tailieunhanh - Microsoft Press windows server 2008 Policies and PKI and certificate security phần 8

Một người sử dụng phải lựa chọn để mã hóa một tập tin. Điều này có thể được thực hiện bằng cách cho phép một tập tin cá nhân cho EFS mã hóa hoặc bằng cách tạo ra một tập tin trong một thư mục được kích hoạt cho EFS mã hóa. 2. Các cơ quan an ninh địa phương (LSA) trên máy tính tạo ra một mã số ngẫu nhiên | Chapter 20 Encrypting File System 511 Figure 20-1 The EFS encryption process 1. A user must choose to encrypt a file. This can be done by enabling an individual file for EFS encryption or by creating a file in a folder that is enabled for EFS encryption. 2. The local security authority LSA on the computer generates a random encryption key called a File Encryption Key FEK to encrypt the file. The symmetric encryption algorithm used by the FEK depends on the version of the computer s operating system For Windows 2000 the Data Encryption Standard XORed DESX algorithm is used to encrypt the file. For Windows XP with no services packs the Triple DES 3DES algorithm can be used to encrypt the file instead of DESX. For Windows XP Service pack 1 and Windows Vista the Advanced Encryption Standard AES algorithm with a 256-bit key is used to encrypt the file. Note For more information on how these encryption algorithms work review Chapter 1 Cryptography Basics 3. The LSA retrieves the user s designated EFS certificate and obtains the user s public key from the certificate. 4. The LSA encrypts the FEK by using the Rivest Shamir Adleman RSA asymmetric encryption algorithm with the user s public key and places the encrypted FEK in the Data Decryption Field DDF in the file s metadata. Note In Windows XP or Windows Vista the DDF can contain multiple entries allowing multiple users to share an encrypted file. In Windows 2000 it is possible to create only a single DDF through the user interface. 512 Part III Deploying Application-Specific Solutions 5. The LSA retrieves the certificate for each EFS recovery agent also known as the data recovery agent DRA from the local computer configuration for workgroup members or by determining the resultant set of policy for Active Directory Domain Services AD DS or domain members and extracts each EFS recovery agent s public key. 6. The LSA encrypts the FEK by using the RSA encryption algorithm with the retrieved EFS recovery agent s public key .

TỪ KHÓA LIÊN QUAN
crossorigin="anonymous">
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.