Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИБ_лаборат_работа_№9.doc
Скачиваний:
2
Добавлен:
04.05.2019
Размер:
106.5 Кб
Скачать

Дешифрация

Для дешифрации файла или папки достаточно снять флажок Шиф­ровать содержимое для защиты данных (Encrypt Contents To Secure Data) в диалоговом окне Дополнительные атрибуты (Advanced Attri­butes) для данного файла или папки, к которому можно обратиться из диалогового окна Свойства (Properties) файла или папки. Файл будет незашифрованным, пока вы снова не установите флажок Шифровать содержимое для защиты данных (Encrypt Contents To Secure Data).

Использование команды Cipher

Команда Cipher предоставляет возможность зашифровывать и рас­шифровывать файлы и папки из командной строки. Ниже приведен пример синтаксиса команды Cipher, а в таблице 2 описаны воз­можные ключи.

Cipher [/e | /d] [ /s:имя_папки] [/a] [/i] [/f] [/q] [/h] [/k] [имя_файла [...]]

Ключи команды Cipher. Таблица 2

Ключ

Описание

Шифруется указанная папка. Любые файлы, которые добавляются в нее, будут шифроваться

/d

Дешифруется указанная папка. Файлы, которые будут потом добавлены в нее, шифроваться не будут

/s

Указанная операция выполняется для всех файлов и подпапок, содержащихся в заданной папке

Указанная операция устанавливает соответствие файлов папке. Зашифрованные файлы будут дешифрованы, если они содержатся в незашифрованной папке. Чтобы избежать этого, зашифруйте как файлы, так и родительскую папку

/i

Выполнение операции будет продолжено даже при обнаружении ошибки. По умолчанию при ошибке выполнение команды Cipher прекращается

/f

Выполняет операцию шифрования для всех файлов, даже если они уже зашифрованы. По умолчанию зашифро­ванные файлы пропускаются

/q

Отчет содержит только необходимую информацию

/h

Отображаются файлы с атрибутами Скрытый (Hidden) и Системный (System), не выводящиеся по умолчанию

/k

Создает новый ключ шифрования для пользователя, выполняющего команду Cipher. При использовании этого ключа все остальные игнорируются

имя_файла

Задает шаблон имени, файл или папку

Если вы запускаете команду Cipher без ключей, будет выведено состояние шифрации для текущей папки и всех содержащихся в ней файлов. Вы можете задать несколько имен файлов и использовать специальные символы для задания шаблона имени. Параметры ко­манды разделяются пробелами.

2.2 Второе домашнее задание Использование агента восстановления

Если сертификат шифрации и связанный с ним закрытый ключ вла­дельца файла утерян в результате ошибки диска или по другой при­чине, человек, указанный как агент восстановления, может открыть файл, используя собственный сертификат и закрытый ключ. Если агент восстановления работает на другом компьютере, отправьте ему восстанавливаемый файл по сети. Агент восстановления может от­править свой закрытый ключ на компьютер владельца, но копирова­ние закрытых ключей на другой компьютер является недопустимой практикой с точки зрения безопасности.

Примечание: По умолчанию агентом восстановления на компьютере, не входящем в домен, является администратор локального компьюте­ра. В домене по умолчанию агентом восстановления является админи­стратор домена. Вы можете назначить альтернативного агента восста­новления для компьютеров, сгруппированных в организационную еди­ницу (OU). Перед тем как назначать учетную запись агента восстанов­ления в домене Windows 2000, вы должны развернуть Windows 2000 Server и Службы сертификации (Certificate Services) для создания сер­тификата агента восстановления.

В целях безопасности полезна смена агентов восстановления. Одна­ко при смене назначенного агента доступ к файлам запрещается. По­этому необходимо сохранять сертификаты и закрытые ключи агента вос­становления, пока все зашифрованные им файлы не будут изменены.

Человек, указанный как агент восстановления, обладает специаль­ным сертификатом и связанным с ним закрытым ключом, позволяю­щим восстанавливать данные. Для восстановления зашифрованного файла агент восстановления должен выполнить описанные далее дей­ствия.

1. С помощью программы архивации или других инструментальных средств резервного копирования восстановите зашифрованный файл или папку пользователя на компьютере, где расположен сер­тификат агента восстановления.

2. В Проводнике (Windows Explorer) откройте диалоговое окно Свой­ства (Properties) для файла или папки и на вкладке Общие (General) щелкните кнопку Другие (Advanced).

3. Снимите флажок Шифровать содержимое для защиты данных (Enc­rypt Contents To Secure Data).

4. Создайте резервную копию расшифрованных файлов или папок и отправьте ее пользователю.

Отключение EFS

Запретить использование EFS для домена, организационной едини­цы (OU) или локального компьютера можно, очистив параметры Политики открытого ключа (Encrypted Data Recovery Agent). Для шиф­рования файлов в системе должен быть назначенный агент восста­новления. Пустая политика восстановления означает, что агента вос­становления не существует. Это отключает EFS и, следовательно, за­прещает пользователям шифровать файлы на данном компьютере.

3. ВОПРОСЫ К ДОМАШНИМ ЗАДАНИЯМ

1. Что такое шифрация и что такое Microsoft EFS?

2. Какие из перечисленных ниже файлов и папок разрешается шиф­ровать в Windows XP Professional? (Выберите все правильные от­веты.)

a. Файлы на томе NTFS.

b. Файлы на томе FAT.

c. Файлы на дискетке.

d. Папки на томе NTFS.

3. Как зашифровать папку? Шифруется ли сама папка?

4. Как можно расшифровать файл, если недоступен закрытый ключ владельца файла?

5. Агентом восстановления на компьютере с Windows XP Professional, входящем в рабочую группу, является________, а на компьютере с Windows XP Professional, входящем в домен, агентом восстанов­ления является .