logo
Лекции_Информационная безопасность

8.2Технология шифрования

EFS использует архитектуру Windows CryptoAPI. Для шифрования каждого файла случайным образом генерируется ключ шифрования файла. При этом для шифрования файла может применяться любой симметричный алгоритм шифрования. В настоящее же время в EFS используется один алгоритм, это DESX, являющийся специальной модификацией широко распространенного стандарта DES. Затем ключ шифрования шифруется открытым ключом пользователя при помощи алгоритма RSA.

Ключи шифрования EFS хранятся в резидентном пуле памяти (сама EFS расположена в ядре Windows 2000), что исключает несанкционированный доступ к ним через файл подкачки. Резидентный пул (или резидентная часть) – это та часть памяти, которая не выгружается в файл для выгрузки в течение всего времени работы операционной системы. Остается еще вопрос о том, где хранятся ключи на выключенном компьютере. Рекомендуется их записывать на смарт-карту. Если такой возможности нет, то ключевые данные хранятся на диске, защищенные паролем администратора.