Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Crypto API

Управление ключами EFS

Реализация EFS

Ключ алгоритма DESX

Алгоритм шифрования DESX

Алгоритм шифрования RSA

Хранение закрытого ключа пользователя

По умолчанию закрытый ключ пользователя хранится на жёстком диске. Это совсем не безопасно и является очевидным недостатком EFS.

Возможен экспорт ключа на съёмный носитель типа смарт-карты.

RSA (Rivest, Shamir, Adleman) – простеший алгоитм ассиметричного шифрования.

Зашифрование:

C = Mk1 mod N

Где:
M – блок шифруемых данных;
C – шифртекст;
k1 – открытый ключ;
N – модуль системы: N = PQ, где P и Q – секретные большие простые числа.

Расшифрование:

M = Ck2 mod N

Где:
k2 – секретный ключ.

Размерность определяется модулем системы. Должна быть не менее 2048 битов (значения меньше научились эффективно раскладывать на множители).

DESX – усиленный вариант алгоритма DES с увеличенным (184-битным) ключом:

C = k3 +(mod2) DESk1(K2+(mod2)M)

Где:

M – блок шифруемых данных;
k1, k2, k3 – фрагменты секретного ключа;
DESk – функция шифрования алгоритма DES на ключе k.

Состоит из трёх фрагментов k1, k2, k3, имеющих различное назначение:
k1 (56 битный) – ключ внутреннего алгоритма DES;
k2, k3 (по 64 бита) – ключи, соответственно, для входного и выходного отбеливания.

DESX полностью совместим с алгоритмом DES в случае, если k2=k3=0.

Windows использует усечённый вариант алгоритма DESX со 128 битным ключом, или с 56 битным ключом, в случае экспортных ограничений.

· EFS реализован в виде драйвера устройства, работающего в режиме ядра и тесно интегрированного с драйвером файловой системы.

· Когда NTFS встречает шифрованный файл, она вызывает функции EFS, зарегистрированные в NTFS при инициализации EFS.

· Шифрование файлов осуществляется по мере обращения к ним.

Все операции, связанные с управлением ключами EFS, выполняются подсистемой локальной аутентификации (LSASS – Local Security Authentication Subsystem).

Основное назначение подсистемы локальной аутентификации – управление сеансами пользователей.

LSASS используется криптофункциями Microsoft (Crypto API).

Crypto API состоит из компонентов доступа к криптографическим сервисам (CSP – Cryptographic Service Providers), которые обеспечивают приложениям доступ к различным криптографическим сервисам (шифрованию, хэшированию и т.п.).

В частности, CSP управляют получением ключей пользователя и FEK, что позволяет Lsass не заботиться о деталях криптоопераций.

Схема работы EFS

<== предыдущая лекция | следующая лекция ==>
Порядок расшифрования | Взаимодействие компонентов ОС при шифровании файла
Поделиться с друзьями:


Дата добавления: 2014-01-03; Просмотров: 527; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.012 сек.