En NTFS EFS, ¿cómo se genera la clave simétrica (FEK)?

0

Tengo algunas copias de seguridad antiguas cifradas con Windows EFS y ya no tengo acceso al certificado utilizado para cifrar la clave simétrica FEK incluida en los archivos, pero sí tengo la contraseña, el nombre de usuario y también una gran parte de la binarios reales antes del cifrado. Sé que AES utilizado por EFS no es vulnerable a un ataque de texto simple conocido, pero esperaba que con la información anterior puedo averiguar cómo Windows generó la clave simétrica FEK que se usa para cifrar el archivo. Cualquier ayuda sería apreciada. Gracias.

    
pregunta Fady Anwar 30.12.2015 - 11:07
fuente

1 respuesta

3

FEK es aleatorio

Lo siento. (Pero si fuera diferente, sería terrible para EFS).

Microsoft Corporation, TechNet, Cómo funciona EFS :

  

Cuando guarda un archivo para cifrarlo, un generador criptográfico aleatorio proporciona una clave de cifrado única (FEK), que es una clave simétrica rápida diseñada para el cifrado masivo. La FEK encripta los datos en bloques.

    
respondido por el StackzOfZtuff 30.12.2015 - 12:05
fuente

Lea otras preguntas en las etiquetas