Windows文件加密和解密方法研究

来源 :电脑迷 | 被引量 : 0次 | 上传用户:wudajiang1213
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 Windows操作系统给用户提供了加密文件系统,给用户在一定程度上提供对个人隐私的保护。但当发生意外情况,比如口令丢失、系统崩溃、磁盘损坏等,加密文件将无法打开。本文在简要分析加密原理的基础上,对不同情形下加密文件的恢复方法进行了初步研究。
  关键词 加密 解密 文件系统
  中图分类号:TP316.7 文献标识码:A
  Windows操作系统给用户提供了加密文件系统,给用户在一定程度上提供对个人隐私的保护。但当发生意外情况,比如口令丢失、系统崩溃、磁盘损坏等,加密文件将无法打开。本文在简要分析加密原理的基础上,对不同情形下加密文件的恢复方法进行了初步研究。
  1 加密原理
  在Windows操作系统提供的加密文件系统中,当用户生成加密文件时,生成一个既用于加密文件,又用于解密文件的对称密钥,加密文件系统使用对称密钥加密文件中的数据。然后使用公开密钥加密对称密钥,加密文件系统将加密文件头和加密数据组合得到加密文件。为保证密钥的安全性,用主密钥加密私钥,再用用户密码加密主密钥。
  加密文件系统使用对称密钥和非对称密钥技术相结合的方法来提供文件的保护,对称密钥用于加密文件,非对称密钥中的公钥用于加密对称密钥。加密文件系统对文件的加密发生在文件系统层而不是应用层,因此,其加密和解密过程对加密用户和应用程序是透明的。用户在使用加密文件时,感觉与普通文件一样。需要注意的是,加密文件系统只能对存储在NTFS磁盘格式分区的文件进行加解密,而且家庭版、简化版Windows系统是不支持的。
  加密操作:在文件属性的“高级”属性对话框中勾选上“加密内容以便保护数据”完成加密,windows默认设置下加密文件是彩色显示的。加密文件在未设置故障恢复代理的情况下,其他用户是无法打开、移动的。
  解密操作:打开文件属性对话框,选择“高级”,打开高级属性对话框,取消其中的“加密内容以便保护数据”勾选,即可完成解密。也可以将加密文件剪切到FAT32分区中完成解密。
  2 解密方法
  加密文件系统解密的关键在于加密用户的系统密码或者加密文件的私钥、用户配置。
  2.1 解密其他用户加密文件
  Windows提供了故障恢复代理来对加密文件系统的加密文件进行解密, 指定为故障恢复代理的用户可以对其他用户的加密文件进行解密。但如果在设置恢复代理之前就加密过数据,那么这些数据恢复代理仍然无法打开。首先用管理员用户登录操作系统,在“开始”菜单中“运行”框内输入“cmd”并执行,进入命令提示符窗口,输入“cipher/r:d:\admin”后回车,在D:\目录下创建admin.cer、admin.pfx两个文件;双击admin.pfx文件完成证书的导入;最后在组策略中设置恢复代理:在“运行”框内输入“gpedit.msc”并执行,进入组策略编辑器,在“计算机配置→Windows设置→安全设置→公钥策略→正在加密文件系统”中,选择“添加数据恢复代理”。此后,这台计算机其他用户创建的加密文件,管理员用户都可以解密。
  2.2 破解本机其他用户加密文件
  按照Windows设计初衷,用户是无法复制其他用户的加密文件的, 但是在WindowsXP 32位操作系统下,借助工具“冰刃”可以将同一系统下其他用户的加密文件复制,在完成复制操作的同时对原加密文件进行解密。
  2.3 暴力破解本机其他用户密码
  在无法使用“冰刃”工具时可以通过暴力破解本机其他用户密码来实现解密,借助强大的ophcrack结合相应的彩虹表可以很大概率破解计算机上所有用户的密码。如果用户密码不是很复杂成功率很高,获得其他用户的密码后就可以登录其账户打开加密文件了。
  2.4 使用备份的私钥证书
  用户对文件进行加密后,应当立即导出自己的私钥证书,当忘记密码或系统重装后,重新安装私钥证书就可以打开加密文件。
  2.5 解密已删除用户的加密文件
  当用户被删除后,如果配置文件未被删除,且知道被删用户的系统登录密码,就可以借助工具实现文件解密。首先用查找各个用户配置文件中存储的主密钥、私钥,利用用户的系统登录密码来解密主密钥,用主密钥解密私钥,用私钥解密对称密钥,用对称密钥解密加密文件数据。具体操作时,首先扫描密钥,可扫描指定盘符或全盘扫描,扫描完成后得到存储在本机的所有主密钥、私钥等;然后添加用户密码,输入被删除用户的登录密码,扫描加密文件所在的磁盘分区;最后选择需要解密的文件,指定存放位置。
  2.6 重构已删除用户的配置文件
  当系统用户及其配置文件都被删除或重装系统时,原先的加密文件将无法打开。在记得原先用户设置密码的基础上,通过重构配置文件可以实现解密。首先恢复原来用户的配置文件,然后创建一个与丢失用户相同的用户名,设置相同的密码、SID号。SID是标识用户、组和计算机账户的唯一的号码,在第一次创建账户时系统将给它发一个唯一的SID,Windows系统正是通过SID验证用户,因此如果SID号不同,即使创建了相同用户名、密码的账户,仍然无法打开原先加密文件。重启计算机创建与丢失账户相同用户名、密码的账户。用新创建的账户登录系统,加密任意一个文件后注销(加密文件后才产生密钥),使用其他管理员账户登录系统,将第一步恢复出来的配置文件替换新创建用户的配置文件。最后重启计算机使用新创建用户登录系统,就可以解密原先加密文件,因为Windows误认为这个新建用户是原来的用户。
  Windows特有的加密文件系统,能够在一定程度上实现对数据的加密,阻止未授权用户访问数据,但也存在许多漏洞。本文介绍的一些解密方法和技巧对系统数据恢复有一定的帮助,但最可靠的操作还是用户自己及时备份个人证书,以保证个人的加密文件不会无法打开。
其他文献
目的总结6例短肠综合征病人肠管倒置手术失败的教训,强调合理选择手术适应证的重要性和必要性,提出短肠综合征合理的治疗策略.方法回顾性分析6例短肠综合征病人,均在外院接受
针对循环水水质差的现状,分析原因,对症下药,循环水质得到了明显的改善,设备腐蚀严重的问题得到缓解。 In view of the current situation of poor quality of circulating
由于我们输电线路的不稳定性使人们要求出现不间断的供电技术,UPS响应人们的要求产生,目前它的技术已经经过人们不断的优化,其基本性能已经稳定,它能保证不间断的供电需求,只
摘 要 由于当前对混沌通信系统的研究还不够深入,本文从混沌同步的基本概念,混沌通信系统保密性和可靠性三方面进行论述。  关键词 混沌通信系统 研究现状 保密性 可靠性  中图分类号:TN914 文献标识码:A  0 引言  对混沌通信系统的可靠性主要是对传输信道中的畸变进行研究,可通过信道均衡和自适应噪声抑制来改善传输信道中的畸变。本文主要是对混沌通信系统的保密性和可靠性进行分析。  1 混沌同步
摘 要 嵌入式系统自上世纪70年代成立以来,已经历了单芯片可编程控制器,嵌入式CPU结合一个简单的操作系统,专用嵌入式操作系统三个里程碑式的发展阶段,现在形成了移动互联网结合的方向发展。嵌入式系统具有高效率,稳定性,可靠性,能源效率等特点,其应用范围在目前主要应用在消费电子,电信,医疗,安全等一系列行业。进一步系统化,人性化,网络作为嵌入式系统发展方向,嵌入式产品将渗透到人们的生活多个方面,科学和
摘 要 随着时代的发展和科学技术的不断更新,单片机成为了现代应用技术的核心之一。本文主要从SOC技术的相关设计概念和SOC技术中单片机的具体应用两大方面来对SOC与单片机应用技术的发展这一问题进行相关的探讨,希望能促进SOC技术中单片机应用的发展。  关键词 SOC 单片机 应用发展  中图分类号:TP273 文献标识码:A  0 引言  随着科学技术的发展,现代电子技术在硬件、软件和固件三个层次
摘 要 随着材料工业及精密机械工业的发展,精密切削、超精密切削和难切削材料使用的增多,超硬刀具材料的应用日益广泛。本文通过分析超硬刀具材料的发展状况,对主要品种的应用进行探讨。  关键词 硬质刀具 金刚石 复合刀片  中图分类号:TG711 文献标识码:A  1 金刚石刀具材料发展概况  我国超硬刀具材料的研究与应用开始于上个世纪70年代,并于1970年在贵阳建造了我国第一座超硬材料及制品的专业生
摘 要 世界经济一体化的加速进而扩大了中国对外的开放,社会效益和经济效益也得到了有效地提高,对此计算机的应用起到了重要的作用。伴随着计算机的发展,计算机在各行业中的应用越来越受到人们的关注,利用计算机提高工作效率也越来越广泛。计算机凭借着运算速度快、计算精确度高、有逻辑判断能力、有自动控制能力等特点满足了各行各业的需求。各行业通过对计算机的应用带动产业的发展。  关键词 计算机 计算机应用 各行业
摘 要 本文通过对现有的几种通信模式进行简单的分析和概括,并从中作评价以试求得电子通信发展的方向和特点,电子通信的核心总是围绕着容量、速率、距离和成本而进行的,是电子科技成果在现代通信方面的运用。  关键词 通信发展 微波通信 光纤通信  中图分类号:TN913 文献标识码:A  笔者认为电子通信是通过现有的技术手段来进行信息的传递,即是把电子科学技术运用到信息技术后产生的通信手段。如果要分析其发
摘 要 本文就计算机硬盘在被运用时也许会发生的一部分问题和对应的解决方案做出了解释和解析。期望能对计算机硬盘的安全多一份保障。  关键词 计算机硬盘 解决方案 保障  中图分类号:TP307 文献标识码:A  随着计算机技术的迅猛发展,已经使这个世界完全成为一个信息化的社会,计算机已能让老老少少都接纳与运用。在对计算机的硬件的运用过程中需求愈来愈高,随着这种需求,计算机硬盘的改变也在突飞猛进,在某