在该机上使用的账户名称是“hongun”,该账户同样拥有管理员权限.小李正是借助于“hnyun”账户,才轻松突破了加密的束缚.小李

3、首先以“ogyun”账户登录系统,之后在“开始”“运行中执行“cmdex”程序,在CMD窗口首先切换到盘根目录,之后执行命令“cipher /r:myy”,注意其中的“mke为导出密钥文件名。随后系统提示输入密码(如图1),小李输入的密码为“key123579”。当然,该密码的可以随意设置. 图1 这样,就在C盘根目录下生成两个文件,扩展名分别为“cr”和“pfx”.本例中生成的文件为“myey。cer”和“mke.pk”,其中“mkeycer为公钥证书文件,“ykypfk为代理人的私钥证书文件.在“开始”“运行中运行“gpet.mc命令,打开组策略编辑器窗口。在窗口左侧的列表中依次展开“计算

4、机配置”“Wnos设置“安全设置”“公钥策略”“正在加密文件系统”分支,在其右键菜单上点击“添加数恢复代理程序”项,弹出操作向导界面(如图2)。在其中的“选择故障恢复代理”窗口中点击“浏览文件夹按钮,在文件选择窗口中导入前面创建的“ye。er文件,之后依次点击“下一步”按钮完成操作。 图2在资源管理器中进入盘中的“小王的文件”文件夹,在其中任意文件的属性窗口中打开“常规”面板,点击“高级”按钮,在高级属性窗口中点击“详细信息”按钮,在信息窗口(如图3)中可以看到刚才创建的恢复代理项目。 图3 双击前面生成的文件“myeyf,弹出证书导入向导界面(如图4),依次点击“ex”按钮,在“密码”窗口中

5、输入预设的密码“key123456789”,完成证书的导入操作。当完成上述操作后。在资源管理器中D盘中的“小王的文件”文件夹,双击其中的加密文件,即可正常访问其内容了。这样,小李几乎没有花费什么力气,就成功的找回了小王的加密文件了. 图4小提示:上述方法虽然可以找回FS加密文件,但是,并不能说明Windows 的EFS加密方式存在隐患,使用该方法的前提是必须是多帐户环境,而且存在多个拥有管理员权限的账户,同时使用Windows默认的加密配置.如何杜绝上述安全隐患呢?对策是通过设置权限的方法,来禁止其他用户非法访问EFS加密文件.在E加密文件或者文件夹的属性窗口中打开“安全”面板,点击“高级”按钮,在高级安全设置窗口的打开“常规”面板,不勾选其中的“允许父项的继承权限传播到该对象和所有的子对象项。点击“删除”按钮,将“权限列表”中其他帐号全部删除,只保留自己的帐号,经过这样的权限设置,S加密文件的安全性才能得到根本保障。文中如有不足,请您指教! /

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 高等教育 > 其它相关文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号