windows系统加解密的简单介绍

Windows系统文件夹加解密技巧怎么用在Windows XP中对文件进行加密
在Windows XP中确实可以直接对文件(夹)进行加密windows系统加解密,但是windows系统加解密,这需要一个前提:要加密的文件(夹)所在的硬盘分区是NFTS格式的 。如果你的硬盘分区不是NFTS格式windows系统加解密,请进行操作转换后 , 再按下面的方法进行加密 。
选中需要加密的文件(夹),右击鼠标键,在随后弹出的快捷菜单中,选“属性”选项,在“常规”标签中,按“高级”按钮打开“高级属性”对话框,选中其中的“加密内容以便保护数据”选项后,确定退出即可 。
特别需要提醒的是:如果用上述方法对文件(夹)进行了加密,以后重新安装系统之前,最好对它进行解密(解密与加密方法相似)操作,否则系统重装后,可能造成文件(夹)不能正常打开 。
win7系统文件加密及其证书问题怎么解决?从windows 2000开始,微软为我们提供了一个叫做EFS的加密功能,通过该功能 , 我们可以将保存在NTFS分区上的文件加密,让别人无法打开 。虽然该功能已经面世很长时间了 , 不过很多人因为对这个功能不了解,导致了很多数据丢失的情况发生 。\x0d\x0a \x0d\x0a什么是EFS加密\x0d\x0a \x0d\x0a其实从设计上来看 , EFS加密是相当安全的一种公钥加密方式,只要别人无从获得你的私钥,那么以目前的技术水平来看是完全无法破解的 。和其他加密软件相比 , EFS最大的优势在于和系统紧密集成,同时对于用户来说,整个过程是透明的 。例如 , 用户A加密了一个文件,那么就只有用户A可以打开这个文件 。当用户A登录到Windows的时候,系统已经验证了用户A的合法性 , 这种情况下 , 用户A在Windows资源管理器中可以直接打开自己加密的文件,并进行编辑,在保存的时候,编辑后的内容会被自动加密并合并到文件中 。在这个过程中,该用户并不需要重复输入自己的密码 , 或者手工进行解密和重新加密的操作,因此EFS在使用时非常便捷 。\x0d\x0a \x0d\x0a完全支持EFS加密和解密的操作系统包括Windows 2000的所有版本、Windows XP专业版(Professional)、Windows Vista商业版(Business)、企业版(Enterprise)和旗舰版(Ultimate) 。Windows Vista家庭基础版(Home Basic)和家庭高级版(Home Premium)只能在有密钥的情况下打开被EFS加密的文件,但无法加密新的文件 。\x0d\x0a \x0d\x0a为了向你介绍EFS加密功能的使用,下文会以Windows Vista旗舰版中的操作为例进行说明,同时这些操作也适用于Windows Vista商业版和企业版 。其他支持EFS的Windows操作系统在细节上可能会有所不同 。\x0d\x0a \x0d\x0aEFS加密和解密\x0d\x0a \x0d\x0a文件的加密和解密是很简单的,我们只需要在Windows资源管理器中用鼠标右键单击想要加密或解密的文件或文件夹,选择“属性”,打开“属性”对话框的“常规”选项卡 , 接着单击“高级”按钮,打开“高级属性”对话框 。\x0d\x0a \x0d\x0a如果希望加密该文件或文件夹,请选中“加密内容以便保护数据”;如果希望解密文件或文件夹,请反选“加密内容以便保护数据” , 然后单击“确定”即可;如果选择加密或解密的对象是一个包含子文件夹或文件的文件夹,那么单击“确定”后,我们将看到“确认属性更改”对话框 。\x0d\x0a \x0d\x0a在这里,我们可以决定将该属性更改应用给哪些对象 。例如,如果希望同时加密或解密该文件夹中包含的子文件夹和文件 , 可以选择“将更改应用于此文件夹、子文件夹和文件”;如果只希望加密或解密该文件夹,则可以选择“仅将更改应用于此文件夹” 。\x0d\x0a \x0d\x0a默认情况下,被加密的文件或文件夹在Windows资源管理器中会显示为绿色 , 提醒我们注意 。如果不希望使用这一特性,那么可以按照下列方法更改默认设置:\x0d\x0a1. 打开“计算机” “我的电脑”,如果是Windows Vista,请按下Alt键,打开菜单栏 。\x0d\x0a2. 在菜单栏上依次单击“工具” “文件夹选项”,打开“文件夹选项”对话框 , 打开“查看”选项卡 。\x0d\x0a3. 在高级设置列表中,取消对“用彩色显示加密或压缩的NTFS文件”这个选项的选择 。\x0d\x0a4. 单击“确定” 。\x0d\x0a \x0d\x0a证书的备份和还原\x0d\x0a \x0d\x0a很多人使用EFS加密的时候都吃了亏 。上文已经介绍过,EFS是一种公钥加密体系,因此加密和解密操作都需要证书(也叫做密钥)的参与 。例如很多人都是这样操作的:在系统中用EFS加密了文件 , 某天因为一些原因直接重装了操作系统,并创建了和老系统一样用户名和密码的帐户,但发现自己之前曾经加密过的文件都打不开了 。\x0d\x0a \x0d\x0a如果仅仅是设置过NTFS权限的文件,我们还可以让管理员获取所有权并重新指派权限 , 但对于EFS加密过的文件,那就一点办法都没有了,因为解密文件所需的证书已经随着系统重装灰飞烟灭 , 在目前的技术水平下 , 如果要在缺少证书的情况下解密文件,几乎是不可能的 。\x0d\x0a \x0d\x0a所以要安全使用EFS加密,一定要注意证书的备份和还原,很多人正是因为不了解这个情况而吃亏 。好在从Windows Vista开始,当我们第一次用EFS加密功能加密了文件后,系统会提醒我们备份自己的证书 , 而且操作也相对比较简单 。\x0d\x0a \x0d\x0a下文会从证书的备份和还原两方面介绍如何在Windows XP和Windows Vista下进行操作 。\x0d\x0a \x0d\x0a需要注意的是,每个人的证书都只有在这个人第一次用EFS加密了文件的时候才会自动生成,新创建的用户,如果还没有加密过文件 , 是不会有证书的 。因此我们应当先加密一些临时文件,并立刻将证书备份起来,以便日后需要的时候还原 。\x0d\x0a \x0d\x0a在Windows XP中 , 如果想要备份证书,可以这样操作:\x0d\x0a \x0d\x0a1. 打开“开始”菜单,单击“运行” , 打开“运行”对话框,输入“certmgr.msc”并回车 , 打开证书控制台 。\x0d\x0a \x0d\x0a2. 在“证书控制台”窗口左侧的树形图中依次展开到“证书当前用户” “个人” “证书”,随后在右侧窗格中会看到当前用户所有的个人证书 。\x0d\x0a \x0d\x0a3. 这里需要注意,如果你还进行过其他需要证书的操作 , 例如访问加密网站,或者使用网络银行系统,这里可能会出现多个证书 。我们需要的是“预期目的”被标记为“加密文件系统”的证书 , 在备份的时候记得不要选错了 。\x0d\x0a \x0d\x0a4. 找到要备份的证书后,在该证书上单击鼠标右键,指向“所有任务”,选择“导出”,这将打开“证书导出”向导 。\x0d\x0a \x0d\x0a5. 在向导的第一个界面上单击“下一步”,随后向导会询问是否导出私钥 。因为我们需要备份该证书,方便日后恢复系统时解密文件,因此这里一定要选择“是,导出私钥”,然后单击“下一步” 。\x0d\x0a \x0d\x0a6. 随后可以看到“导出文件格式”对话框 。\x0d\x0a \x0d\x0a因为是用于加密文件系统的证书 , 因此证书的格式不可选择,使用默认选项即可 。但这里要介绍另外一个选项“如果导出成功,删除密钥” 。选中该选项后 , 系统会在成功导出证书后自动将当前系统里的密钥删除,这样加密的文件就无法被任何人访问了 。为什么要这样做?对于安全性要求较高的文件,我们可以把导出的证书利用U盘等移动设备保存并随身携带,只在需要的时候才导入到系统中,平时系统中不保留证书,这样可以进一步防止他人在未经授权的前提下访问机密数据 。设置好相应的选项后单击“下一步” 。\x0d\x0a \x0d\x0a7. 随后我们需要为证书设置一个密码 。注意 , 这个密码需要在导入证书的时候提供,并且为了安全,建议和自己的帐户密码设置不同 。输入好密码后单击“下一步” 。\x0d\x0a \x0d\x0a8. 接着单击“浏览”按钮,为导出的证书选择一个保存路径和名称,并单击“下一步” 。\x0d\x0a \x0d\x0a9. 复查所有设置,如果觉得一切无误 , 就可以单击“完成”按钮,完成导出操作 。\x0d\x0a \x0d\x0a在Windows Vista中,如果想要备份证书 , 可以这样操作:\x0d\x0a \x0d\x0a1. 在Windows Vista中,当一个用户第一次使用EFS加密文件或文件夹后,系统通知区域很快就会显示一个图标 , 并用气泡通知提醒用户注意备份自己的密钥(如果第一次加密文件时没有理会这个提示信息 , 那么以后每次登录系统后都可以看见,或者也可以直接运行certmgr.msc,按照上文介绍的Windows XP中的步骤操作) 。\x0d\x0a \x0d\x0a2. 单击该通知后,可以看到“加密文件系统”对话框,在这里我们有不同的操作可以选择 。\x0d\x0a \x0d\x0a3. 因为我们的目的是备份EFS加密证书,因此直接单击“现在备份(推荐)” , 随后可以打开证书导出向导 。\x0d\x0a\x0d\x0a导出的证书要记得保存在安全的地方,同时保险起见最好在不同地方保存多个副本 。
Windows 系统EFS加密出了问题的解决方法 Windows 系统EFS加密出了问题怎么办呢?下面是我为大家整理的Windows 系统EFS加密出了问题的解决方法,欢迎阅读 。
备份加密证书
重新安装系统后要打开加密文件的解决办法
EFS加密原理
让我们来简单了解一下EFS是如何工作的 。在EFS中,数据靠FEK(文件加密钥匙)加密,而FEK跟用户的公钥一起加密保存;解密的时候顺序刚好相反,首先用私钥解密出FEK,然后用FEK解密数据 。简言之,系统是靠你的公钥/私钥(统称密钥)来加解密的 。
那么密钥从何而来呢?密钥是通过用户的SID产生的 。在Windows 2000/XP中 , 每一个用户都有一个SID(安全标示符),首次使用EFS时,系统会根据SID首先生成密钥 。SID都是惟一的,如同人的指纹,因而用户的密钥也绝不会相同 , 这就保证了EFS加密的'可靠 。目前,据官方消息说EFS还未证实被破解过 。
需要注意的是,如果重新安装了系统,就会产生一个新的SID,即使你安装系统的时候采用的是原来的用户名和密码,也无法直接打开原来被加密的文件(夹)了,很多朋友经常由于忽略了这一点而导致数据损失 。
备份密钥
既然EFS采用加密密钥来进行加解密,那么只要加密密钥存在 , 我们就能恢复数据 。因此,将密钥备份下来以作不时之需是最好的办法 。
点击“开始→运行” , 在“运行”对话框中输入“certmgr.msc”打开证书管理器,打开“证书→当前用户”下的“个人→证书”,只要你做过加密操作,右边窗口就会有与用户名同名的(如果有多份证书,选“预期目的”为“加密文件系统”)证书 。
选中证书后点鼠标右键,选“所有任务→导出”,在弹出的“证书导出向导”中,选择“导出私钥” , 并按照向导的要求输入密码来保护导出的私钥,最后存储为一个PFX后缀的文件 。
当加密文件的账户出现问题或重新安装了系统后需要访问或解密以前加密的文件时,只要使用鼠标右键单击备份的证书 , 选择“安装PFX”,系统将弹出“证书导入向导”,键入当初导出证书时输入用于保护备份证书的密码,然后选择让向导“根据证书类型,自动选择证书存储区”即可 。完成后就可以访问以前的加密文件了 。
提示:需要注意的是,任何其他用户只要获得了你备份的证书 , 都可以对你的加密文件进行解密,因此一定要确保备份证书的安全性 。
小知识
1.把未加密的文件复制到已经加密的文件夹中,这些文件会被自动加密 。
2.若是将加密文件移动到NTFS分区上 , 数据会保留加密属性;如果移动到FAT(FAT32)区上,这些数据将会被自动解密 。另外,NTFS分区上保存的文件不能同时被压缩和加密 。
3.Windows的系统文件和系统文件夹不能被加密 。
远程FTP工具——tftp
FTP为一网络传输的协议,通过这个程序可以非常方便地FTP到对方的服务器上进行文件的存取操作,省得再找如第三方的FTP软件了 , 但可惜的是它是字符界面 。
好用的聊天工具——winchat
上网免不了要同网友们聊上几句 , 而有些专业的聊天程序使用起来太麻烦而且有些功能我们根本无需掌握!相信在Windows 2000中提供的这个小巧的聊天工具一定会给您带来惊喜(如下图) 。
Windows升级程序——wupdmgr
我们在安装完Windows后,在开始菜单的上方会有Windows Update菜单项,通过它能够自动地登录到Microsoft 公司的网站上()完成自己Windows的升级工作 , 但时间一长,可能会把这个快捷方式误删除掉了 , 这时候我们就可以通过打开Windows下的Wupdmgr.exe文件来完成这个功能 。
Windows是一个操作系统,但是它只是一个操作系统 , 只有充分地发挥出其内置的功能,才能够更好地使用它 , 这真符合“基础的未必是最坏的,回到基础还是好的”的道理 。希望本文能够为的工作您带来一些方便 。另外,有些程序必须在DOS下运行 , 通过“开始”“运行”是不行的,必须先通过运行CMD命令(前面有介绍)进入DOS才行 。
【windows系统加解密的简单介绍】关于windows系统加解密和的介绍到此就结束了,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站 。

    推荐阅读