电脑文件加密,重做系统后加密文件不能用了

我原来在电脑上把一个文件夹加密了,就是单击右键/属性/常规/高级里下边的那个加密,但是前几天重做系统了以后,这个加密文件夹就不能用了,怎么办啊,请帮帮忙!多谢!!

看看吧,希望对你有帮助

EFS是Encrypting File System,加密文件系统的缩写,他可以被应用在windows 2000以上的操作系统且为NTFS5格式的分区上(windows xp home不支持).

EFS 只能对存储在磁盘上的数据进行加密,是一种安全的本地信息加密服务.EFS使用核心的的文件加密技术在NTFS卷上存储加密文件.
它可以防止那些未经允许的对敏感数据进行物理访问的入侵者(偷取笔记本电脑,硬盘等)

EFS是如何工作的

当一个用户使用EFS去加密文件时,必须存在一个公钥和一个私钥,如果用户没有,EFS服务自动产生一对。对于初级用户来说,即使他完全不懂加密,也能加密文件,可以对单个文件进行加密,也可以对一个文件夹进行加密,这样所有写入文件夹的文件将自动被加密。

一旦用户发布命令加密文件或试图添加一个文件到一个已加密的文件夹中,EFS将进行以下几步:

第一步:NTFS首先在这个文件所在卷的卷信息目录下(这个目录隐藏在根目录下面)创建一个叫做efs0.log的日志文件,当拷贝过程中发生错误时利用此文件进行恢复。

第二步:然后EFS调用CryptoAPI设备环境.设备环境使用Microsoft Base Cryptographic Provider 1.0 产生密匙,当打开这个设备环境后,EFS产生FEK(File Encryption Key,文件加密密匙).FEK的长度为128位(仅US和Canada),这个文件使用DESX加密算法进行加密。

第三步: 获取公有/私有密匙对;如果这个密匙还没有的话(当EFS第一次被调用时),EFS产生一对新的密匙.EFS使用1024位的RSA算法去加密FEK.

第四步:EFS为当前用户创建一个数据解密块Data Decryptong Field(DDF),在这里存放FEK然后用公有密匙加密FEK.

第五步:如果系统设置了加密的代理,EFS同时会创建一个数据恢复块Data Recovery Field(DRF),然后把使用恢复代理密匙加密过的FEK放在DRF.每定义一个恢复代理,EFS将会创建一个Data Recovery Agent(DRA).Winxp没有恢复代理这个功能,所以没有这一步.,这个区域的目的是为了在用户解密文件的中可能解密文件不可用。这些用户叫做恢复代理,恢复代理在EDRP(Encryption Data Recovery Policy,加密数据恢复策略)中定义,它是一个域的安全策略。如果一个域的EDRP没有设置,本地EDRP被使用。在任一种情况下,在一个加密发生时,EDRP必须存在(因此至少有一个恢复代理被定义)。DRF包含使用RSA加密的FEK和恢复代理的公钥。如果在EDRP列表中有多个恢复代理,FEK必须用每个恢复代理的公钥进行加密,因此,必须为个恢复代理创建一个DRF。

第六步:包含加密数据、DDF及所有DRF的加密文件被写入磁盘。

第七步: 在加密文件所在的文件夹下将会创建一个叫做Efs0.tmp的临时文件.要加密的内容被拷贝到这个临时文件,然后原来的文件被加密后的数据覆盖.在默认的情况下,EFS使用128位的DESX算法加密文件数据,但是Windows还允许使用更强大的的168位的3DES算法加密文件,这是FIPS算法必须打开,因为在默认的情况下它是关闭的.

第八步:在第一步中创建的文本文件和第七步中产生的临时文件被删除。

加密过程图片可参考 http://www.ntfs.com/images/encryption.gif

文件被加密后,只有可以从DDF或是DRF中解密出FEK的用户才可以访问文件.这种机制和一般的安全机制不同并意 味着要想访问文件,除了要有访问这个文件的权力外还必须拥有被用户的公有密匙加密过的FEK.只有使用私有密匙解密文件的用户才可以访问文件.这样的话会有一个问题:就是一个可以访问文件的用户可把文件加密之后,文件真正的拥有者却不能访问文件.解决这个问题的办法:用户加密文件的时候只创建一个文件解密块Data Decryption Field(DDF),但是只后他可以增加附加用户到密匙队列.这种情况下,EFS简单地把FEK用想给其他用户访问权的用户的私有密匙加密.然后用这些用户的公有密匙加密FEK,新增加的DDF和第一个DDF放在一起(这些新增加的用户对文件只有访问的权力).

解密的过程和加密的过程是相反的,参考http://www.ntfs.com/images/decryption.gif

首先,系统检测用户是否具有被EFS使用的私有密匙.如果有的话,系统将会在读取EFS属性,同时在DDF对列中寻找当前用户的DDF.如果DDF找到的话,用户私有密匙将会在那里解密出FEK.使用解密出来的FEK,EFS去解密加密的文件数据.需要注意的是文件从来不会完全被加密,但是有时候会去加密一些特殊的扇区如果上层模块要求的话.

EFS组成

EFS由EFS服务、EFS驱动、EFS文件系统运行库(FSRTL)和Win32 API。EFS服务作为一个标准系统服务运行,它是Windows 2000安全子系统的一部分。它与CryptoAPI接口产生钥匙、DDF和DRF,EFS驱动就象是NTFS的一部分,它呼叫EFS服务请求钥匙,DDF和DRF作为需要被创建,一个EFS驱动的组成是EFS FSRTL,它定义了EFS驱动程序能作为NTFS的代表而执行的功能。

EFS和NTFS如何共存

EFS可以被认为除NTFS外的第二层防护,为访问一个被加密的文件,用户必须有访问到文件的NTFS权限。在相关NTFS权限的用户能看到文件夹中的文件,但不能打开文件除非有相应的解密钥匙。同样,一个用户有相应的钥匙但没有相应的NTFS权限也不能访问到文件。所以一个用户要能打开加密的文件,同时需要NTFS权限和解密钥匙。

然而,NTFS权限可能被大量的方法穿越,包括口令破解程序、用户在离开前没有退出系统或系统内部的NTFSDOS。在NT4.0下,游戏结束了――硬盘上所有的数据都可以访问了。在Windows 2000下,当一个文件用EFS加密后,一个未授权的用户,即使访问到磁盘上的文件,但也不能访问文件上数据,因为没有授权用户的私钥。

EFS 属性

当NTFS加密文件的时候,它首先会为文件设置加密标志,然后在存储DDF和DDR的地方为文件创建一个$EFS属性.这个属性的属性ID=0x100,它可以被加长,占有0.5k到若干k的大小,这个大小是由DDF和DRF的数量决定的.

http://www.ntfs.com/images/efs_header.gif

下面是一个详细的EFS属性的例子.

http://www.raid1.cn/efs/pic/attribute/EFS_example.gif

紫色:EFS属性大小

天蓝色:电脑安全标识符和用户数字.它指定EFS存储证书的文件夹.为了得到文件
夹的名字,EFS会做一些转换.

5A56B378 1C365429 A851FF09 D040000 - 存储在$EFS中的数据.

78B3565A 2954361C 09FF15A8 000004D0 - 转换后的结果.

2025018970-693384732-167712168-1232 - 转换成十进制.

S-1-5-21-2025018970-693384732-167712168-1232 - 加上安全标识符前缀.

得到的文件夹就是:

%UserProfile%\ApplicationData\Microsoft\Crypto\RSA\S-1-5-21-2025018970-693384732167712168-1232\

粉红色:公有密匙特性

黄色:私有密匙全局唯一标识符(同时被当作容器名字).当EFS从CryptoAPI provider中获取设备环境的时候使用这个名字.如果$EFS属性只有一个DDF,容器的名字可以从$efs中计算出来.但是当更多的用户加入这个文件的时候(就会有更多的DDF和DRF),私有密匙全局唯一标识符并不是保存所有的用户,其它的必须从基于公有密匙存储特性的证书中恢复.

红色:加密提供器的名字(Microsoft Base Cryptographic Provider v.1.0)

绿色:用户的名称,DDF和DRF的所有者.

蓝色:加密后的FEK.通常FEK是128位的,但是被1024位的RSA密匙加密后,长度变成1024位.
温馨提示:内容为网友见解,仅供参考
第1个回答  2008-05-16
你居然没有作,个人私钥导出备份,就重做系统,你完了,

如果不是非得要,就当消失了吧,

可以的话,你回忆的起来当初系统的,用户名/密码,还有SSID,我或许还可以帮您处理一下。
第2个回答  2008-05-16
额,这种情况下是没有办法解密的.
因为你的加密方法实际上使用的是你原来旧的系统密码进行加密的,所以重新装系统前要把这些文件夹解密或者把密钥导出以后再在新的系统上导入,这样才能用这个加密的文件夹.但是现在看来这两个步骤你都没有做,新的系统下就不能再打开原来的加密文件夹了.
第3个回答  2008-05-16
你用的什么系统啊?
因为系统里面没有什么“高级的选项啊”
估计你是装了什么加密的软件工具
所以你就再重新装一次以前装的加密工具就可以了
第4个回答  2008-05-16
重新安装你的那个加密软件
软件会自动认出你那个加密的文件的,这样解密就可以了
第5个回答  2008-05-16
是不是用了软件给它加密啊,像优化大师和兔子都能给文件加密的啊,如果你不是用了另外的软件加密是不会打不开的,重新下那个加密软件

电脑文件加密,重做系统后加密文件不能用了
第七步: 在加密文件所在的文件夹下将会创建一个叫做Efs0.tmp的临时文件.要加密的内容被拷贝到这个临时文件,然后原来的文件被加密后的数据覆盖.在默认的情况下,EFS使用128位的DESX算法加密文件数据,但是Windows还允许使用更强大的的168位的3DES算法加密文件,这是FIPS算法必须打开,因为在默认的情况下它是关闭的. 第...

电脑重新做了系统,之间的加密文件都不开了,怎么办啊?
由于重装系统后,SID(安全标示符)的改变会使原来由EFS加密的文件无法打开,所以为了保证别人能共享EFS加密文件或者重装系统后可以打开EFS加密文件,必须要进行备份证书。 点击“开始→运行”菜单项,在出现的对话框中输入“certmgr.msc”,回车后,在出现的“证书”对话框中依次双击“证书-当前用户→个人→...

电脑重做系统以后,加密的文件怎么都无法显示了 怎么办
首先要弄清楚你的加密文件是怎么加密的。使用别的软件的话重新安装就行了。如果只是要显示你的隐藏文件的话设置一下文件夹属性就行了。设置成全部可见。不关他的事情。是你自己事前没清楚的说明你有哪些文件需要的。是怎么打开的。

文件加密了,然后重装系统,忘记把文件解密,再解密为什么总出错?_百度...
解不开了,我以前也这样弄过。没办法,只能忍痛把文件删了。因为你做系统前加密时电脑会自动生成一个密匙文件,在C盘,重装系统时密匙就丢失了。所以就打不开了。

win7系统自带加密工具加密文件,后系统重做,所有加密文件都打不开了...
造成重装或还原XP系统后某些文件或文件夹不能访问的原因,主要是在重装之前对文件或文件夹设置了访问权限或进行了加密。解决办法是使用管理员身份登录,然后修改这些文件或文件夹的访问权限,使得当前用户能够完全控制它们。1、以具有管理员权限的用户登录XP,在XP中打开资源管理器,选择菜单“工具|文件夹选项...

电脑重新做系统加密文件打不开了
1. 单击“开始”,然后单击“我的电脑”。2. 在“工具”菜单上,单击“文件夹选项”,然后单击“查看”选项卡。3. 在“高级设置”部分中,清除“使用简单文件共享(推荐)”复选框。4. 单击“确定”。二. 右键单击您打不开的文件夹,然后单击“属性”。三. 单击“安全”选项卡,然后单击“安全...

文件夹加密重做系统后打不开
当然不是,安全永远都是相对的。以被EFS加密过的文件为例,如果没有合适的密钥,虽然无法打开加密文件,不过仍然可以删除(有些小人确实会这样想:你竟然敢加密了不让我看!那好,我就删除了它,咱们都别看)。所以对于重要文件,最佳的做法是NTFS权限和EFS加密并用。这样,如果非法用户没有合适的权限...

...的文件加密程序加密了一个压缩文件。重做系统后就再也打不开了...
这是因为你当时没有备份密钥的原因,如果备份密钥的话,只需要导入密钥,就可以成功解密的。不过你现在的情况,肯定是没有任何办法可以解密的 对于文件加密,你可以试一下超级加密3000,加密后的数据是需要输入密码才可以打开,并且防复制、防移动、防删除的。加密后的效果也是非常不错的 ...

重做系统后加密文件打不开了怎么办 原来是xp,现在也是xp
这个跟系统关系不大 , 你用什么软件加密的就用什么软件解密就是了 我猜想你应该是双击打不开把??当初你使用什么软件加密的 你打开软件肯定有解密选项的

电脑加密文件重装系统后打不开了,怎么办啊?我不是用软件加密的。直接属...
1.工具-文件夹选项-查看-使用简单文件夹共享 (把前面的勾勾去掉)2.在加密的文件上点右键-属性-安全-高级-所有者-替换所有者(把下面替换子容器的选项打上勾) 替换成你自己的用户。这个方法能用,你就算运气好,不行的话我也没有办法 了!以后如果您需要加密文件或文件夹,我推荐您使用文...

相似回答
大家正在搜