我已经阅读了许多有关Microsoft Office 2007加密的文章,并且由于使用AES,因此我使用所有默认选项收集了2007是安全的,并且可以通过将默认算法更改为AES来安全配置2000和2003。我想知道是否还有其他人阅读过其他文章或是否知道与他们如何实施加密有关的任何特定漏洞。我想告诉用户,只要他们使用AES和强密码,就可以使用它发送半敏感的文档。谢谢提供信息。
我已经阅读了许多有关Microsoft Office 2007加密的文章,并且由于使用AES,因此我使用所有默认选项收集了2007是安全的,并且可以通过将默认算法更改为AES来安全配置2000和2003。我想知道是否还有其他人阅读过其他文章或是否知道与他们如何实施加密有关的任何特定漏洞。我想告诉用户,只要他们使用AES和强密码,就可以使用它发送半敏感的文档。谢谢提供信息。
Answers:
是的,办公室加密非常安全。不久前,我整理了有关Office 2007安全性的演示文稿。这是我引用的白皮书中的相关内容。
另请参阅Dave Leblanc的博客
Office 2007 Encyption很好,但是仅当以下两个条件适用时:
如果您打开的文件处于兼容模式,则不能保证文件的安全性(它可以处于Office 97兼容模式,在此模式下可以在不到10秒的时间内中断加密)。
Office 2003加密可以很好。在Office 2003中,默认情况下将加密设置为与Office 97兼容(小于10秒的问题)。可以将其设置为使用RC4,这在某种程度上是安全的。它使用40到128位密钥。尽管RC4的工作方式已受到严格审查。从理论上讲,蛮力攻击所需的时间明显少于2 ^ n。