Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИБ_лаборат_работа_№9.doc
Скачиваний:
2
Добавлен:
04.05.2019
Размер:
106.5 Кб
Скачать

Департамент образования города Москвы

Государственное образовательное учреждение

высшего профессионального образования города Москвы

«Московский городской педагогический университет»

Факультет прикладной информатики

Кафедра прикладной информатики в управлении

«Информационная безопасность»

Лабораторная работа № 9

ПОВЫШЕНИЕ БЕЗОПАСНОСТИ ИНФОРМАЦИИ ВСТРОЕННЫМИ СРЕДСТВАМИ ШИФРОВАНИЯ ОПЕРАЦИОННОЙ СИСТЕМЫ

Москва

2008

ЛАБОРАТОРНАЯ РАБОТА № 9

ПОВЫШЕНИЕ БЕЗОПАСНОСТИ ИНФОРМАЦИИ ВСТРОЕННЫМИ СРЕДСТВАМИ ШИФРОВАНИЯ ОПЕРАЦИОННОЙ СИСТЕМЫ

Продолжительность лабораторной работы – 4 часа.

Литература: электронный лабораторный практикум; конспект лекций.

1. ОБЩИЕ УКАЗАНИЯ ПО ВЫПОЛНЕНИЮ РАБОТЫ

1.1. Целью лабораторной работы является получение навыков по повышению безопасности информации встроенными средствами операционной системы от возможного несанкционированного копирования.

1.2. В результате выполнения лабораторной работы должны быть приобретены знания:

- общие сведения о EFS;

- использование агента восстановления.

1.3. В процессе выполнения лабораторной работы необходимо овладеть навыками:

- шифрования и расшифрования файлов;

- проверки шифрации файла;

- расшифрования файлов и папок.

1.4. Используемое оборудование и программное обеспечение - ПЭВМ IBM PC, операционная система WINDOWS –XP.

2. Домашние задания и методические указания по их выполнению

2.1. Первое домашнее задание

Изучите общие сведения о EFS.

Чтобы предотвратить неавторизованный просмотр или использование информации, ее шифруют. После шифрации информация становится нечитаемой, и требуется ключ для ее дешифрации. Файловая система Microsoft Encrypting File System (EFS) предоставляет возможность шифрации данных, хранящихся на дисках NTFS. Шифрация основана на алгоритме с открытым ключом и запускается как интегрированная системная служба, упрощающая управление, усложняющая возмож­ность взлома и работающая прозрачно для владельца файла. Если у пользователя, пытающегося обратиться к зашифрованному файлу, есть закрытый ключ для него, файл, будет дешифрован и пользователь мо­жет открыть его и работать как с обычным файлом. Для пользовате­лей, не имеющих закрытого ключа, доступ к файлу запрещен.

Windows XP Professional включает также команду Cipher, предос­тавляющую возможности шифрации и дешифрации файлов из коман­дной строки. Чтобы восстановить зашифрованный файл в случае ут­раты его владельцем секретного ключа, в Windows XP Professional предусмотрен агент восстановления.

EFS позволяет шифровать файлы на NTFS разделах, используя криптографичес­кий алгоритм с открытым ключом для шифрации всех файлов в папке. Пользователи с перемещаемыми профилями могут использовать тот же самый ключ на удаленных системах. Для шифрования не требуется ни­каких действий администратора, и большинство операций прозрачны. Архивы и копии зашифрованных файлов также являются зашифрован­ными, если располагаются на томах NTFS. Файлы остаются зашифро­ванными при их переименовании и перемещении; временные файлы, созданные в процессе редактирования, и фрагменты в файле подкачки не позволяют получить доступ к содержимому файла.

При необходимости можно задать политику восстановления за­шифрованных с использованием EFS файлов. Политика восстановления интегрируется в остальные политики безопасности Windows XP Professional. Управление этой политикой может быть делегировано лицам с полномочиями восстановления. Для различных отделов пред­приятия может быть настроена различная политика восстановления. Восстановление данных позволяет только лишь расшифровать дан­ные, но не предоставляет ключ, использовавшийся при шифрации. Подобная защита гарантирует, что данные можно восстановить и они не будут потеряны в случае сбоя системы.

Установить EFS можно либо из Проводника (Windows Explorer), либо из командной строки. EFS может быть разрешена или запреще­на для компьютера, домена или организационной единицы (OU), если задать политику открытого ключа в оснастке Групповая полити­ка (Group Policy) в консоли ММС (Microsoft Management Console).

EFS разрешается использовать для шифрации и дешифрации фай­лов на удаленном файловом сервере, но не для шифрации данных, передаваемых по сети. Для шифрации передаваемых по сети данных Windows XP Professional предоставляет сетевые протоколы, такие как Secure Sockets Layer (SSL).

Базовые возможности, обеспечиваемые EFS в Windows XP Professional, описаны в таблице 1.