Bảo vệ dữliệu với EFS.

Một phần của tài liệu Giáo trình Quản trị mạng máy tính (Nghề Kỹ thuật sửa chữa, lắp ráp máy tính): Phần 2 - CĐ nghề Vĩnh Long (Trang 89 - 91)

- Các dạng sao lưu

6. Bảo vệ dữliệu với EFS.

Bảo vệ dữ liệu với EFS là bảo vệ những tài liệu, thơng tin bí mật của cá nhân, tổ chức hoặc công ty, sau đó sao lưu chúng trên thiết bị lưu trữ bên ngoài.

Tổng quan về EFS

EFS (Encrypting File System) cho phép người dùng mã hóa dữ liệu, thơng tin cá nhân được lưu trữ trên máy tính nhằm bảo vệ sự riêng tư, tránh người dùng

192

khác khi sử dụng máy tính truy cập một cách cố ý hoặc vô ý. Đặc biệt, EFS thường được sử dụng để bảo vệ những dữ liệu quan trọng, “nhạy cảm” trên những máy tính xách tay hoặc máy tính có nhiều người sử dụng. Cả hai trường hợp trên đều dễ bị tấn công do những hạn chế của ACL (Access Control Lists).

Trên một máy tính dùng chung, kẻ tấn cơng có thể lấy được quyền truy cập vào hệ thống thông qua việc sử dụng một hệ điều hành khác nếu máy tính được cài đặt nhiều HĐH. Một trường hợp khác với máy tính bị đánh cắp, bằng cách tháo ổ cứng và gắn vào máy tính khác, kẻ tấn cơng dễ dàng truy cập những tập tin lưu trữ. Sử dụng EFS để mã hóa những tập tin, nội dung hiển thị chỉ là những ký tự vô nghĩa nếu kẻ tấn cơng khơng có khóa để giải mã.

Tính năng EFS được tích hợp chặt chẽ với hệ thống tập tin NTFS. Khi mở một tập tin, EFS sẽ thực hiện quá trình giải mã, dữ liệu được đọc từ nơi lưu trữ sau khi so khớp khóa mã hóa tập tin; khi người dùng lưu những thay đổi của tập tin, EFS sẽ mã hóa dữ liệu và ghi chúng vào nơi lưu trữ cần thiết. Với thuật tốn mã hóa đối xứng 3DES, q trình mã hóa và giải mã diễn ra ngầm bên dưới, thậm chí người dùng cũng khơng nhận ra sự khác biệt khi làm việc với những tập tin được mã hóa.

Trong thiết lập mặc định của HĐH Windows XP, EFS được kích hoạt cho phép người dùng mã hóa những tập tin trong giới hạn tài khoản của mình (tham khảo thêm thơng tin trong bài Sử dụng máy tính với tài khoản thuộc nhóm Users (phần 1) (TGVT A tháng 4/2005, tr.139) mà khơng chịu ảnh hưởng bởi chính sách quản lý của người quản trị. Tài khoản thuộc các nhóm người dùng đều có thể sử dụng EFS mà khơng cần đến quyền Administrator, có thể áp dụng trên máy đơn hoặc máy trạm thuộc domain, workgroup. Dưới góc nhìn của người dùng cuối, việc mã hóa một tập tin rất đơn giản, tương tự việc thiết lập thuộc tính cho tập tin. Việc mã hóa cũng được áp dụng cho thư mục và tất cả tập tin được tạo hoặc thêm vào thư mục này cũng được tự động mã hóa.

Chỉ những người dùng được phép hoặc được chỉ định mới có quyền giải mã những tập tin này. Những tài khoản người dùng khác trong hệ thống; thậm chí có thể chiếm quyền kiểm sốt tập tin (Take Ownership Permission) vẫn không thể đọc được nội dung nếu khơng có khóa truy cập (access key). Ngay cả tài khoản thuộc nhóm Administrators cũng khơng thể mở tập tin này nếu tài khoản đó khơng được chỉ định quyền giải mã (hình 1).

193

EFS sử dụng kết hợp khóa cơng khai và khóa mã hóa đối xứng để bảo mật tập tin. Phương pháp mã hóa cơng khai (public key encryption) sử dụng một cặp khóa public key/private key (thơng tin mã hóa bởi public key có thể được giải mã bằng private key) và khóa mã hóa FEK (file encryption key) để mã hóa và giải mã dữ liệu.

Khi người dùng mã hóa một tập tin, EFS tạo ra một FEK để mã hóa dữ liệu; FEK này sẽ được mã hóa với public key sau khi kết thúc “nhiệm vụ” của mình và được lưu giữ trong header của dữ liệu đã mã hóa. Khi cần giải mã, EFS sử dụng private key (ứng với mỗi người dùng) để giải mã FEK và sử dụng FEK để giải mã dữ liệu.

Việc mã hóa và giải mã trong Windows XP có thể sử dụng bằng nhiều cách khác nhau: tùy chọn thuộc tính mã hóa trong Advanced Properties; có thể sao chép tập tin cần mã hóa vào thư mục đã mã hóa hoặc sử dụng dịng lệnh “Cipher.exe” trong cửa sổ DOS – Prompt...

Ví dụ, để mã hóa dữ liệu bằng Advanced Properties: - Mở Windows Explorer, chọn tập tin ta muốn mã hóa. - Nhấn chuột phải lên tập tin và chọn Properties.

- Chọn Advanced để kích hoạt EFS.

- Đánh dấu chọn vào mục “Encrypt contents to secure data” để mã hóa và bỏ chọn nếu khơng muốn tiếp tục áp dụng EFS cho tập tin này (hình 4).

Một phần của tài liệu Giáo trình Quản trị mạng máy tính (Nghề Kỹ thuật sửa chữa, lắp ráp máy tính): Phần 2 - CĐ nghề Vĩnh Long (Trang 89 - 91)

Tải bản đầy đủ (PDF)

(114 trang)