成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Win7中EFS加密和Bitlocker應用解析

商務辦公
隨著計算機和計算機網絡的不斷普及,計算機信息安全問題已經日益突出。目前安全產品也非常多,其實普通用戶用不上太復雜的加密方式以及加密設備,他們需要的大多是自己電腦上的數據防止被他人非法復制等。這類普通用戶的需求如果采用大型安全公司的解決方案成本高,也會造成不必要的浪費。而操作系統本身如果具有一定的安全工具,就可以解決大部分的安全需求。

EFS加密

隨著計算機和計算機網絡的不斷普及,計算機信息安全問題已經日益突出。目前安全產品也非常多,其實普通用戶用不上太復雜的加密方式以及加密設備,他們需要的大多是自己電腦上的數據防止被他人非法復制等。這類普通用戶的需求如果采用大型安全公司的解決方案成本高,也會造成不必要的浪費。而操作系統本身如果具有一定的安全工具,就可以解決大部分的安全需求。

微軟的操作系統整合了很多有用好用的功能,多年來坐擁無可爭議的最受歡迎使用人數最多的個人桌面操作系統。windows7整合了之前操作系統的優勢,其自身的安全性、兼容性也達到了相當高的水平,在用戶當中好評不斷。今天我們從Windows7的兩個安全工具說起,簡單談談Windows7在數據安全這方面有哪些過人之處。

我們引述一段來自微軟技術白皮書的文字:EFS加密是基于公鑰策略的。在使用EFS加密一個文件或文件夾時,系統首先會生成一個由偽隨機數組成的FEK (File Encryption Key,文件加密鑰匙),然后將利用FEK和數據擴展標準X算法創建加密后的文件,并把它存儲到硬盤上,同時刪除未加密的原始文件。隨后系統利用你的公鑰加密FEK,并把加密后的FEK存儲在同一個加密文件中。而在訪問被加密的文件時,系統首先利用當前用戶的私鑰解密FEK,然后利用FEK解密出文件。在首次使用EFS時,如果用戶還沒有公鑰/私鑰對(統稱為密鑰),則會首先生成密鑰,然后加密數據。如果你登錄到了域環境中,密鑰的生成依賴于域控制器,否則它就依賴于本地機器。

在Windows7下對文件或者文件夾進行EFS加密很簡單,右擊要加密的對象,點擊屬性,在常規標簽下點擊高級,在彈出的對話框中將加密以保護數據復選框中的勾勾上,點擊應用,加密對象就會變成綠色,說明加密成功,解密只需進行相反操作。


 

Win7中EFS加密和Bitlocker應用解析

啟動加密向導

 

此時Windows自動生成了一個對應賬戶的證書。為了數據的安全我們可以導出證書,運行certmgr.msc,調出證書管理器,在證書當前用戶下找到生成的證書,右鍵選擇所有任務,打開導出向導。

 

Win7中EFS加密和Bitlocker應用解析

證書管理器

 

 

Win7中EFS加密和Bitlocker應用解析

證書導出向導

 

 

Win7中EFS加密和Bitlocker應用解析

選擇同時導出密鑰

 

 

Win7中EFS加密和Bitlocker應用解析

此證書只能以個人信息交換的方式導出

 

從上面一段文字看,EFS加密或依賴于域控制器或依賴于本地用戶賬戶,我們不考慮EFS加密的強度的話,采用這種加密方式如果采用脫機攻擊的方式,破解了域控制器或者本地對應的用戶賬戶則EFS加密不攻自破。不過對于大多數用戶來說,EFS加密是一種操作系統帶來的免費加密方式,可以應對大部分的非法偷窺或者復制,因此是一種不錯的安全工具。

#p#

 

BitLocker加密

 

BitLocker驅動器加密早期出現在Windows Vista中的一種數據保護功能,主要用于解決數據安全問題:由計算機設備的物理丟失導致的數據失竊或惡意泄漏。在新一代操作系統windows 7中Bitlocker更是數據安全的特色工具之一。

BitLocker可以實現與TPM(TPM實際上是一個含有密碼運算部件和存儲部件的小芯片上的系統,由CPU、存儲器、I/O、密碼運算器、隨機數產生器和嵌入式操作系統等部件組成。)無縫對接,如果計算機安裝了兼容TPM,BitLocker將使用TPM鎖定保護數據的加密密鑰。因此,在TPM已驗證計算機的狀態之后,才能訪問這些密鑰。加密整個卷可以保護所有數據,包括操作系統本身、Windows注冊表、臨時文件以及休眠文件。因為解密數據所需的密鑰保持由TPM鎖定,因此攻擊者無法通過只是取出硬盤并將其安裝在另一臺計算機上來讀取數據。


 

Win7中EFS加密和Bitlocker應用解析

右鍵啟動向導

 

 

Win7中EFS加密和Bitlocker應用解析

可以選擇解鎖驅動器方式

 

 

Win7中EFS加密和Bitlocker應用解析

密鑰備份

 

 

Win7中EFS加密和Bitlocker應用解析

加密過程比較慢 因為是加密整個卷

 

 

Win7中EFS加密和Bitlocker應用解析

加密完成

 

 

Win7中EFS加密和Bitlocker應用解析

在沒有輸入密碼的情況下格式化U盤 鎖定解除 但數據亦消失了

 

如此看來,BitLocker可以通過加密整個卷,實現對非授權用戶的有效限制。BitLocker采用了輸入密碼生成密鑰的方式,密碼以及密鑰的安全存儲成為另外一個問題,另外筆者沒有發現BitLocker對輸入密碼次數有限制,給暴力破解密碼造成了機會。我們還發現,如果使用BitLocker鎖定了某個卷,雖然密碼輸入錯誤不能進入,但可以通過格式化來達到重新啟用的目的。通過鏡像復制技術或者格式化以后數據恢復技術能不能繞過BitLocker加密措施我們沒有實際驗證。

小結:

EFS加密和BitLocker加密是Windows7提供的數據安全工具,作為操作系統的一個附加功能隨操作系統附送,這兩種工具的加密強度以及安全性完全符合一般用戶的使用要求。但對于對數據安全性要求更高的用戶,我們還是建議使用專業數據安全加密產品。

EFS目前有專門的解密工具,而且EFS的安全性在一定程度上取決于用戶賬戶安全;BitLocker在第一次輸入密碼之后,在賬戶沒有注銷和不利用CMD再次鎖定之前,是不需要再次輸入密碼,也存在一定的安全風險。我們說安全性是相對的,一方面有賴于用戶對計算機本身的設置,另一方面加密和解密這對矛盾一直是水漲船高的關系。在1024位加密強度的密碼體系的攻擊方面,采用邊信道破解的方法已經取得突破,如何在現有的安全體系下讓數據更安全已經成為了一個課題。

【編輯推薦】

  1. 2011年 電腦行業將會有哪些新變化!
  2. 散熱太差別著急 筆記本除塵進階攻略
  3. 核芯顯卡的更新之路 整合是大勢所趨
  4. 買本技巧:看底盤!從細節看到廠商態度
  5. 入門將滅絕?2011年移動顯卡局勢分析
  6. 寫給初學者 筆記本SNB新平臺技術回顧
  7. 物超所值!AMD APU融合處理器技術解析
責任編輯:佚名 來源: 中關村在線
相關推薦

2009-12-07 16:21:19

2010-04-06 09:31:52

Windows 7顯示白點

2011-08-19 14:39:37

2009-12-22 09:07:03

Windows 7網絡共享

2012-07-05 09:52:06

EFS文件加密

2009-06-11 14:31:45

Windows 7微軟操作系統

2009-12-08 10:52:56

2009-12-07 09:33:57

BitLocker驅動

2009-05-24 15:03:34

加密文件夾用戶

2009-07-16 09:27:12

2013-11-11 11:12:17

EFS加密

2011-09-09 17:56:26

2010-09-25 14:04:06

netsh命令

2010-03-31 13:04:37

CentOS安裝

2011-08-01 15:28:43

EFS加密加密

2009-12-01 09:13:35

Windows 7DirectDraw視頻截圖

2010-03-31 16:47:23

Win7WLANnetsh

2011-08-03 18:50:28

Win7系統

2012-01-12 15:18:33

2011-08-31 13:08:31

winXPwin7創建還原點
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美一区二区三区视频在线观看 | www.日韩在线 | 人人九九精 | 巨大黑人极品videos精品 | 国产免费一区二区 | 国产精品久久毛片av大全日韩 | 中文字幕亚洲精品 | 精品日韩在线 | 日韩在线视频免费观看 | 天天成人综合网 | 亚洲影视在线 | 波多野结衣一区二区三区在线观看 | 91精品国产91久久久 | 51ⅴ精品国产91久久久久久 | 少妇一级淫片免费放播放 | 国产区精品 | 色婷婷综合网站 | 九九伊人sl水蜜桃色推荐 | 日韩欧美在线视频 | 中文字幕精品视频 | 夜夜艹| 91精品国产高清一区二区三区 | 99视频免费在线观看 | 国产精品69毛片高清亚洲 | 日韩有码一区 | 伊人中文字幕 | 欧美一级免费看 | 午夜小电影 | 粉色午夜视频 | 在线观看精品视频网站 | 日韩成人在线电影 | 成年人在线视频 | 午夜激情在线 | 91久久精品一区二区二区 | 日本a在线| 午夜在线视频 | 天天射视频 | 中文字幕欧美日韩 | 日韩午夜电影在线观看 | 国产成人精品久久久 | 成人精品网 |