看来,如果我正确阅读了此SU条目,至少在Office 2003之前,Word的密码保护不是很好。我的印象是Acrobat的PDF密码保护应该更好(它说Acrobat 7和更高版本使用128位AES)。真的吗?
当然,这取决于所使用密码的强度,但是假设我使用sd8Jf + *e8fh§$fd8sHä这样的密码保护PDF,那我是否安全?
例如,用于发送机密的患者信息-并非真正有价值,但可能高度敏感。
看来,如果我正确阅读了此SU条目,至少在Office 2003之前,Word的密码保护不是很好。我的印象是Acrobat的PDF密码保护应该更好(它说Acrobat 7和更高版本使用128位AES)。真的吗?
当然,这取决于所使用密码的强度,但是假设我使用sd8Jf + *e8fh§$fd8sHä这样的密码保护PDF,那我是否安全?
例如,用于发送机密的患者信息-并非真正有价值,但可能高度敏感。
Answers:
当然,这取决于所使用密码的强度,但是假设我使用sd8Jf + *e8fh§$fd8sHä这样的密码保护PDF,那我是否安全?
使用这样的密码,您的文档将受到很好的保护。特别是在Acrobat 7和8下。
在Acrobat 9下,Adobe对基础算法进行了更改。当他们将加密升级到256位AES时,该算法允许暴力破解和字典攻击在每次密码交互时浪费更少的处理器周期。您可以在Adobe的博客中阅读有关它的信息。
在Acrobat 9中,这种类型的密码必然会很安全,并且会使任何暴力破解或字典攻击(几乎是破坏受pdf保护的文档的唯一方法)的效率都非常低下。尽管需要说这些工具在Acrobat 9下将运行得更快,但普通用户计算机最终可能会破坏密码仍需要数年。
最后一句话,密码的大小将是保护的最决定性因素,同时也是唯一的字符数。因此,您可以期望提供诸如mypaSwURD_frOM2009onMunTH#16之类的密码,该密码更易于记忆(包括有目的的错字),并且仍然获得相同的高安全级别。
我似乎记得一个人可以:
值得调查。
坦率地说,我不会信任任何一个。内置于pdf,文字处理,电子表格,归档软件中的密码保护...它们几乎是所有业余爱好系统,其作用是阻止诚实的人,而不是坚定的人。如果有解决方法,密码存储的安全性无关紧要(但是,Acrobat比Word更好)。
我建议您使用GPG或PGP进行实际的加密(它们基本上是相同的程序,但是PGP是精致的,商业的且昂贵的,而gpg是开源的,几乎没有毛病(就用户友好而言) ,并且可以自由购买。)您可以将它们与电子邮件集成,可以保存任何方便的文档格式,并且可以确保,只要您的密钥交换过程可靠,就不会有人使用。阅读您的邮件。
从更实际的角度来看……我们应该说是合法的 ……角度来看,进行完全加密将大大表明您对敏感数据的重视。
简单的测试是发送一个用V9.0 acrobat加密的pdf文件,其密码类似于sd8Jf + *e8fh§$ fd8sHa,然后要求任何人对其进行解密。如果在10天后没有人回答所查看的内容,那么您知道您的数据是安全的。但是,请记住两个密码问题。1.您的收件人将必须知道它是什么-并可能像下一个项目一样泄漏它。2.惊人的按键记录器功能如此惊人。它们会在您键入密码时读取您的密码,并可能在您不知情的情况下将其发送到任何地方。在这方面,您的键盘“缓冲区”是您的敌人。甚至PGP也遭受相同的漏洞。答案是什么?将数据文件放置在服务器上-您只能通过两步访问来获得访问权限。例如,查看PayPal现在如何有选择地仅允许通过发送到您手机的新安全代码进行访问。
这应该是对satanicpuppy的注释,但是注释限制为600个字符。:-(
我支持这个(satanicpuppys)是最明智的答案。
您正在查看密码的强度,以衡量某种事物的安全性。在这种情况下,例如,您正在谈论患者数据。因此,您正在寻找的安全性是为了保护内容而不是算法或功能(打印,保存,复制/粘贴)。
虽然我同意打印以这种方式保护的文档可能会非常困难,但PDF仍然(现在仍然)很容易解密。这样,内容可以被解密并写入另一个文件,而没有任何限制。
我绝不是黑客,但是为此所需的两个Python脚本是如此易于使用,即使我设法“释放”了我昨天下载的受Adobe DRM保护的电子书,也没开玩笑。
当然,您可以看看Elcomsoft,因为在那里您几乎可以找到任何裂缝。PDF和Word在列表的顶部。