officeba > 单独文章


常见的电脑文件加密策略

    自从电脑出现,人们就一直关心数据加密的问题,传统意义上的加解密方法都要利用专业复杂的软件进行。这种方式通用性差,而且不具有移植性。对于经常操作的朋友来说就显得过于繁琐了。所谓术业有专攻,针对不同类型的文件,我们可以做到各个击破,巧妙保护。也许这些方法利用强大的加密软件都能实现,但这些针对性强的招数却不如本文介绍的技巧,下面就看看常见文件的加密策略吧。

    手动制作加密型文件夹

    你还在用“XX加密大师”、“文件夹保镖XX”之类的工具吗?你是否有过被这些所谓专业软件加密后数据丢失的经历?如果你不幸忘记了密码,而知道数据的位置却拿不出来,真是欲哭无泪。

    对于文件夹加密,其实不必借助任何工具,利用系统的一个Bug就可以解决。首先打开CMD命令行模式,然后新建一个加密文件夹,比如输入命令:“mdd:\123..\”这样就新建了一个名为“123..”的文件夹了,当然我们还可以将文件名改成更具迷惑性的名称,比如“system..”,但不管怎样,文件夹最后两个字符一定是两个“.”。

    此时在D盘就可以看到一个名为“system.”的文件夹(注意不是我们刚才建立的system..),接下来在命令行中输入:“start d:\system..\”打开文件夹,现在把需要保护的内容添加进来,无需做任何的数据加密,复制完成后,关闭“system.”文件夹。

    此时加密工作就完成了,你可能会问这样也算加密?事实上,无论是通过资源管理器还是命令行CD方式访问,都不能顺利进入刚才我们建立的“system..”文件夹。这是由于系统本身的Bug引起的,细心的朋友会发现我们建立的文件夹和实际出现的文件夹名称不一致,也正是这个原因,让系统自己晕了头,进入了死循环,自然也就无法正确访问,而在文件夹里面的数据也就得到了保护,别以为这样的保护很脆弱,即使用删除都很困难呢。如果希望获取里面的内容,使用“start d:system..\”打开文件夹即可。

    把文本包起来

    对于文本内容的加密,想必很多人还停留在将字符进行数据加密的阶段。的确,望着被加密软件加密过的“天书”数据,你感觉很安全,殊不知这样对文本的移植带来了很大的挑战。因为并不是每台电脑都安装了你所使用的加密软件,现在告诉大家一个方法,可以把文本文件包起来。

    这个包装就是LockNote,记得曾经有PE高手对系统自带的记事本程序进行repack,不但能添加对话框,还可以通过自定的密码对记事本程序加密。也就是说,通过默认密码来达到保护txt文件的目的,遗憾的是,这种方法复杂程度令人恐怖,不仅需要深厚的汇编功底,还要对Windows运行机制有很好的了解。

    如果大家利用LockNote就可以在整个文本外加一层交验壳,在保护密文的同时也保护了整个文档的摘要信息。目前LockNote有在线和客户端两种模式。对于Web方式,在注册一个账号后进行必要的激活,然后在“home-office”中进入freecrypt,输入需要加密的信息后,可以通过E-mail方式进行投递,对方如果有steganos网站的账号,也可以进行解密工作,不过我们今天的重点是利用客户端进行加(解)密,在“https://www.steganos.com/us/products/home-office/Iocknote/overview”中可以看到关于LockNote的简介。

    我们完全可以把“LockNote.exe”改成“notepad.exe”替换系统的记事本,当然这里需要提前告诉大家LockNote是不具有自动换行等功能的。运行LockNote.exe后,输入你需要的文本信息,再通过“File→Save as”保存成文件,注意输入的密码一定要牢记。如此这般后,将得到一个新的文件,以exe为后缀。运行这个被封装的文本,就会提示密码信息,想破解它么?试试看吧,如果有了结果再告诉我。

    你完全可以将自己的QQ密码、邮箱密码、FTP密码……都统一放到一个文本中,然后设置一个强悍的密码,用LockNote封装后保存起来,做一个保护密码的密码箱。当然,尽管LockNote采用了AES 256加密标准,也并不代表绝对安全,所以在设置密码时,尽量在长度和配对上多增加一些组合方式,以保证安全性的进一步提升。

    保护EXE的EXE

    EXE也要保护吗?当然!你一定有不想让别人运行的程序吧,QQ也好游戏也罢。总之想保护起来,如果采用那些通用的加密软件,你会发现到头来让你更麻烦,别人的确不能打开了,但自己每次都要解密,完成后再加密。如果给EXE外面安个“验证门”,岂不一切问题都迎刃而解?

    Exe Wrapper与其它加密软件最大的不同就是以不变应万变,在程序的入口添加一道门,你若知道密码即可进来,否则只能被无情的拒绝。虽然软件是一款英文软件,但其使用的简单程度属于“傻瓜”级别,丝毫不影响英文不好的朋友。

    安装后运行软件,首先通过浏览按钮指定需要加密的EXE文件,点击“NEXT”进入下一步,然后输入加密密码,建议通过“options”中的参数进行,其中“password dialog window caption”是加密密码的标题内容,“password error message”是当输入的密码不正确时软件给出的提示。

    下面还有三个选项,建议使用默认设置,如果加密后的文件无法运行,可以通过更改这里的选项。第一个选项“allow the exe-file read itself”是针对具有EXE自校验程序设计的,比如有些安装程序为了检测是否被病毒感染就加入了自校验功能,这时通过Exe Wrapper对该程序加密时就需要选择此项目,尤其注意第三项,由于默认选中,所以如果加密后的文件出现错误,建议去掉这个选项,因为该选项是对程序运行后的内存加密,这样容易产生系统错误。如果最终的文件没有产生错误更好,加密的安全级别也就更高了。

    输入密码后进入下一步选择加密后程序的图标,用户可以选择程序本身存在的图标或者自定义一个。点“Wrap”完成加密进入结果操作界面,点击“Iaunch With parameter”运行加密后的程序,由于软件未注册,所以弹出一个提示对话框,确定后将弹出软件的密码窗口,如果正确则运行我们加密的程序,但若此时程序运行错误(在输入正确密码的前提下),需要点“Restore exe file”恢复文件,修改上面提到的注意选项后重新加密。


    加密成功后,以后再运行程序,就会弹出刚才我们设置好的密码框了,看!程序没变,只需要一个密码就轻松完成验证,是不是方便多了?

    再深入讨论一下,其实可以通过对程序文件的加密可以达到对一类文件的加密,比如将记事本程序加密后就可以完成所有文档的加密过程,以一敌百。需要注意的是一定保存好备份的原文件,以免造成错误后无法恢复,尤其是加密系统文件时更应注意。

    特定对象通用锁

    有时我们可能并不需要限制其他人使用我们的电脑,但是我们只想让他使用我们电脑中的一部分程序,这时我们该怎么办呢?当然,我们可以采用修改注册表的方法来限制一些程序的使用,然而注册表操作比较烦琐,说不定设置后连自己也无法使用了,其实我们可以使用WinGuard这个工具来为我们进行管理。

    WinGuard Pro可以锁住任何应用程序窗口,如:控制面板、文件管理器、运行等。只有正确的密码,才能打开这些锁住的窗口,即使你使用<CTRL+ALT+DEL>来中断WinGuard Pro也不好用。

    运行软件,出现了选择设置配置框,我们进入默认项目,在输入密码的登录对话框,第一次使用时,默认的密码是:LETMEIN,如果以前曾经安装过WinGuard Pro,则输入以前的密码或者直接回车。

    使用这个软件的第一步就是重新设定软件的密码以及其它相关设置。单击程序主界面的“password prOtected aprograms”选项,

    进入“setting”选项卡设置密码,其中前者是该软件的使用权限密码,后者则为对文件、文件夹、程序等的加密密码。

    接下来在“Programs”选项卡里设定需要限定运行的程序,单击选项卡“Add”按钮,这里会让你选择当前的进程来保护,不过提醒大家的是,免费版本对这部分并没有完全放开支持。

    除了对应用程序进行限制外,还可以对文件、文件夹进行加密。点击“encrypt a file or folder”,你可以对文件或者文件夹进行加密,还可以勾选“include sub folders”来加密子文件夹。

    WinGuard Pro还可以锁定桌面、软件安装、IE浏览器、IE下载文件等,具体操作为:点击“advanced”选项,在弹出的页面中勾选相应的选项即可。

    其中“L o c k Windows Explorer”和“Lock my computer”分别代表限定资源管理器和我的电脑使用:“Lock Software Installations”复选框是用来限定程序安装的:而“Lock self extracting file”复选框是用于限定自解压文件的。

    此外,该软件还允许你对多个用户进行不同的管理,点击“Users”选项,你可以将当前的更改用于使用该计算机的任何用户,也可以对网络用户有效。

    上面提到的一些方法,可以更有针对性的保护我们的电脑和电脑中的程序。其实对于传统意义上的加密,这种方式更直接,而且对于加密者来说也更方便。当然如果你需要的仅仅是加密数据文件,那笔者则推荐大家使用PGP一类的专业加密工具,不但安全,而且也比较通用,本文的思路希望可以让大家了解到,很多加密方法都是变通的,并不一定要加密数据本身才能获得安全的效果。

    提示:

    PGP(Pretty Good Privacy)是一款基于RSA公匙加密体系的邮件加密软件。可以用它对邮件保密以防止非授权者阅读,它还能对邮件加上数宇签名从而使收信人可以确认邮件的发送者,并能确信邮件没有被篡改。它可以可以提供一种安全的通讯方式,而事先并不需要任何保密的渠道用来传递密匙。它采用了一种RSA和传统加密的杂合算法,用于数宇签名的邮件文摘算法,加密前压缩等,还有一个良好的人机工程设计。它的功能强大,有很快的速度,而且它的源代码是免费的。


声明:欢迎各大网站转载本站文章,还请保留一条能直接指向本站的超级链接,谢谢!

时间:2008-07-16 07:06:53,点击:65824


【OfficeBa论坛】:阅读本文时遇到了什么问题,可以到论坛进行交流!Excel专家邮件:342327115@qq.com(大家在Excel使用中遇到什么问题,可以咨询此邮箱)。

【声明】:以上文章或资料除注明为Office自创或编辑整理外,均为各方收集或网友推荐所得。其中摘录的内容以共享、研究为目的,不存在任何商业考虑。如有任何异议,请与本站联系,本站确认后将立即撤下。谢谢您的支持与理解!


相关评论

我要评论

评论内容