logo
Безопасность и управление доступом

Вопрос № 12. Шифрующая файловая система efs.

Шифрующая файловая система это тесно интегрированная с NTFS служба, располагающаяся в ядре Windows 2000. Ее назначение: защита данных, хранящихся на диске, от несанкционированного доступа путем их шифрования.

  1. Архитектура EFS

    • Драйвер EFS – надстраивается над файловой системой NTFS и обменивается данными со службой EFS. Полученную информацию передает библиотеке реального времени файловой системы EFS (FSRTL);

    • Библиотека реального времени файловой системы EFS - модуль, находящийся внутри драйвера EFS. Реализует вызовы NTFS, выполняет чтение/запись/открытие зашифрованных файлов и каталогов;

    • Служба EFS – часть ОС безопасности, для обмена данными с драйвером EFS использует порт связи LPC, существующий между локальными администраторами безопасности и монитором безопасности, работающий в привилегированном режиме;

    • Набор API для Win32 – набор прикладных программ, позволяющих выполнять шифрование и дешифрование файлов, восстанавливать зашифрованные файлы импорт/экспорт без предварительного шифрования.

  1. Технология шифрования EFS

EFS использует архитектуру Windows CryptoAPI. В ее основе лежит технология шифрования с открытым ключом. Для шифрования каждого файла случайным образом генерируется ключ шифрования файла. При этом для шифрования файла может применяться любой симметричный алгоритм шифрования. В настоящее же время в EFS используется один алгоритм, это DESX, являющийся специальной модификацией широко распространенного стандарта DES.

Ключи шифрования EFS хранятся в резидентном пуле памяти (сама EFS расположена в ядре Windows 2000), что исключает несанкционированный доступ к ним через файл подкачки.

Выводы:

Yandex.RTB R-A-252273-3
Yandex.RTB R-A-252273-4