EFS加密或依赖于域控制器或依赖于本地用户账户,我们不考虑EFS加密的强度的话,采用这种加密方式如果采用脱机攻击的方式,破解了域控制器或者本地对应的用户账户则EFS加密不攻自破。 操作步骤: 第一步:右击要加密的对象,点击属性,在常规标签下点击高级,在弹出的对话框中将加密以保护数据复选框中的勾勾上,点击应用,加密对象就会变成绿色,说明加密成功,解密只需进行相反操作。 第二步:此时Windows自动生成了一个对应账户的证书。为了数据的安全我们可以导出证书,运行certmgr.msc,调出证书管理器。 第三步:在证书当前用户下找到生成的证书,右键选择所有任务,打开导出向导。 选择同时导出密钥,点击“下一步”; 选择个人信息交换-PKCS #12(PFX),(此证书只能以个人信息交换的方式导出)。 |