加密与解密文件
项目6 配置与维护数据安全
任务6-1
目录
CONTENTS.
任务6-1-1 加密标书文件01
任务6-1-2 解密标书文件02
任务4-3-3 Windows系统备份与还原
某公司老总Green计算机的C盘文件系统为FAT32,D盘文件系统为NTFS,
常常需要查看、审核、发送标书,一旦泄密,直接影响公司业务和利润。
查看方式、发送方式等都采取了多种安全方法,现在着重考虑传送数据本身
的安全,怎么实现呢?
【任务描述
】
知识目标
能力目标
素质目标
了解数据安全防护方法
熟悉加密方式和常见的加密工具
遵循《中华人民共和国数据安全法》、《关于构建数据基础制度更
好发挥数据要素作用的意见》等法律规定的要求
能综合运用不同工具配置和维护数据安全、不非法使用软件
任务4-3-3 Windows系统备份与还原
任务6-1-1 加密标书文件
根据用户实际需求,选择合适的加密工具
会根据需要下载、安装加密软件
会使用系统自带工具解决加密、解密问题
步骤一 选中 NTFS 文件系统下的“test”文件,鼠标右键选择
“属性”并单击,弹出 如图
所示对话框
【任务实施
】 1. 在资源管理器上加密文件或文件夹
任务6-1-1 加密标书文件
注意 该加密方式仅适用于 NTFS 文
件系统分区中的文件或文件夹
步骤二
鼠标左键单击
对话框中“高
级”按钮。
【任务实施
】
1. 在资源管理器上加密文件或文件夹
任务6-1-1 加密标书文件
步骤三 选中“高级属性”对话框下方“压缩或加密属性”中“加密内容以便保护数据
” 复选框,单击“确定”按钮,返回“test 属性”对话框,单击“确定”按
钮。
【任务实施
】
1. 在资源管理器上加密文件或文件夹
任务6-1-1 加密标书文件
步骤四 查看文件或文件夹加密情况,发现加密后的文件标识如图所示,说明加密成功。
【任务实施
】
1. 在资源管理器上加密文件或文件夹
任务6-1-1 加密标书文件
加密后文件标识 加密后的文件夹
注意
1. 该加密方式加密后的文件对于用户本身来说,感觉与没加密一样,依然能打开,且看到明文数据;但其他
用户打不开该文件。
2. 加密文件夹,看不到变化。如果添加文件或文件夹到当前加密的文件夹中,则会出现如下两种情况:(1)
文件自动加密,添上锁的标识 (2)文件夹会自动加锁
步骤一
对E:/soft/文件加密为例说明具体操作过
程
【任务实施
】 2.采用命令方式加密文件或文件夹
任务6-1-1 加密标书文件
单击“开始”,选择“运行”,打开“运行
”文本框,在其中输入“cmd”,单击“
确定”按钮,进入DOS命令提示符状
态
对E:/soft/文件加密为例说明具体操作过
程
【任务实施
】 2.采用命令方式加密文件或文件夹
任务6-1-1 加密标书文件
步骤二 输入cipher/?命令
步骤三
【任务实施
】
任务6-1-1 加密标书文件
加密
切换当前盘
符到e:\>
输入命令
cipher/e sn
输入命令
cipher/d sn
回车后显示 0
个文件被加密,
判断是不是当
前文件曾经被
加密过
回车后显示 0
个文件被解密,
说明该文件没
有被加密
切换当前盘
符到e:\>
切换当前
盘符到
e:\>
输入命令
cipher/e
回车后显示
1 个文件被
加密
查看 soft 文件夹下的文件
加密成功
任务6-1-1 加密标书文件
实验状态下进行加密操作后,不管有无要求,建议完成解密操作,养成良好的操
作习惯,避免给后续实验成员带来麻烦。注意
步骤三
对E:/soft/文件加密为例说明具体操作过
程
【任务实施
】 2.采用命令方式加密文件或文件夹
任务6-1-1 加密标书文件
查看哪些文件被加密
E 已加密
U 标识未加密
步骤四
对E:/soft/文件加密为例说明具体操作过
程
【任务实施
】 2.采用命令方式加密文件或文件夹
任务6-1-1 加密标书文件
清除残留明文数据
则会将0x00、0xFF和随意数字分3
次写入硬盘,覆盖指定目录被删除
的数据文件,即使使用数据恢复工
具也不能恢复。
为什么要备份?
【任务实施
】 3.备份秘钥
任务6-1-1 加密标书文件
加密和解密文件都需要密钥,既要保证密钥不被解,又要确保不丢失,否则就破会
出现泄密或者加密文件永远处于加密状态,不能被访问。
如重装了系统,没有备份密钥,则加密的文件再也无法打开。
因此文件加密后,最好备份下文件的密钥。
方式一:使用命令备份密钥
“ cipher /R:”,其中
为导出文件的文件名,接
着系统提示“请键入密码来保护
.PFX 文件:”,两次输入密码后
返回当前目录 CER 文件
用户证书文件
PFX 文件
证书和密钥文件
【任务实施
】 3.备份秘钥
任务6-1-1 加密标书文件
方式二:使用向导备份密钥
步骤1
打开certmgr 证书管理器,单击“
证书→当前用户”下的“个人→证
书”,只要做过加密操作,右边窗
口就会有与用户名同名的(如果有
多份证书,选“预期目的”为“加
密文件系统”)证书。
单击“开始→运行”,在“
运行”对话框中输入
“”,
【任务实施
】 3.备份秘钥
任务6-1-1 加密标书文件
方式二:使用向导备份密钥
步骤2
鼠标右键选中的证书,选
中“所有任务”,单击“
导出(E)…”,打开证书
导
出向导,单击“下一步”
按钮,
打开 “导出私钥”对话
框。
【任务实施
】 3.备份秘钥
任务6-1-1 加密标书文件
方式二:使用向导备份密钥
步骤3
单击“下一步”按
钮,打开 “导出文
件格式”对话框。
选择合适的文件格
式。
【任务实施
】 3.备份秘钥
任务6-1-1 加密标书文件
方式二:使用向导备份密钥
步骤4
单击“下一步”按钮,打开 “
安全”对话框。选中“密码”
复选框,输入保护密码
【任务实施
】 3.备份秘钥
任务6-1-1 加密标书文件
方式二:使用向导备份密钥
步骤5
单击“下一步”
按钮,打开 “另
存为”对话框,
选择合适存储位
置
【任务实施
】 3.备份秘钥
任务6-1-1 加密标书文件
方式二:使用向导备份密钥
步骤6
单击“保存”按
钮,打开 “要导
出的文件”对话
框。
【任务实施
】 3.备份秘钥
任务6-1-1 加密标书文件
方式二:使用向导备份密钥
步骤7
单击“下一步”按
钮,打开 “正在完
成证书导出向导”
对话框,
检查设置内容是否
需要调整
【任务实施
】 3.备份秘钥
任务6-1-1 加密标书文件
方式二:使用向导备份密钥
步骤8
如果不需要调整则单击“
完成”按钮,弹出 “导出
成功”对话框,单击“确
定”按钮,可查看到在存
储位置多了 文件,这就是
导出的证书。
【任务实施
】 4.使用备份秘钥解密文件
任务6-1-1 加密标书文件
步骤1
选中备份的 pfx 文件,鼠
标右键,在弹出的菜单中单
击“安装 pfx”文件,打
开 “欢迎使用证书导入向
导”对话框。
没导入证书前,用 test 登录的账户不能打开
Administrator 用户经过 efs 加密的文件, 系统一直会
弹出“拒绝访问” 对话框.
【任务实施
】 4.使用备份秘钥解密文件
任务6-1-1 加密标书文件
步骤2
单击“下一步”按钮,打开 “要
导入的文件”对话框,选择导
入文件。
【任务实施
】 4.使用备份秘钥解密文件
任务6-1-1 加密标书文件
步骤3
单击“下一步”按
钮,打开”私钥
保护”对话框,
输入导出时设置
的密码。
【任务实施
】 4.使用备份秘钥解密文件
任务6-1-1 加密标书文件
步骤4
单击“下一步”按
钮,打开“证书
存储”对话框,
选择证书存储。
【任务实施
】 4.使用备份秘钥解密文件
任务6-1-1 加密标书文件
步骤5
单击“下一步”按钮,
打开 “正在完成证
书导入向导”对话
框
谢谢 谢谢