EFS 加密 不足 讨论

来源:互联网 发布:阿里云服务器被攻击 编辑:程序博客网 时间:2024/04/29 01:23
EFS加密的不足


作为信息安全某作业的一个思考题。阅读完相关的文献后,想在这里水水。


首先,EFS加密过程。简单来说就是当你第一次要加密时,会根据你的SID以及你的密码来生成相关的公钥加密,通过这个生成相关一些列的对称密钥,加密文件(分段式)。解密则相反。


所以,当你的密码修改后,可能会造成无法解密。


但是!对方只需要下载你相关证书即可破解你的文件。而证书的文件并没有加密。


当对方获取你的证书,你的文件则有可能泄露。所以依然有安全隐患。


其次GHOST镜像复制现在日渐习惯,也导致了大量重复的SID。如果对方使用相同的SID,你依然可能遭受相关的攻击。


以上。。。。未作测试。仅仅猜测