ÉîÈëÁ˽âEFS¼Ó½âÃÜÔÀí
EFSÊÇEncrypting File System£¬¼ÓÃÜÎļþϵͳµÄËõд£¬Ëû¿ÉÒÔ±»Ó¦ÓÃÔÚwindows 2000ÒÔÉϵIJÙ×÷ϵͳÇÒΪNTFS5¸ñʽµÄ·ÖÇøÉÏ(windows xp home²»Ö§³Ö). EFS Ö»ÄܶԴ洢ÔÚ´ÅÅÌÉϵÄÊý¾Ý½øÐмÓÃÜ,ÊÇÒ»ÖÖ°²È«µÄ±¾µØÐÅÏ¢¼ÓÃÜ·þÎñ.EFSʹÓúËÐĵĵÄÎļþ¼ÓÃܼ¼ÊõÔÚNTFS¾íÉÏ´æ´¢¼ÓÃÜÎļþ. Ëü¿ÉÒÔ·ÀÖ¹ÄÇЩδ¾ÔÊÐíµÄ¶ÔÃô¸ÐÊý¾Ý½øÐÐÎïÀí·ÃÎʵÄÈëÇÖÕß(͵ȡ±Ê¼Ç±¾µçÄÔ,Ó²Å̵È) EFSÊÇÈçºÎ¹¤×÷µÄ
µ±Ò»¸öÓû§Ê¹ÓÃEFSÈ¥¼ÓÃÜÎļþʱ£¬±ØÐë´æÔÚÒ»¸ö¹«Ô¿ºÍÒ»¸ö˽Կ£¬Èç¹ûÓû§Ã»ÓУ¬EFS·þÎñ×Ô¶¯²úÉúÒ»¶Ô¡£¶ÔÓÚ³õ¼¶Óû§À´Ëµ£¬¼´Ê¹ËûÍêÈ«²»¶®¼ÓÃÜ£¬Ò²ÄܼÓÃÜÎļþ£¬¿ÉÒÔ¶Ôµ¥¸öÎļþ½øÐмÓÃÜ£¬Ò²¿ÉÒÔ¶ÔÒ»¸öÎļþ¼Ð½øÐмÓÃÜ£¬ÕâÑùËùÓÐдÈëÎļþ¼ÐµÄÎļþ½«×Ô¶¯±»¼ÓÃÜ¡£
Ò»µ©Óû§·¢²¼ÃüÁî¼ÓÃÜÎļþ»òÊÔͼÌí¼ÓÒ»¸öÎļþµ½Ò»¸öÒѼÓÃܵÄÎļþ¼ÐÖУ¬EFS½«½øÐÐÒÔϼ¸²½£º
µÚÒ»²½£ºNTFSÊ×ÏÈÔÚÕâ¸öÎļþËùÔÚ¾íµÄ¾íÐÅϢĿ¼ÏÂ(Õâ¸öĿ¼Òþ²ØÔÚ¸ùĿ¼ÏÂÃæ)´´½¨Ò»¸ö½Ð×öefs0.logµÄÈÕÖ¾Îļþ£¬µ±¿½±´¹ý³ÌÖз¢Éú´íÎóʱÀûÓôËÎļþ½øÐлָ´¡£
µÚ¶þ²½£ºÈ»ºóEFSµ÷ÓÃCryptoAPIÉ豸»·¾³.É豸»·¾³Ê¹ÓÃMicrosoft Base Cryptographic Provider 1.0 ²úÉúÃܳ×,µ±´ò¿ªÕâ¸öÉ豸»·¾³ºó,EFS²úÉúFEK(File Encryption Key,Îļþ¼ÓÃÜÃܳ×).FEKµÄ³¤¶ÈΪ128루½öUSºÍCanada£©£¬Õâ¸öÎļþʹÓÃDESX¼ÓÃÜËã·¨½øÐмÓÃÜ¡£
µÚÈý²½: »ñÈ¡¹«ÓÐ/˽ÓÐÃܳ׶Ô;Èç¹ûÕâ¸öÃܳ׻¹Ã»ÓеĻ°(µ±EFSµÚÒ»´Î±»µ÷ÓÃʱ),EFS²úÉúÒ»¶ÔеÄÃܳ×.EFSʹÓÃ1024λµÄRSAË㷨ȥ¼ÓÃÜFEK.
µÚËIJ½£ºEFSΪµ±Ç°Óû§´´½¨Ò»¸öÊý¾Ý½âÃÜ¿éData Decryptong Field(DDF),ÔÚÕâÀï´æ·ÅFEKÈ»ºóÓù«ÓÐÃܳ׼ÓÃÜFEK.
µÚÎå²½£ºÈç¹ûϵͳÉèÖÃÁ˼ÓÃܵĴúÀí,EFSͬʱ»á´´½¨Ò»¸öÊý¾Ý»Ö¸´¿éData Recovery Field(DRF),È»ºó°ÑʹÓûָ´´úÀíÃܳ׼ÓÃܹýµÄFEK·ÅÔÚDRF.ÿ¶¨ÒåÒ»¸ö»Ö¸´´úÀí,EFS½«»á´´½¨Ò»¸öData Recovery Agent(DRA).WinxpûÓлָ´´úÀíÕâ¸ö¹¦ÄÜ,ËùÒÔûÓÐÕâÒ»²½.£¬Õâ¸öÇøÓòµÄÄ¿µÄÊÇΪÁËÔÚÓû§½âÃÜÎļþµÄÖпÉÄܽâÃÜÎļþ²»¿ÉÓá£ÕâЩÓû§½Ð×ö»Ö¸´´úÀí£¬»Ö¸´´úÀíÔÚEDRP(Encryption Data Recovery Policy,¼ÓÃÜÊý¾Ý»Ö¸´²ßÂÔ)Öж¨Ò壬ËüÊÇÒ»¸öÓòµÄ°²È«²ßÂÔ¡£Èç¹ûÒ»¸öÓòµÄEDRPûÓÐÉèÖ㬱¾µØEDRP±»Ê¹Óá£ÔÚÈÎÒ»ÖÖÇé¿öÏ£¬ÔÚÒ»¸ö¼ÓÃÜ·¢Éúʱ£¬EDRP±ØÐë´æÔÚ£¨Òò´ËÖÁÉÙÓÐÒ»¸ö»Ö¸´´úÀí±»¶¨Ò壩¡£DRF°üº¬Ê¹ÓÃRSA¼ÓÃܵÄFEKºÍ»Ö¸´´úÀíµÄ¹«Ô¿¡£Èç¹ûÔÚEDRPÁбíÖÐÓжà¸ö»Ö¸´´úÀí£¬FEK±ØÐëÓÃÿ¸ö»Ö¸´´úÀíµÄ¹«Ô¿½øÐмÓÃÜ£¬Òò´Ë£¬±ØÐëΪ¸ö»Ö¸´´úÀí´´½¨Ò»¸öDRF¡£
µÚÁù²½£º°üº¬¼ÓÃÜÊý¾Ý¡¢DDF¼°ËùÓÐDRFµÄ¼ÓÃÜÎļþ±»Ð´Èë´ÅÅÌ¡£
µÚÆß²½: ÔÚ¼ÓÃÜÎļþËùÔÚµÄÎļþ¼ÐϽ«»á´´½¨Ò»¸ö½Ð×öEfs0.tmpµÄÁÙʱÎļþ.Òª¼ÓÃܵÄÄÚÈݱ»¿½±´µ½Õâ¸öÁÙʱÎļþ,È»ºóÔÀ´µÄÎļþ±»¼ÓÃܺóµÄÊý¾Ý¸²¸Ç.ÔÚĬÈϵÄÇé¿öÏÂ,EFSʹÓÃ128λµÄDESXËã·¨¼ÓÃÜÎļþÊý¾Ý,µ«ÊÇWindows»¹ÔÊÐíʹÓøüÇ¿´óµÄµÄ168λµÄ3DESËã·¨¼ÓÃÜÎļþ,ÕâÊÇFIPSËã·¨±ØÐë´ò¿ª,ÒòΪÔÚĬÈϵÄÇé¿öÏÂËüÊǹرյÄ.
µÚ°Ë²½£ºÔÚµÚÒ»²½Öд´½¨µÄÎı¾ÎļþºÍµÚÆß²½ÖвúÉúµÄÁÙʱÎļþ±»É¾³ý¡£
¼ÓÃܹý³ÌͼƬ¿É²Î¿¼ /Article/UploadFiles/200603/20060323141317411.gif
Îļþ±»¼ÓÃܺó,Ö»ÓпÉÒÔ´ÓDDF»òÊÇDRFÖнâÃܳöFEKµÄÓû§²Å¿ÉÒÔ·ÃÎÊÎļþ.ÕâÖÖ»úÖƺÍÒ»°ãµÄ°²È«»úÖƲ»Í¬²¢Òâ ζ×ÅÒªÏë·ÃÎÊÎļþ,³ýÁËÒªÓзÃÎÊÕâ¸öÎļþµÄȨÁ¦Í⻹±ØÐëÓµÓб»Óû§µÄ¹«ÓÐÃܳ׼ÓÃܹýµÄFEK.Ö»ÓÐʹÓÃ˽ÓÐÃܳ׽âÃÜÎļþµÄÓû§²Å¿ÉÒÔ·ÃÎÊÎļþ.ÕâÑùµÄ»°»áÓÐÒ»¸öÎÊÌâ:¾ÍÊÇÒ»¸ö¿ÉÒÔ·ÃÎÊÎļþµÄÓû§¿É°ÑÎļþ¼ÓÃÜÖ®ºó,ÎļþÕæÕýµÄÓµÓÐÕßÈ´²»ÄÜ·ÃÎÊÎļþ.½â¾öÕâ¸öÎÊÌâµÄ°ì·¨:Óû§¼ÓÃÜÎļþµÄʱºòÖ»´´½¨Ò»¸öÎļþ½âÃÜ¿éData Decryption Field(DDF),µ«ÊÇÖ»ºóËû¿ÉÒÔÔö¼Ó¸½¼ÓÓû§µ½Ãܳ׶ÓÁÐ.ÕâÖÖÇé¿öÏÂ,EFS¼òµ¥µØ°ÑFEKÓÃÏë¸øÆäËûÓû§·ÃÎÊȨµÄÓû§µÄ˽ÓÐÃܳ׼ÓÃÜ.È»ºóÓÃÕâЩÓû§µÄ¹«ÓÐÃܳ׼ÓÃÜFEK,ÐÂÔö¼ÓµÄDDFºÍµÚÒ»¸öDDF·ÅÔÚÒ»Æð(ÕâЩÐÂÔö¼ÓµÄÓû§¶ÔÎļþÖ»ÓзÃÎʵÄȨÁ¦).
±¾ÐÂÎŹ² 2Ò³,µ±Ç°ÔÚµÚ 1Ò³ 1 2 |