PDF密码保护有多好?


20

看来,如果我正确阅读了此SU条目,至少在Office 2003之前,Word的密码保护不是很好。我的印象是Acrobat的PDF密码保护应该更好(它说Acrobat 7和更高版本使用128位AES)。真的吗?

当然,这取决于所使用密码的强度,但是假设我使用sd8Jf + *e8fh§$fd8sHä这样的密码保护PDF,那我是否安全?

例如,用于发送机密的患者信息-并非真正有价值,但可能高度敏感。


4
恰如其分:请注意,PDF也可以具有仅限制某些用途的密码,例如禁止打印。这些密码比保护文档本身的密码容易破解。(但这不是这个问题的意思。)
Arjan

给出一些答案:请提供保护,以避免打开文档或避免打印或选择/复制文本之类的问题。
Arjan

我想防止在没有正确密码的情况下打开文档。
Tim Pietzcker,2009年

Answers:


12

从Adobe网站- 使用密码保护文档

“ Acrobat 3及更高版本”选项使用较低的加密级别(40位RC4),而其他选项使用较高的加密级别(128位RC4或AES)。通过Acrobat 6.0及更高版本,您可以启用元数据进行搜索。Acrobat 9.0和更高版本使用256位密钥大小的AES加密算法对文档进行加密。

因此,显然7将使用128位AES。我会说您很安全,尤其是使用这样的密码。美国国家标准技术研究院同意:

假设一台机器可以在一秒钟内恢复DES密钥(即每秒尝试255个密钥),那么破解一台128位AES密钥大约需要14.9万亿(149万亿)年。 。


3

当然,这取决于所使用密码的强度,但是假设我使用sd8Jf + *e8fh§$fd8sHä这样的密码保护PDF,那我是否安全?

使用这样的密码,您的文档将受到很好的保护。特别是在Acrobat 7和8下。

在Acrobat 9下,Adobe对基础算法进行了更改。当他们将加密升级到256位AES时,该算法允许暴力破解和字典攻击在每次密码交互时浪费更少的处理器周期。您可以在Adobe的博客中阅读有关它的信息

在Acrobat 9中,这种类型的密码必然会很安全,并且会使任何暴力破解或字典攻击(几乎是破坏受pdf保护的文档的唯一方法)的效率都非常低下。尽管需要说这些工具在Acrobat 9下将运行得更快,但普通用户计算机最终可能会破坏密码仍需要数年。


最后一句话,密码的大小将是保护的最决定性因素,同时也是唯一的字符数。因此,您可以期望提供诸如mypaSwURD_frOM2009onMunTH#16之类的密码,该密码更易于记忆(包括有目的的错字),并且仍然获得相同的高安全级别。


最重要的是,如果您碰巧会说一种语言,请使用其他语言的单词。字典攻击总是以英语作为最低的主导地位(而且很好)开始。

克林贡语对我来说很好,与英语单词的碰撞很少。精灵也运作良好。(特别是因为我们的工作
场所

0

最新的破解程序可以在具有正确视频卡的计算机上使用GPU本身,以类似于超级计算机的速度,以蛮力攻击来破解密码。

如果密码不够长,它将在几分钟之内最多被破解。

结论:只有使用最新的Acrobat版本并且使用非常长的ggggg密码并且不使用词典单词,您才足够安全。

但是,如果您的密码泄露到网络上,那么所有这些都将浪费您的精力……



-1

坦率地说,我不会信任任何一个。内置于pdf,文字处理,电子表格,归档软件中的密码保护...它们几乎是所有业余爱好系统,其作用是阻止诚实的人,而不是坚定的人。如果有解决方法,密码存储的安全性无关紧要(但是,Acrobat比Word更好)。

我建议您使用GPGPGP进行实际的加密(它们基本上是相同的程序,但是PGP是精致的,商业的且昂贵的,而gpg是开源的,几乎没有毛病(就用户友好而言) ,并且可以自由购买。)您可以将它们与电子邮件集成,可以保存任何方便的文档格式,并且可以确保,只要您的密钥交换过程可靠,就不会有人使用。阅读您的邮件。

从更实际的角度来看……我们应该说是合法的 ……角度来看,进行完全加密将大大表明您对敏感数据的重视。


4
听起来您不具备PDF加密的任何特定知识,这会使您猜测答案吗?
Spike0xff

-1

简单的测试是发送一个用V9.0 acrobat加密的pdf文件,其密码类似于sd8Jf + *e8fh§$ fd8sHa,然后要求任何人对其进行解密。如果在10天后没有人回答所查看的内容,那么您知道您的数据是安全的。但是,请记住两个密码问题。1.您的收件人将必须知道它是什么-并可能像下一个项目一样泄漏它。2.惊人的按键记录器功能如此惊人。它们会在您键入密码时读取您的密码,并可能在您不知情的情况下将其发送到任何地方。在这方面,您的键盘“缓冲区”是您的敌人。甚至PGP也遭受相同的漏洞。答案是什么?将数据文件放置在服务器上-您只能通过两步访问来获得访问权限。例如,查看PayPal现在如何有选择地仅允许通过发送到您手机的新安全代码进行访问。


8
仅仅要求某人尝试解密某些东西而没有任何响应就不能保证任何安全性……
David Fraser

-2

这应该是对satanicpuppy的注释,但是注释限制为600个字符。:-(

我支持这个(satanicpuppys)是最明智的答案。

您正在查看密码的强度,以衡量某种事物的安全性。在这种情况下,例如,您正在谈论患者数据。因此,您正在寻找的安全性是为了保护内容而不是算法或功能(打印,保存,复制/粘贴)。

虽然我同意打印以这种方式保护的文档可能会非常困难,但PDF仍然(现在仍然)很容易解密。这样,内容可以被解密并写入另一个文件,而没有任何限制。

我绝不是黑客,但是为此所需的两个Python脚本是如此易于使用,即使我设法“释放”了我昨天下载的受Adobe DRM保护的电子书,也没开玩笑。

当然,您可以看看Elcomsoft,因为在那里您几乎可以找到任何裂缝。PDF和Word在列表的顶部。


5
您正在查看密码的强度,以衡量某种事物的安全性。-不,我不这么认为。我认为这只是在说:“我知道我必须意识到暴力字典攻击。因此,当使用强密码限制机会时,PDF保护的安全性如何?” 您的“仍然很容易解密”部分需要一些资源,因为我认为这是不正确的。(您的电子书DRM示例在这里似乎与我无关,因为我在这个问题中认为,就像您也写过一样,加密“是为了保护内容”,而DRM是要停止复制。)
Arjan

您正在查看密码的强度,以衡量某种事物的安全性。-不,我不这么认为。-那就是帖子的作者所说的。他Adobe的128AES加密比较MS Word的...结果 和你“依然是死容易解密”部分需要一些消息来源 -尽管我不喜欢你的侵略性语气,阿尔扬面包车Bentem先生,我想请您在Google上搜索“ Adob​​e INEPT”,查看Elcomsofts的产品,或检查一个名称可能类似于免费我的pdf的网站。仅仅因为我的经历与您不同,就不应该让您自大。不要训斥我
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.