网络安全 频道

加密在WinXp中就能轻松完成

    【IT168 专稿】如今电脑已经成为日常办公、工作中不可缺少的工具之一,然而私人秘密是不容许他人随意观看的,而网上提供的加密工具要么是共享软件需要注册,否则有各种限制等候着你,要么就是免费软件,但加密功能不强,操作太过于繁琐或者软件本身稳定性较差。其实,Winxp已经提供了操作简单,但功能却非常大的加密方法,今天我们就来深入挖掘Winxp的加密内涵。

    一、了解加密系统(EFS)
    想要使用Windows的加密系统,就不得不提一下加密系统(EFS)。加密文件系统 (EFS) 是 Windows 2000、Windows XP Professional 和 Windows Server 2003 的 NTFS 文件系统的一个组件。(Windows XP Home 不包含 EFS。)EFS 采用高级的标准加密算法实现透明的文件加密和解密。任何不拥有合适密钥的个人或者程序都不能读取加密数据。即便是物理拥有驻留加密文件的计算机,加密文件仍然受到保护。甚至是有权访问计算机及其文件系统的用户,也无法读取这些数据。还应该采取其他防御策略,加密这种解决方法不是解决每种威胁的恰当对策,加密只是其他防御策略之外的又一种有力措施。EFS 是 Windows 文件系统的内置文件加密工具。然而,任何一种防御工具,如果不能正确使用,也会带来潜在的危害。必须充分理解,妥善实施和有效管理 EFS,确保用户提供技术支持的经验和希望保护的数据不受到破坏。

    二、加密
    第一步:前期准备。在加密之前,我们必须确保文件所在的分区应为NTFS 文件系统,如果你的分区不是NTFS 文件系统,我们可以单击Windows菜单栏中“附件”内的“命令提示符”,打开“命令提示符”对话框,在其中输入“Convert [drive]/fs:ntfs(drive 是目标驱动器的驱动器号)”,即可将相应的驱动器转换为NTFS 文件系统。

    第二步:打开“Windows资源管理器”,并找到希望加密的文件或文件夹。在文件或者文件夹上单击鼠标右键,在弹出的快捷菜单中选择“属性”命令,打开“属性”对话框,如图1所示。

属性对话框

    第三步:在“常规”标签面板中单击“高级”按钮,打开“高级属性”对话框,我们从中可以看到“压缩或加密属性”区域中有一项“加密内容以便保护数据”复选框,将其选中,如图2所示。

高级属性对话框

    第四步:单击“确定”按钮返回“属性”对话框,再次单击“应用”或者“确定”按钮即可对文件或者文件夹进行加密。如果在加密文件夹中包含有子文件夹或者文件的话,则会弹出的“确认属性更改”对话框,提醒你对文件夹进行加密,同时还提醒你是否对文件夹内的文件或者子文件夹也进行加密,如图3所示。

确认属性更改

    如果被加密的文件夹内包含的文件较多的话,则需要稍等一会即可,加密结束后我们可以观察到被加密的文件夹或者文件的颜色与被加密前的颜色不同了,同时也标志着文件或者文件夹被加密了。

    第五步:当文件夹被加密后,如果系统的当前用户想要从加密文件夹中将其中的某一文件移动其他位置上时,Windows就会弹出一个对话框,提醒你被加密的文件移动到其他位置上就会失去加密效果,如图4所示。

提示框

    第六步:而对于其他受限用户来讲,他们是可以打开这个加密文件夹,并且能够看到其中所包含的内容,但是如果要查看加密文件夹内的文件内容的话,系统就会提示你不能打开这个的文件,比如要加密文件夹内的Word文档,就会弹出提示框提醒用户无权打开Word文档,如图5所示;

打不开的word文档

    而如果想要查看加密文件夹内的图片,则显示给你的是一片空白;如果想要将加密文件夹内的文件移动到其他驱动器中,系统也会提示你不能够复制文件,访问被拒绝,如图6所示;

无法移动

    如果想要删除加密文件夹内的文件的话,则会提示你删除文件或文件夹实出错,如图7所示。

无法删除

    这样我们只要加强对用户的管理,就能够保证当前系统内重要文件不被打开,以致于看到其中的内容,或者重要文件被恶意转移、删除。

    三、解密
    在Windows中,对加密文件或者文件夹的解密操作方法也是非常简单,只要进入到“常规”标签面板中的“高级属性”对话框中取消被选中的“加密内容以便保护数据”复选框即可完成解密过程。

    四、注意事项
    1.高级按钮不能用。原因:加密文件系统(EFS)只能处理NTFS文件系统卷上的文件和文件夹。如果试图加密的文件或文件夹在FAT或FAT32卷上,则高级按钮不会出现在该文件或文件夹的属性中。解决方法就是将驱动器更改为NTFS文件系统。

    2、EFS加密不是发生在应用层,而是位于文件—系统层,因此对于用户和应用程序来说,加密和解密过程都是透明的。如果某个文件夹标记为加密,则创建自或者移入到该文件夹的每个文件都将进行加密。应用程序不必理解 EFS 或者管理 EFS 加密文件,看起来和未加密文件没有什么不同。如果用户要打开文件且拥有相应的操作密钥,打开该文件不要求用户方进行任何额外的操作。如果用户没有密钥,就会收到“拒绝访问”的出错信息。

    3、文件加密使用对称密钥,该密钥本身使用公钥加密对的公钥进行加密。要想对文件进行解密,必须具备有关的私钥。该密钥对绑定用户标识,只有拥有该用户标识和密码的用户才具备这个密钥对。如果私钥被破坏或者丢失,即使是加密文件的用户也无法对它进行解密,为此我们在重装Win2000/XP前一定要备份加密用户的证书,可以将其导出保存在安全位置中,然后通过以下方法来解决:
步骤一:以加密用户登录计算机。
    步骤二:单击“开始→运行”,键入“mmc”,然后单击“确定”。
    步骤三:在“控制台”菜单上,单击“添加/删除管理单元”,然后单击“添加”。
    步骤四:在“单独管理单元”下,单击“证书”,然后单击“添加”。
    步骤五:单击“我的用户账户”,然后单击“完成”(如图2,如果你加密用户不是管理员就不会出现这个窗口,直接到下一步) 。
    步骤六:单击“关闭”,然后单击“确定”。
    步骤七:双击“证书——当前用户”,双击“个人”,然后双击“证书”。
    步骤八:单击“预期目的”栏中显示“加密文件”字样的证书。
    步骤九:右键单击该证书,指向“所有任务”,然后单击“导出”。
    步骤十:按照证书导出向导的指示将证书及相关的私钥以PFX文件格式导出(注意:推荐使用“导出私钥”方式导出,这样可以保证证书受密码保护,以防别人盗用。另外,证书只能保存到你有读写权限的目录下)。

    4、保存好证书
    注意将PFX文件保存好。以后重装系统之后无论在哪个用户下只要双击这个证书文件,导入这个私人证书就可以访问NTFS系统下由该证书的原用户加密的文件夹(注意:使用备份恢复功能备份的NTFS分区上的加密文件夹是不能恢复到非NTFS分区的)。另外还要提一下,这个证书还可以实现下述用途:
    (1)给予不同用户访问加密文件夹的权限
    将我的证书按“导出私钥”方式导出,将该证书发给需要访问这个文件夹的本机其他用户。然后由他登录,导入该证书,实现对这个文件夹的访问。
    (2)在其也WinXP机器上对用“备份恢复”程序备份的以前的加密文件夹的恢复访问权限将加密文件夹用“备份恢复”程序备份,然后把生成的Backup.bkf连同这个证书拷贝到另外一台WinXP机器上,用“备份恢复”程序将它恢复出来(注意:只能恢复到NTFS分区)。然后导入证书,即可访问恢复出来的文件了。

    总结:很多时候当我们遇到困难的时候,总是想求助他人帮助,而往往忽略了自身的能力,就像文件加密一样,其实我们天天接触的Winxp本身就提供了非常强大的加密功能,但真正能够将它利用起来的人却很少,因此充分发掘Winxp的秘密是非常必要的,省钱又不费力,何乐而不为!

0
相关文章