安全利刃 EFS的加密方法和解密必知
發(fā)布日期:2022-01-15 09:51 | 文章來源:源碼之家
經(jīng)常看到對文件和文件夾加密的文章,大多是安裝各種軟件來實現(xiàn)的,如果你的系統(tǒng)是WinXP/Win2003/2000,就沒有必要如此興師動眾地加密了,既不需要你安裝軟件,也不需要繁瑣的操作,因為Windows本身就集成了EFS(Encryption File System-EFS)加密功能,可以加密NTFS分區(qū)上的文件和文件夾!加密之后,就等于把你的文件和文件夾全部都鎖進了保險柜,安全性當然不用擔心啦,因為它采用了56位的數(shù)據(jù)加密標準,到目前為止還無人能破解的!
一、ESF加密文件或文件夾
為了提高文件的安全性,微軟在WinXP/Win2003/2000中(注意Windows XP家庭版不支持EFS加密文件系統(tǒng)),針對NTFS引入了EFS加密技術(shù)。EFS加密操作非常簡單,對加密文件的用戶也是透明的,文件加密之后,不必在使用前手動解密,只有加密者才能打開加密文件,其他用戶登陸系統(tǒng)后,將無法打開加密文件。
1、ESF加密操作 例如要對NTFS分區(qū)上的test目錄進行ESF加密,可以這樣操作:在WinXP中,單擊“開始”/程序/附件,點擊打開“Windows 資源管理器”,點擊“我的電腦”,打開NTFS分區(qū),右擊要加密的文件或文件夾(例如test目錄);然后單擊“屬性”,在“常規(guī)”選項卡上,單擊“高級”按鈕;在彈出的窗口中,勾選“加密內(nèi)容以便保護數(shù)據(jù)”復(fù)選框(如圖1);點擊“確定”退出。
圖 1
如果加密的是文件夾,此時會彈出一個對話框(如圖2),你可以根據(jù)需要,選擇僅加密此文件夾、還是將此目錄下的子文件夾和文件也一起加密;點擊選擇之后,點擊“確定”按鈕,最后再點擊“應(yīng)用”完成。
圖 2
于是在默認情況下,你就會發(fā)現(xiàn)剛才EFS加密的文件(夾),在資源管理器中顯示的顏色會變?yōu)椴噬ㄈ鐖D3),例如圖3中的文件/文件夾名字的顏色,不是常見的黑色、而是綠色的,這表示它們已經(jīng)被EFS加密了。
圖 3
對文件的EFS加密方法,與上面介紹的類似?,F(xiàn)在我們有了一個EFS加密過的目錄(例如test),以后如果你要對某個文件或文件夾進行EFS加密,也可以把它們移到該目錄中,這樣就會被自動加密。
小提示:FAT分區(qū)上的文件和文件夾是不能被ESF加密的,另外,標記為“系統(tǒng)”屬性的文件,位于Window系統(tǒng)目錄中的文件也無法ESF加密。
2、及時備份密鑰
ESF加密操作雖然簡單,但是如果你重裝了系統(tǒng),以后即使利用原來的用戶名和密碼,也無法打開EFS加密文件(夾),因此你應(yīng)該及時備份密鑰,這樣以后即使重裝系統(tǒng),也能打開加密文件。
備份密鑰方法:在WinXP中,點擊菜單“開始”/運行,鍵入certmgr.msc打開證書管理器,點擊“證書→當前用戶”下的“個人→證書”,只要以前做過加密操作,右邊窗口就會有用戶名同名的證書(如圖4),假如有多份證書,選擇“預(yù)期目的”為“加密文件系統(tǒng)”的;右擊“證書”,在菜單中選擇“所有任務(wù)→導(dǎo)出”,于是就會彈出一個“證書導(dǎo)出向?qū)А贝翱?,在窗口中選取“導(dǎo)出私鑰”,并按照向?qū)У囊?,輸入密碼保護導(dǎo)出的私鑰,選擇保存證書的目錄,最后證書(CER后綴的文件)和私鑰(PFX后綴的文件)便成功導(dǎo)出。
圖 4
??以后對于這些備份密鑰(證書和私鑰),我們只要有一個文件,即可恢復(fù)加密數(shù)據(jù)。其他用戶如果獲得你的備份密鑰,也能輕松解密你的加密文件,因此一定要保管好備份密鑰。
一、ESF加密文件或文件夾
為了提高文件的安全性,微軟在WinXP/Win2003/2000中(注意Windows XP家庭版不支持EFS加密文件系統(tǒng)),針對NTFS引入了EFS加密技術(shù)。EFS加密操作非常簡單,對加密文件的用戶也是透明的,文件加密之后,不必在使用前手動解密,只有加密者才能打開加密文件,其他用戶登陸系統(tǒng)后,將無法打開加密文件。
1、ESF加密操作 例如要對NTFS分區(qū)上的test目錄進行ESF加密,可以這樣操作:在WinXP中,單擊“開始”/程序/附件,點擊打開“Windows 資源管理器”,點擊“我的電腦”,打開NTFS分區(qū),右擊要加密的文件或文件夾(例如test目錄);然后單擊“屬性”,在“常規(guī)”選項卡上,單擊“高級”按鈕;在彈出的窗口中,勾選“加密內(nèi)容以便保護數(shù)據(jù)”復(fù)選框(如圖1);點擊“確定”退出。

圖 1
如果加密的是文件夾,此時會彈出一個對話框(如圖2),你可以根據(jù)需要,選擇僅加密此文件夾、還是將此目錄下的子文件夾和文件也一起加密;點擊選擇之后,點擊“確定”按鈕,最后再點擊“應(yīng)用”完成。

圖 2
于是在默認情況下,你就會發(fā)現(xiàn)剛才EFS加密的文件(夾),在資源管理器中顯示的顏色會變?yōu)椴噬ㄈ鐖D3),例如圖3中的文件/文件夾名字的顏色,不是常見的黑色、而是綠色的,這表示它們已經(jīng)被EFS加密了。

圖 3
對文件的EFS加密方法,與上面介紹的類似?,F(xiàn)在我們有了一個EFS加密過的目錄(例如test),以后如果你要對某個文件或文件夾進行EFS加密,也可以把它們移到該目錄中,這樣就會被自動加密。
小提示:FAT分區(qū)上的文件和文件夾是不能被ESF加密的,另外,標記為“系統(tǒng)”屬性的文件,位于Window系統(tǒng)目錄中的文件也無法ESF加密。
2、及時備份密鑰
ESF加密操作雖然簡單,但是如果你重裝了系統(tǒng),以后即使利用原來的用戶名和密碼,也無法打開EFS加密文件(夾),因此你應(yīng)該及時備份密鑰,這樣以后即使重裝系統(tǒng),也能打開加密文件。
備份密鑰方法:在WinXP中,點擊菜單“開始”/運行,鍵入certmgr.msc打開證書管理器,點擊“證書→當前用戶”下的“個人→證書”,只要以前做過加密操作,右邊窗口就會有用戶名同名的證書(如圖4),假如有多份證書,選擇“預(yù)期目的”為“加密文件系統(tǒng)”的;右擊“證書”,在菜單中選擇“所有任務(wù)→導(dǎo)出”,于是就會彈出一個“證書導(dǎo)出向?qū)А贝翱?,在窗口中選取“導(dǎo)出私鑰”,并按照向?qū)У囊?,輸入密碼保護導(dǎo)出的私鑰,選擇保存證書的目錄,最后證書(CER后綴的文件)和私鑰(PFX后綴的文件)便成功導(dǎo)出。

圖 4
??以后對于這些備份密鑰(證書和私鑰),我們只要有一個文件,即可恢復(fù)加密數(shù)據(jù)。其他用戶如果獲得你的備份密鑰,也能輕松解密你的加密文件,因此一定要保管好備份密鑰。
上一頁12 下一頁 閱讀全文
版權(quán)聲明:本站文章來源標注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學習參考,不代表本站立場,如有內(nèi)容涉嫌侵權(quán),請聯(lián)系alex-e#qq.com處理。
相關(guān)文章