您的位置:论坛首页 >> 软件论坛论坛  

明明白白Windows XP中EFS加密及解密

楼主: 2008-3-4 13:16:28
游客
 编辑  删除  回复  收藏  留言  好友   置顶   取消精华

原文:明明白白Windows XP中EFS加密及解密

EFS简介
  Windows 2000/XP/Server 2003都配备了EFS(Encrypting File System,加密文件系统),它可以帮助您针对存储在NTFS磁盘卷上的文件和文件夹执行加密操作。如果硬盘上的文件已经使用了EFS进行加密,即使黑客能访问到你硬盘上的文件,由于没有解密的密钥,文件也是不可用的。
EFS加密基于公钥策略。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK(File Encryption Key,文件加密钥匙),然后利用FEK和数据扩展标准X算法创建加密后的文件,并把它存储到硬盘上,同时删除未加密的原始文件。接下来系统利用你的公钥来加密FEK,并把加密后的FEK存储在同一个加密文件中。而在访问被加密的文件时,系统首先利用当前用户的私钥解密FEK,然后利用FEK解密出文件。在首次使用EFS时,如果用户还没有公钥/私钥对(统称为密钥),则会首先生成密钥,然后加密数据。如果你登录到了域环境中,密钥的生成依赖于域控制器,否则它就依赖于本地机器。
  说起来非常复杂,但是实际使用过程中就没有那么麻烦了。EFS加密的用户验证过程是在登录Windows时进行的,只要登录到Windows,就可以打开任何一个被授权的加密文件。换句话说,EFS加密系统对用户是透明的。这也就是说,如果你加密了一些数据,那么你对这些数据的访问将是完全被允许的,并不会受到任何限制。而其他非授权用户试图访问你加密过的数据时,就会收到“访问拒绝”的错误提示(图1)。


明明白白Windows XP中EFS加密及解密
图1


  如果把未加密的文件复制到经过加密的文件夹中,这些文件将会被自动加密。若是将加密数据移出来,如果移动到NTFS分区上,数据依旧保持加密属性。被EFS加密过的数据不能在Windows中直接共享。如果通过网络传输经EFS加密过的数据,这些数据在网络上将会以明文的形式传输。NTFS分区上保存的数据还可以被压缩,但是一个文件不能同时被压缩和加密。再有,Windows的系统文件和系统文件夹无法被加密。
  要提醒大家的是:要使用EFS加密功能,首先要保证操作系统是Windows 2000/XP/Server 2003,Windows 98/Me操作系统就无缘使用了。其次要保证文件所在的分区格式是NTFS格式,FAT32分区里的数据是无法加密的。如果你要使用EFS加密,必须将FAT32格式转换为NTFS。

  EFS应用实例
  让我们看看如何给文件夹加密。右击选择要加密的文件夹,选择快捷菜单中的“属性”,选择“常规”标签中的最下方“属性”|“高级”,在“压缩或加密属性”一栏中,把“加密内容以便保护数据”打上√(图2),点“确定”。回到文件属性点“应用”,弹出“确认属性更改”窗口,在“将该应用用于该文件夹、子文件夹和文件”打上“√”,点“确定”。这样这个文件夹里的原来有的以及新建的所有文件和子文件夹都被自动加密了。要解开加密的文件夹,把“加密内容以便保护数据”前面的“√”去掉,点确定就可以了。

明明白白Windows XP中EFS加密及解密
图2

  将EFS选项添加至快捷菜单
  如果想将EFS选项添加至快捷菜单,请依次执行下列操作步骤:在“运行”对话框内输入regedit,在注册表编辑器内浏览至下列子键:
HKEY_LOCAL_MACHINE\SOFTWARE\
microsoft\Windows\CurrentVersion\Explorer\
Advanced,然后新建一个DWORD值EncryptionContextMenu,并将它的键值设为1。注意,为确保对注册表进行修改,应在自己的计算机上拥有管理员账号。这样当用户右键单击某一存储于NTFS磁盘卷上的文件或文件夹时,加密或解密选项便会出现在随后弹出的快捷菜单上(图3),非常方便。

明明白白Windows XP中EFS加密及解密
图3

 

 1楼: 2008-3-6 14:26:50
游客
 删除  留言  好友

代@开@发@票 136-3258-5080
 

 2楼: 2008-3-21 1:13:40
游客
 删除  留言  好友

本公司曾经维修过的包括西门子OP17、27、37,TP170A、170B,TP270、TP178,MP270、MP370、TD200、400C,C7-626,三菱F920GOT、F930GOT、F940GOT、F940WGOT、A970GOT、A985GOT,欧姆龙NS10-TV00B-V2、NT631、MPT002,富士UG430、530系列、DBH45、55-4A,海泰克PWS1760-CTN、PWS520S-LED、PWS3260-DTN、PWS3760-TFT,基恩士VT2-7SR、VT2-5MW、VT2-V7、VT2-10FB,研华TPC-60S、TPC-1260系列、TPC-1560系列,研扬AMB655、AOP-8070、EMB-820T 、OPD-217,台安TP02系列、OPS6、16、36L,威纶MT506L 、MT506M 、MT8121,医院CT机光终端显示器等,包括的液晶品牌有夏普 夏普 三洋 日立 京瓷 东芝等
----价格合理,技术一流,欢迎来电咨询----
北京京电测维科技有限公司
地址:朝阳区东四环大郊亭位置
电话:01052022326 52022327 52022328
24小时服务:13161609988 唐工
 

 3楼: 2008-4-2 17:52:00
游客
 删除  留言  好友

邳州市创富银杏销售中心地处“银杏之乡”江苏省邳州市港上镇,东连欧亚大陆桥头堡连云港,西与古城徐州相连,位于京沪高速出口310国道250省道交汇处,交通极为便利。我公司依托中国邳州这个全国著名的银杏基地,常年为您大量供应银杏果、银杏茶、银杏叶、银杏仁、银杏粉、银杏树、银杏盆景等银杏相关产品。欢迎广大客商来电或来函咨询考察!联系电话:13813453759 051686455721
 


回复帖子 RE: 明明白白Windows XP中EFS加密及解密

 1、第1个回帖者得3分,第2个回帖者得2分,其余得1个积分!

 2、如是求助帖,前10位有效回帖用户每人再各加10分!

 3、如果乱回求助帖,让原帖作者很不满意,他有权收回积分,系统也同时对您惩罚,扣除10个积分

帐号:
用户名 密码 (不填为游客)  注册新用户
内容:


撤消 恢复 粗体 斜体 下划线 左对齐 居中 右对齐 超级链接 取消超级链接 插入网上图片,支持格式为:gif、jpg、png、bmp 使用帮助 上传图片
表情符号:


附加码:
(附加码: 4275 )