Linux Mint中的zip文件加密强度有多强


8

Zip加密通常被誉为“弱”,但有人认为使用某些算法(例如使用AES)和强密码对Zip文件进行加密确实是安全的(请参阅:https//superuser.com) / questions / 145167 / is-zips-encryption-really-bad

我的问题是:当在Nemo中右键单击一个压缩文件,然后选择上下文“ Compress ...”来压缩文件时,Linux Mint 17.1中的zip文件加密强度是多少?它是否使用上面链接推荐的相同AES标准?请使用包含大小写字母,数字,符号,16个以上数字而不是词典词的强密码。

Answers:


7

File Roller(GNOME应用程序,使用它的变体/叉子/随便使用它的名称)取决于zip。

事实并非如此-根据fileroller新闻页面,从2.23.4版开始,p7zip用于创建zip存档- 请参见此过时的fileroller新闻页面。

7-Zip的Wiki页面上也有声明:

7-Zip支持:256位AES密码。可以同时为文件和7z目录结构启用加密。对目录结构进行加密后,要求用户提供密码才能查看存档中包含的文件名。WinZip开发的zip文件AES加密标准还可以在7-Zip中使用256位AES加密ZIP档案,但是它不像7z档案那样提供文件名加密。

从终端上的fileroller中检查标准加密的zip文件显示:

7z l -slt [myStrongFile.zip]
-> Method = AES-128 Deflate

根据Wiki,适用7-Zip自己的放气算法(也可产生更好的压缩效果)。

**如果您想要更强的加密,则有两种选择:**

  1. 使用终端并使用更高的zip加密安全性选项:

    7z a -p -mem = AES256 -tzip [myStrongerFile.zip] [fileToEncrypt1] [fileToEncrypt2] ...

在终端上检查加密的7z文件显示:

7z l -slt [myStrongerFile.zip]
-> Method = AES-256 Deflate
  1. 使用7z格式和Fileroller加密,与zip文件相反,该文件还支持目录文件夹加密:

在终端上检查加密的7z文件显示:

7z l -slt [myStrongerFile.7z]
-> Method = LZMA:3m 7zAES:19

意思是AES-256


“不应该这样”……嗯,就是这样。p7zip只是建议的依赖项,因此甚至可能没有安装。GNOME实用程序在3.x版本中进行了大修,因此我会花点儿力气从2.x版本中获取消息。
muru

2

我只是指出有关加密的手册zip(请参阅参考资料--password):

....   (And  where security is truly important, use strong
encryption such as Pretty Good Privacy instead of the relatively
weak standard encryption provided by zipfile utilities.)

File Roller(GNOME应用程序,其变体/叉子/随便使用它的名称) 取决于zip


因此,在那种情况下,File Roller的加密标准与Winzip之类的程序之间有区别吗?后者确实使用AES并声明它具有相当强的加密(来源:kb.winzip.com/kb/entry/80
gilbertohasnofb 2015年

1
@ gilberto.agostinho.f是的。zip的依赖项中没有任何一项表明它正在使用aes(没有合理的库),并且如果它滚动了自己的aes实现,那么我会远离它。使用gpg进行加密。这就是Unix方式:专用工具。tar用于存档,gzip用于压缩,gpg用于加密。
muru 2015年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.