随着大型企业管理软件的发展,加密技术应用越来越广泛。企业数据平台包括局域网、广域网、Internet等。企业关键数据在各类系统中的存储量也越来越大,许多数据需要保存数十年以上,甚至是永久性保存。这其中大多数据都牵涉到了企业或机关的重要数据,为了防止机密外泄,为数据存储服务的加密系统便应运而生了。
数据加密的基本过程就是对原来为明文的文件或数据按某种算法进行处理,使其成为不可读的一段代码,通常称为“密文”,使其只能在输入相应的密钥之后才能显示出本来内容,通过这样的途径来达到保护数据不被非法人窃取、阅读的目的。
该过程的逆过程为解密,即将该编码信息转化为原来数据的过程。
根据加密原理的不同加密方式可分为对称式加密和非对称式加密,对称式加密就是加密和解密使用同一个密钥,通常称之为“Session Key ”,这种加密技术目前被广泛采用;非对称式加密就是加密和解密所使用的不是同一个密钥,通常有两个密钥,称为“公钥”和“私钥”,它们两个必需配对使用,否则不能打开加密文件,我们所熟悉的EFS加密便属于此种加密方式。
根据加密方式不同可以分为软件加密和硬件加密,软件加密顾名思义,基于软件层面的加密,由软件利用加密算法,对文件进行加密,需要通过加密时设置的密码才可访问文件,此类加密方式较常见,诸如OFFICE办公文档加密,RAR加密等等。而硬件加密则是利用外接的硬件设备的唯一特征对数据进行加密,比如加密狗,指纹加密,虹膜加密等。
根据加密算法不同,又分为以下多种:DES、3DES、RC2、RC4、IDEA、RS、DSA、AES、BLOWFIS、MD5、SSF33、SSF28、SCB2、ElGamal、Deffie-Hellman、新型椭圆曲线算法ECC等。
对于一个加密的数据来说,它具体被分为以下三个部分:数据部分、加密算法、密钥。数据部分由于加密已被彻底改变为不可读写的乱码,当然也有极少数软件只对文件入口地址加密而不对文件本身加密,此部分为解密的主要目的;加密算法则是数据加密时采用的一种算法的一些公式、法则或程序的组合;密钥则是加密是设置的口令密码,或者硬件特征代码。
根据以上所述我们可以看出,对于解密需要做的一是破解密码,这是最常见的方法,大多数文件的都采取了对成性加密,只有一个密钥,这个密钥大多会以暗文的形式存放在文件的某个位置,利用专门的软件和直接手工提取这串代码,而后进行专业破解,破解出的密码,在绝大多数情况下是可以解除文件的加密的。
当然如果使用了非对称加密,那么我们就必须要知道公钥和私钥,大多数情况下非对称加密的难度颇高,因为此类加密的解密密文存放在公钥中,而私钥则是用来从公钥里配对提取解密密文的,两者缺一不可,所以恢复难度十分大,一般来说如果公钥丢失多采用重建虚拟公钥,接着使用私钥进行解密,如果私钥丢失则利用特殊软件手工从公钥中提取解密的密文,但是这两种方法的成功率并不太高。
至于使用了硬件加密的文件,由于设备和精力有限,目前看来只有国外的极少数专业团体以及国家级的安全机构才具备破除此类密码的能力。
系统密码加密,此类加密破解难度不大,网上介绍的文章和工具也不少,因为系统的密码是存放在硬盘上一个特殊文件中的,只要删除该文件,绝大数情况便可以清除掉系统的密码,但也不排除该文件清除后文法登陆系统的情况,所以做此操作请三思,如需安全破解可以找我们,我们可以保证在破解系统密码后您可以正常进入系统。
最后是特殊的硬盘加密,硬盘加密其实是基于硬盘固件加密的一个子安全系统,被加密后的硬盘无法正常读写,需要使用专业的软件才能进行解密或者密码清除的工作,详细情况可以参看本站各类故障专题下的固件故障版块,对于此类加密我们拥有97%以上的恢复成功率。
我公司在各类数据库,OFFICE文档加、RAR压缩包等常见类型文件的加密、解密恢复方面有突出研究,公司自行研发的一些特殊解密软件可以更快的帮助工程师破除加密数据,恢复出数据加密前的内容。对于一些非堆成加密,如EFS加密,我们也有一定的技术实力,并成功恢复了一些用户的数据,对于此类加密,请相信我们还是有能力解决的。 |
|