為什麼有很多人在使用efs加密的時候出現問題呢?筆者認為最大的原因在於很多人並沒有真正理解efs的加密方式。
檔案加密和解密都需要金鑰的參與,而金鑰分為公鑰和私鑰兩種。很明顯,無論是加密還是解密檔案,都需要用到個人金鑰。加密檔案的時候使用公鑰,解密檔案的時候則使用相對應的私鑰。那麼無論是丟失了公鑰還是私鑰,都會給我們的使用帶來麻煩,尤其是私鑰,丟失之後就再也無法解密檔案了。
為了保證資料安全,我們最好能在加密檔案之後立即將自己的金鑰備份出來,並儲存到安全的地方,以防系統崩潰或其他原因導致資料無法解密。怎麼為efs加密備份金鑰呢?
1.執行「certmgr.msc」開啟證書管理器,在「當前使用者/個人/證書」路徑下,應該可以看見乙個以你的使用者名為名稱的證書(如果你還沒有加密任何資料,這裡是不會有證書的)。
2.用滑鼠右鍵點選這個證書,在「所有任務」中點選「匯出」。之後會彈出乙個證書匯出嚮導,在嚮導中有一步會詢問你是否匯出私鑰,在這裡要選擇「匯出私鑰」,其它選項按照預設設定,連續點選繼續,最後輸入該使用者的密碼和想要儲存的路徑並確認,匯出工作就完成了。匯出的證書將是乙個pfx為字尾的檔案。這個pfx檔案最好能儲存到其他位置,並且要保證該檔案的安全。恢復金鑰 當使用者的金鑰丟失後,例如重灌了作業系統,或者無意中刪除了某個帳戶,我們只要找到之前匯出的pfx檔案,用滑鼠右鍵點選,並選擇「安裝pfx」,之後會出現乙個匯入嚮導,按照匯入嚮導的提示完成操作(注意,如果你之前在匯出證書時選擇了用密碼保護證書,那麼在這裡匯入這個證書時就需要提供正確的密碼,否則將不能繼續),而之前加密的資料也就全部可以正確開啟。
講到這裡,相信你對efs的基本使用方法已經有了乙個大概的認識,不過光有理論知識是不夠的,筆者希望大家都多在實踐中掌握efs的使用。 由於efs安全性非常高,如果使用不慎或方法不當則可能造成非常麻煩的後果,所以建議大家先用不重要的檔案進行efs加密的試驗。
Windows Vista下的EFS加密
在windows vista系統中也整合了ntfs的加密功能。ntfs檔案系統下的加密功能又叫著efs系統,英文名為encrypting file system。這中加密功能是ntfs檔案系統所獨有的一中安全特性。它提供了完善的資料保護功能。1 efs系統的介紹 efs加密系統對使用者是透明的。這也...
高通平台EFS的製作
用來製作efs的機器稱為a,用來驗證efs的機器稱為b。1.在 modem proc core storage efs inc fs config i.h中增加以下三行 ifndef feature efs enable factory image security hole define feat...
linux下OpenSSL的RSA金鑰生成
openssl version openssl 1.0.0e.tar.gz 安裝 2 在資料夾下解壓縮,命令 tar xzf openssl openssl 1.0.0e.tar.gz 得到openssl openssl 1.0.0e資料夾 3 進入解壓的目錄 cd openssl 1.0.0e 4...