В NTFS также предусмотрена возможность шифрования содержимого атрибутов. В этом разделе приводится обзор того, как это делается и какие данные существуют на диске. Теоретически шифроваться могут любые атрибуты, но Windows поддерживает шифрование только для атрибутов $DATA. Шифруется только содержимое, но не заголовок атрибута. Для файла создается атрибут $LOGGED_UTILITY_STREAM с ключами, необходимыми для расшифровки данных.

В Windows шифроваться могут как отдельные файлы, так и целые каталоги. Зашифрованный каталог не содержит зашифрованных данных, но любой файл или каталог, созданный в этом каталоге, будет зашифрован. У зашифрованных файлов или каталогов в атрибуте $STAN DARD_IN FORMATION устанавливается специальный флаг, и у каждого зашифрованного атрибута в заголовке тоже устанавливается флаг.

Сжатые атрибуты | Криминалистический анализ файловых систем | Основы криптографии


Криминалистический анализ файловых систем



Новости за месяц

  • Март
    2020
  • Пн
  • Вт
  • Ср
  • Чт
  • Пт
  • Сб
  • Вс