
- •Вычислительные системы и сети – 2013/14(Лабораторные работы)
- •Тема 1. Сетевые компоненты операционных систем
- •Тема 2. Сетевые возможности офисных систем. Урок 2.1. Word xp/2003/2007. Режим Web-редактирования. Web-документы. Гиперссылки.
- •Тема 3. Глобальные сети.
- •Тема 4. Web-конструирование. Html-редакторы.
- •Тема 5. Электронная коммерция
- •Тема 6. Защита и контроль в сети. Урок 6.1. Общий доступ к папке на удаленном пк (оснастки Управление компьютером и Общие папки ).
- •Урок 6.2. Контроль сетевых пользователей. Администрирование сети.
- •Урок 6.3. Шифрование
- •Справка по теме
- •Урок 6.4. Брандмауэры
- •Урок 6.5 Электронная цифровая подпись. Ключи защиты.
- •6.5.1. Создание пары ключей для несимметричного шифрования в программе pgp.
- •6.5.2. Передача открытого ключа и получение ключей для расшифровки поступающих сообщений.
- •6.5.4. Шифрование данных на диске при помощи pgp.
- •Тема 7. Технологии Web-программирования. Cgi.
Урок 6.3. Шифрование
Задание.
Войти в сеть под учетной записью администратора и зашифровать папку и хранящиеся в ней файлы.
Войти под другой учетной записью и попытаться открыть зашифрованный файл и отменить шифрацию файла.
Снова зарегистрироваться как администратор и расшифровать папку и ее содержимое.
Пример 1. Шифрование папки и ее содержимого.
В Проводнике создайте файл C:\Secret \Filel. Откройте Свойства\Общие\Другие\Дополнительные параметры.
Установите флаг Шифровать содержимое для зашиты данных и ОК.
Щелкните ОК, чтобы закрыть диалоговое окно Свойства: Filel. Появляется окно Предупреждение при шифровании с информацией, что зашифрованный файл располагается в незашифрованной папке. Здесь можно выбрать - зашифровать файл и папку или только файл.
Щелкните кнопку Отмена, чтобы закрыть диалоговое окно Предупреждение при шифровании, после чего снова щелкните Отмена, чтобы закрыть окно Свойства:Filel без выполнения шифрации файла.
Выберите значок папки C:\Secret,а затем — Свойства\ Другие\ Дополнительные параметры.
Установите флажок Шифровать содержимое для защиты данных и щелкните ОК.
Щелкните ОК, чтобы закрыть диалоговое окно Свойства: Secret. Появившееся окно Подтверждение изменения атрибутов информирует, что папка будет зашифрована. Можно зашифровать и все подпапки и файлы в ней.
Установите переключатель К этой папке и ко всем вложенным файлам и папкам и щелкните ОК.
В папке Secret щелкните правой кнопкой значок файла File1, а затем — Свойства. Откроется окно Свойства:Filel.
Щелкните кнопку Другие. Обратите внимание, что в появившемся диалоговом окне Дополнительные параметры установлен флажок Шифровать содержимое для защиты данных.
Закройте окно Дополнительные параметры. Закройте окно Свойства. Закройте все окна и выйдите из системы.
Пример 2. Проверка зашифрованного файла. Войдем в сеть под учетной записьюStudent, попытаемся открыть зашифрованный файл и отменить шифрование.
1.Войдите в систему под учетной записью Student.
2.Запустите Проводник и откроем файл C:\Secret \Filel. Все ли успешно?
3.Закройте файл.
Попытка отмены шифрации
Выберите файл C:\Secret \Filel и пункт Свойства\Другие.
Снимите флажок Шифровать содержимое для защиты данных и щелкнем ОК.
ЩелкнитеОК, чтобы закрыть диалоговое окно Свойства: Filel. Открывшееся окно Ошибка применения атрибутов сообщает, что доступ к файлу запрещен.
Щелкните кнопку Отмена. Закроем все окна. Завершите сеанс пользователя Student.
Пример 3. Расшифровка файлов и папок. Войдите в систему под учетной записью Administrator.
Выберите файл C:\Secret \Filel и Свойства\Другие.
Снимите флажок Шифровать содержимое для зашиты данныхи щелкните ОК.
Щелкните ОК, чтобы закрыть окно Свойства: Filel. ЗакройтеПроводник и выйдите из системы.
Справка по теме
EFS позволяет пользователям шифровать файлы NTFS с использованием криптографического алгоритма с открытым ключом для всех файлов в папке.
Пользователи с перемещаемыми профилями могут применять один и тот же ключ на удаленных системах.
Архивы и копии зашифрованных файлов также зашифрованные, если они располагаются на томах NTFS.
Файлы остаются зашифрованными при переименовании и перемещении, и шифрование нельзя раскрыть, обращаясь к файлу подкачки.
Windows XP Prof предоставляет возможности агента восстановления. В случае потери закрытого ключа владельца файла, агент восстановления может расшифровать зашифрованные файлы,
EFS можно включить либо из Проводника, либо из командной строки, используя команду Cipher.
Чтобы включить или выключить EFS для компьютера, домена или организационной единицы (OU), нужно задать политику восстановления в оснастке Групповая политика (Group Policy) консоли MMC.
Можно использовать EFS в целях шифрации и дешифрации файлов на удаленном ПК,но нельзя для шифрации данных,передаваемых по сети ( в этом случае WinXP Prof предоставляет сетевые протоколы,например SSL).