76602

Шифрующая файловая система EFS и управление сертификатами

Лабораторная работа

Информатика, кибернетика и программирование

Мои документы которую требуется зашифровать нажмите правую кнопку мыши и выберите в контекстном меню команду Свойства. В появившемся окне свойств на вкладке Общие нажмите кнопку Другие. В группе Атрибуты сжатия и шифрования установите флажок Шифровать содержимое для защиты данных и нажмите кнопку ОК. Нажмите кнопку ОК в окне свойств зашифровываемого файла или папки в появившемся окне диалога укажите режим шифрования: Только к этой папке или К этой папке и всем вложенным папкам и файлам.

Русский

2015-01-30

158.5 KB

27 чел.

Лабораторная работа № 5

Шифрующая файловая система EFS и управление сертификатами

Цели

  •  Ознакомиться с возможностями шифрующей файловой системы EFS операционной системы Windows 2000 (ХР).
  •  Изучить последовательность операций по шифрованию и расшифровке файлов с помощью шифрующей файловой системы EFS операционной системы Windows 2000 (ХР).
  •  Приобрести практические навыки по защите информации от несанкционированного доступа.

Краткие теоретические сведения

Шифрующая файловая система EFS позволяет пользователям хранить данные на диске в зашифрованном виде.

Шифрование — это процесс преобразования данных в формат, недоступный для чтения другим пользователям. После того как файл был зашифрован, он автоматически остается зашифрованным в любом месте хранения на диске.

Расшифровка — это процесс преобразования данных из зашифрованной формы в его исходный формат.

При работе шифрующей файловой системой EFS следует учитывать следующие сведения и рекомендации.

  1.  Могут быть зашифрованы только файлы и папки, находящиеся на томах NTFS.
  2.  Сжатые файлы и папки не могут быть зашифрованы. Если шифрование выполняется для сжатого файла или папки, файл или папка преобразуются к состоянию без сжатия.
  3.  Зашифрованные файлы могут стать расшифрованными, если файл копируется или перемещается на том, не являющийся томом NTFS.
  4.  При перемещении незашифрованных файлов в зашифрованную папку они автоматически шифруются в новой папке. Однако, обратная операция не приведет к автоматической расшифровке файлов. Файлы необходимо явно расшифровать.
  5.  Не могут быть зашифрованы файлы с атрибутом «Системный» и файлы в структуре папок системный корневой каталог.
  6.  Шифрование папки или файла не защищает их от удаления. Любой пользователь, имеющий права на удаление, может удалить зашифрованные папки или файлы.
  7.  Процесс шифрование является прозрачным для пользователя.

Примечание. Прозрачное шифрование означает, что перед использованием файл не нужно расшифровывать. Можно, как обычно, открыть файл и изменить его. В системах прозрачного шифрования (шифрования «на лету») криптографические преобразования осуществляются в режиме реального времени, незаметно для пользователя. Например, пользователь записывает подготовленный в текстовом редакторе документ на защищаемый диск, а система защиты в процессе записи выполняет его шифрование.

Использование EFS сходно с использованием разрешений для файлов и папок. Оба метода используются для ограничения доступа к данным. Но злоумышленник, получивший несанкционированный физический доступ к зашифрованным файлам и папкам, не сможет их прочитать. При его попытке открыть или скопировать зашифрованный файл или папку появиться сообщение, что доступа нет.

Шифрование и расшифровывание файлов выполняется установкой свойств шифрования для папок и файлов, как устанавливаются и другие атрибуты, например «только чтение», «сжатый» или «скрытый». Если шифруется папка, все файлы и подпапки, созданные в зашифрованной папке, автоматически шифруются. Рекомендуется использовать шифрование на уровне папки. Шифрующая файловая система автоматически создает пару ключей шифрования для пользователя, если она отсутствует. Шифрующая файловая система использует алгоритм шифрования Data Encryption Standard (DESX).

Задание:

Включить и отключить шифрование файлов шифрующей файловой системой EFS. Экспортировать сертификат с ключами для расшифровки файлов на другом компьютере.

Алгоритм выполнения работы.

А) Для включения режима шифрования выполните следующие действия.

1. Укажите файл или папку (например, создайте файл шифр.doc в папке Мои документы), которую требуется зашифровать, нажмите правую кнопку мыши и выберите в контекстном меню команду Свойства.

2. В появившемся окне свойств на вкладке Общие нажмите кнопку Другие. Появится окно диалога Дополнительные атрибуты.

3. В группе Атрибуты сжатия и шифрования установите флажок Шифровать содержимое для защиты данных и нажмите кнопку «ОК».

4. Нажмите кнопку ОК в окне свойств зашифровываемого файла или папки, в появившемся окне диалога укажите режим шифрования:

  •  Только к этой папке

или

  •  К этой папке и всем вложенным папкам и файлам.

Внимание! После выполнения этих действий файл с Вашей информацией будет автоматически зашифровываться. Просмотр его на другой ПЭВМ будет невозможен.

Б) Для выключения режима шифрования выполните следующие действия.

  1.  Выделите файл шифр.doc в папке Мои документы.
    1.  Нажмите правую клавишу Мыши и выберите пункт Свойства.
      1.  На вкладке Общие нажмите кнопку Другие.
      2.  В открывшемся окне диалога в группе Атрибуты сжатия и шифрования сбросьте флажок Шифровать содержимое для защиты данных.

Внимание! После выполнения этих действий файл с Вашей информацией не будет зашифровываться.

В) Создание резервной копии Сертификата средствами Windows 2000 (ХР0.

Резервная копия сертификата необходима для расшифровки данных после переустановки операционной системы или для просмотра зашифрованной  информации на другой ПЭВМ.

Внимание! Перед переустановкой операционной системы обязательно создайте копии Сертификатов, т.к. после переустановки Вы не сможете расшифровать информацию.

Для создания резервной копии сертификата выполните следующие действия:

  1.  Выберите кнопку Пуск в панели задач.
    1.  Перейдите к пункту Выполнить.
      1.  В открывшемся окне в поле ввода введите команду mmc.
      2.  в результате откроется консоль управления mmc.

Примечание. Консоль MMC - это средство для создания, сохранения и открытия наборов средств администрирования, называемых консолями. Консоли содержат такие элементы как оснастки, расширения оснасток, элементы управления, задачи, мастера и документация, необходимая для управления многими аппаратными, программными и сетевыми компонентами системы Windows. Можно добавлять элементы в существующую консоль MMC, а можно создавать новые консоли и настраивать их для управления конкретными компонентами системы.

  1.  В меню Консоль выберите команду Добавить или удалить оснастку (Рисунок 1) и нажмите кнопку Добавить.

Рисунок 1

  1.  В поле Оснастка дважды щелкните Сертификаты (Рисунок 2), установите переключатель в положение учетной записи компьютера и нажмите кнопку Далее.

Рисунок 2

  1.  Выполните одно из следующих действий.
    •  Чтобы управлять сертификатами локального компьютера, установите переключатель в положение локальным компьютером и нажмите кнопку Готово.
      •  Чтобы управлять сертификатами удаленного компьютера, установите переключатель в положение другим компьютером и введите имя компьютера или нажмите кнопку Обзор для выбора компьютера, затем нажмите кнопку Готово.
      1.  Нажмите кнопку Закрыть.
      2.  В списке выбранных оснасток для новой консоли появится элемент Сертификаты (имя_компьютера).
      3.  Если на консоль не нужно добавлять другие оснастки, нажмите кнопку OK.
      4.  Чтобы сохранить эту консоль, в меню Консоль выберите команду Сохранить и укажите имя оснастки Сертификаты.
      5.  Закройте окно Консоли и выберите команду Пуск и далее Все программы.
      6.  Найдите пункт Администрирование и выберите подпункт Сертификаты (теперь оснастка с Сертификатами доступна в меню Пуск).
      7.  В левом подокне оснастки Сертификаты откройте папку Доверенные корневые сертификаты, а затем папку Сертификаты. В правом подокне появится список сертификатов.
      8.  Укажите переносимый сертификат (например, первый в списке, Рисунок 3) и щелкните правой кнопкой мыши. В появившемся контекстном меню выберите команду Все задачи и далее выберите команду Экспорт.

Рисунок 3

  1.  В результате запустится Мастер экспорта сертификатов.
    1.  Нажмите кнопку Далее.
      1.  В следующем окне мастера выберите опцию Да, экспортировать закрытый ключ.
      2.  Затем нажмите кнопку Далее.
      3.  В следующем окне мастера доступен только один формат (PFX), предназначенный для персонального обмена информацией. Нажмите кнопку Далее.
      4.  В следующих окнах сообщите пароль (например, 11), защищающий данные файла сертификат.pfx, а также путь сохранения файла (запишите путь к папке в которой Вы сохранили копию Сертификата) сертификат.pfx.
      5.  Нажмите кнопку Далее.
      6.  Отобразится список экспортируемых сертификатов и ключей. Нажмите кнопку Готово.
      7.  Завершите работу мастера экспорта сертификата нажатием кнопки ОК в окне диалога, сообщающем об успешном выполнении процедуры экспорта.

В результате сертификат и секретный ключ будут экспортированы в файл с расширением сертификат.pfx, который может быть скопирован на гибкий диск и перенесен на другой компьютер или использован после переустановки операционной системы.

Для восстановления сертификата из резервной копии выполните следующие действия.

  1.  Перенесите созданный на предыдущем этапе файл с расширением сертификат.pfx на компьютер (Вам необходимо вспомнить путь к копии Сертификата).
    1.  Запустите оснастку Сертификаты, для этого выберите кнопку Пуск панели задач и далее Все программы/Администрирование/Сертификаты.
      1.  В окне структуры оснастки Сертификаты откройте папку Доверенные корневые сертификаты, затем папку Сертификаты. В правом подокне появится список ваших сертификатов.
        1.  Щелкните правой кнопкой мыши на пустом месте правого подокна.
        2.  В появившемся контекстном меню выберите команду Все задачи. 
        3.  В ее подменю выберите команду Импорт (Import).
        4.  Запустится Мастер импорта сертификатов.
        5.  Следуйте указаниям мастера укажите местоположение файла сертификат.pfx и сообщите пароль защиты данного файла.
        6.  Для начала операции импорта нажмите кнопки Готово и ОК. 
        7.  После завершения процедуры импорта нажмите кнопку ОК и закройте окно мастера импорта;

В результате Ваших действий текущий пользователь или Вы сами получите возможность работать с зашифрованными данными на этом компьютере.

Задания для самостоятельной работы

  1.  Экспортируйте сертификат №2 из папки Промежуточные центры сертификации Root Agency (сохраните иллюстрации для отчета преподавателю).
  2.  Импортируйте экспортированный сертификат в папку Личные (сохраните иллюстрации для отчета преподавателю).

Контрольные вопросы

  1.  Что входит в криптосистему?
  2.  Сравните методы шифрования с открытым и закрытым ключом (асимметричное и симметричное шифрование).
  3.  Что такое mmc?
  4.  Что позволяет EFS.

Описание формы отчета

Выполненное задание для самостоятельной работы и ответы на контрольные вопросы необходимо выслать для проверки преподавателю.


 

А также другие работы, которые могут Вас заинтересовать

21100. Перші паростки культури на українських землях у найдавніші часи 17.16 KB
  Перші паростки культури на українських землях у найдавніші часи. Виникнення культури нерозривно повязано з появою людини. Загальні закономірності розвитку культури у первісну добу на українських землях були такими самими як в інших регіонах земної кулі проте були й деякі особливості. З огляду на це питання про генетичні витоки української культури має сьогодні неабияке значення і викликає у своєму розвязанні доволі гострі зумовлені актуальними проблемами в житті нашого суспільства суперечки.
21101. Трипільська культура 18.72 KB
  Трипільська культура. Найбільшого розвитку в цей час в добу енеоліту досягла трипільська культура названа так від с. Потретє за своїм походженням трипільська культура хоч і була повязана з БалканоНижньодунайським регіоном але в процесі поширення на нові східні території включала в себе на різних етапах елементи місцевих неолітичних та енеолітичних культур. Почетверте трипільська культура відзначається розташуванням поселень певними зосередженими групами з проміжними менш заселеними територіями.
21102. Кімерійці, скіфи, сармати, їх культура та світогляд 19.74 KB
  Але історичні відомості про скіфів містяться в іноземних джерелах. Одним із перших про скіфів написав Геродот який присвятив їм окрему книгу своєї Історії і не лише яскраво змалював побут і звичаї тих народів які заселяли українські землі під назвою скіфів а й навів дані про їх релігійні погляди міфологію. У випадку скіфів такою ознакою послужила характерна форма півсферичних посудинчаш характерних для кочівників і більш позаднього часу. Поховання кочівницьких скіфів відрізняються від поховань осідлого населення.
21103. Давньогрецька культура на теренах України 15.24 KB
  Північне Причорноморя входило до сфери колонізації руху греків яких привертали сюди родючі землі велика кількість риби в гирлах річок можливість вести широку торгівлю з племенами північних причорноморських степів скіфами синдами меотами та ін. Античні міста Північного Причорноморя жили самостійним життям зберігаючи проте торгові та культурні звязки зі своїми метрополіями. Велику роль в їх економічному житті відігравала торгівля з містами Греції та Малої Азії а також з племенами причорноморських степів. В містах Північного...
21104. Язичницька культура давніх слов’ян 22.85 KB
  Язичницька культура давніх словян. Релігійні вірування давніх словян давно привертають пильну увагу дослідників. Однак жодну з сучасних реконструкцій світу давньословянських вірувань не можна вважати остаточно доведеною. А подруге кожне словянське племя імовірно визнавало своїх богів культ яких не поширювався на значні території.
21105. Фольклор, музика, побут за часів Київської Русі 18.83 KB
  Фольклор музика побут за часів Київської Русі. Культура часів Київської Русі не була явищем однорідним уніфікованим для всіх регіонів держави яка обіймала великі території від Чорного до Білого морів населені цілком різними племенами. Вельми показовою ілюстрацією розбіжностей у релігійних уявленнях населення різних регіонів Київської Русі може служити поховальний обряд який суттєво відрізнявся навіть у найближчих сусідів що складали етнічне ядро держави у полян та древлян. Протягом тисячолітньої історії християнства на Русі церква...
21106. Освіта за часів Київської Русі 16.49 KB
  Освіта за часів Київської Русі. Перші школи на Русі зявилися за часів великого князя Володимира Святославовича початок XI ст. Основою руської літературнописемної мови як вважають вчені стала говірка мешканців княжої столиці що перепліталася з говірками прибульців з інших земель Русі дружинників ремісників купців. Що до давньоруської живої мови то фахівці вважають що на території Русі існували кілька надплемінних територіальних діалектів.
21107. Література Київської Русі 20.63 KB
  Література Київської Русі. Великого значення і значного розвитку в культурі Київської Русі набуває література. У багатьох давньоруських творах дослідники знаходять риси пізніше характерні тільки для української живої мови при цьому самі ці твори часто неодноразово переписувалися в інших землях Київської Русі. Ним зумовлюється зміст більшості пам'яток літератури Київської Русі.
21108. Літописи доби Київської Русі 20.54 KB
  Літописи доби Київської Русі. До оригінальних пам'яток давньоруської літератури та історіографії відносяться літописи. У цілому давньоруські літописи становлять собою надзвичайно цінне історичне джерело з якого можемо дізнатися про деякі подробиці подій і процесів більше ніде не висвітлених. Однак у тексти літописних зведень часто вносилися зумовлені політичною кон'юнктурою зміни так що при зміні політичного курсу чи ситуації літописи повністю переписувалися інколи поспішно а подекуди можливо і грунтовно.