Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лаб_3_шифрование.doc
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
88.06 Кб
Скачать

8

Лабораторная работа № 3

Встроенные средства шифрования операционной системы

Часть 1.

Изучите общие сведения о EFS.

Чтобы предотвратить неавторизованный просмотр или использование информации, ее шифруют. После шифрации информация становится нечитаемой, и требуется ключ для ее дешифрации. Файловая система Microsoft Encrypting File System (EFS) предоставляет возможность шифрации данных, хранящихся на дисках NTFS. Шифрация основана на алгоритме с открытым ключом и запускается как интегрированная системная служба, упрощающая управление, усложняющая возмож­ность взлома и работающая прозрачно для владельца файла. Если у пользователя, пытающегося обратиться к зашифрованному файлу, есть закрытый ключ для него, файл, будет дешифрован и пользователь мо­жет открыть его и работать как с обычным файлом. Для пользовате­лей, не имеющих закрытого ключа, доступ к файлу запрещен.

Windows XP Professional включает также команду Cipher, предос­тавляющую возможности шифрации и дешифрации файлов из коман­дной строки. Чтобы восстановить зашифрованный файл в случае ут­раты его владельцем секретного ключа, в Windows XP Professional предусмотрен агент восстановления.

EFS позволяет шифровать файлы на NTFS разделах, используя криптографичес­кий алгоритм с открытым ключом для шифрации всех файлов в папке. Пользователи с перемещаемыми профилями могут использовать тот же самый ключ на удаленных системах. Для шифрования не требуется ни­каких действий администратора, и большинство операций прозрачны. Архивы и копии зашифрованных файлов также являются зашифрован­ными, если располагаются на томах NTFS. Файлы остаются зашифро­ванными при их переименовании и перемещении; временные файлы, созданные в процессе редактирования, и фрагменты в файле подкачки не позволяют получить доступ к содержимому файла.

При необходимости можно задать политику восстановления за­шифрованных с использованием EFS файлов. Политика восстановления интегрируется в остальные политики безопасности Windows XP Professional. Управление этой политикой может быть делегировано лицам с полномочиями восстановления. Для различных отделов пред­приятия может быть настроена различная политика восстановления. Восстановление данных позволяет только лишь расшифровать дан­ные, но не предоставляет ключ, использовавшийся при шифрации. Подобная защита гарантирует, что данные можно восстановить и они не будут потеряны в случае сбоя системы.

Установить EFS можно либо из Проводника (Windows Explorer), либо из командной строки. EFS может быть разрешена или запреще­на для компьютера, домена или организационной единицы (OU), если задать политику открытого ключа в оснастке Групповая полити­ка (Group Policy) в консоли ММС (Microsoft Management Console).

EFS разрешается использовать для шифрации и дешифрации фай­лов на удаленном файловом сервере, но не для шифрации данных, передаваемых по сети. Для шифрации передаваемых по сети данных Windows XP Professional предоставляет сетевые протоколы, такие как Secure Sockets Layer (SSL).

Базовые возможности, обеспечиваемые EFS в Windows XP Professional, описаны в таблице 1.