期刊文献+

EFS离线解密方法及其取证应用 被引量:1

The Method of Decrypting EFS Offline and Its Applications in Forensics
下载PDF
导出
摘要 微软从Windows 2000开始引入加密文件系统(EFS)。EFS是集成在NTFS文件系统中的一个组件,允许用户对NTFS分区上的文件进行加解密。针对目前大部分的取证软件无法实现对EFS加密文件快速取证等问题,文章首先讨论了EFS的加密原理,接着提出了EFS的离线解密方法,并在此基础上设计了EFS取证工具(FET)。EFT摆脱了对目标数据源上操作系统的依赖,能够同时对目标数据源上多个不同用户的EFS加密文件进行快速检索和批量取证。实践表明,EFT能够极大提高办案人员的取证效率。 Microsoft Windows 2000 introduced the encrypting file system (EFS), which is a component of the NTFS file system, and allows the user to encrypt and decrypt files on the NTFS partition. Given that most of the forensic softwares can not achieve forensics quickly on EFS encrypted files, this paper first discusses encryption principles of the EFS, then puts forwards the EFS decryption method offline, and on this basis, designs the EFS forensics tool (EFT), which works independent of the operating system on the target data source and makes quick retrieval and batch forensics possible on a number of different users' EFS encrypted files on the target data source at the same time. Practice shows that EFT can greatly improve the efficiency of forensics investigators.
出处 《信息网络安全》 2013年第8期67-70,共4页 Netinfo Security
关键词 加密文件系统 加密 取证 encrypting file system encrypt forensics
  • 相关文献

参考文献9

二级参考文献19

  • 1沈士根.EFS的研究与安全性分析[J].微计算机信息,2006,22(08X):96-98. 被引量:6
  • 2郑晓林,荆继武.基于身份加密的密钥管理方案研究[J].计算机工程,2006,32(21):145-147. 被引量:7
  • 3郑磊,马兆丰,顾明.基于文件系统过滤驱动的安全增强型加密系统技术研究[J].小型微型计算机系统,2007,28(7):1181-1184. 被引量:28
  • 4ONEYW. Programming the Microsoft Windows Driver Model[M]. 2nd ed. [S. l.]: Microsoft Press, 2002.
  • 5Russinovich M E, Solomon D A. Microsoft Windows Internals[M]. 4th ed. [S. l.]: Microsoft Press, 2005.
  • 6[2]Bragg R,Windows 2000安全技术.倪晓强,沈立,译.北京:清华大学出版社,2002:113
  • 7[4]闫诺.Encrypting file system概述.http://www.microsoft.com/china/community/program/originalarticles/TechDoc/efsadv.mspx 2008
  • 8徐昊.攻击基于证书的身份认证系统[C]//安全焦点信息安全技术峰会论文集.北京:2009.
  • 9王春海,张晓莉,田浩.VPN网络组件案例实录[M].北京:科学出版社,2008.
  • 10Kaliski B. PKCS#7: Cryptographic Message Syntax Version 1.5[S]. RFC 2315, 1998.

共引文献46

同被引文献2

引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部