3 Stimmen

Gibt es bekannte Standards oder Sicherheitslücken in passwortgeschützten ZIP-Dateien?

Genau wie der Titel sagt. Ich hoffte, jemand könnte mich zu Dokumenten/Ressourcen leiten, die zeigen, wie man eine Zip-Datei verschlüsselt, so dass die meisten (wenn nicht alle) Apps von Drittanbietern sie öffnen können.

Ich bin mehr an dem Sicherheitsaspekt interessiert als daran, wie man es macht - jegliches Wissen ist willkommen.

Dies soll dazu dienen, Dateien auf meinem Arbeitscomputer (und Netzlaufwerk) vor neugierigen Kollegen zu schützen.

3voto

Kelly S. French Punkte 11857

Es gibt keine großen Fehler im ZIP-Passwort. Es gibt Werkzeuge, die ein Zip-Dateipasswort knacken können, aber sie müssen dies mit Brute-Force tun, normalerweise mit einem Wörterbuchangriff. Zum Schutz von Dateien lokal oder in einem Netzwerk sollte es in Ordnung sein, solange Sie ein ausreichend langes Passwort wählen. Ich würde vorschlagen, einen Ausdruck wie 'gibmirfreiheitodergebmirdeath' oder etwas Ähnliches zu verwenden. Lang genug, um Brute-Force-Angriffe unpraktikabel zu machen, aber kurz genug, um das Tippen aller erforderlichen Elemente zum Entsperrung einer Datei nicht zu umständlich zu machen.

3voto

Cheeso Punkte 184210

WinZip hat definiert, wie man AES-Verschlüsselung bei Zip-Einträgen verwendet.

Es ist eine WinZip-Sache, aber viele Tools unterstützen WinZips AES-Design, darunter InfoZip, WinRar (glaube ich?) und DotNetZip. WinZips Ansatz wurde auch die FIPS-197-Zertifizierung erhalten.

Es ist viel stärker als die alte PKZIP "schwache" Verschlüsselung.

CodeJaeger.com

CodeJaeger ist eine Gemeinschaft für Programmierer, die täglich Hilfe erhalten..
Wir haben viele Inhalte, und Sie können auch Ihre eigenen Fragen stellen oder die Fragen anderer Leute lösen.

Powered by:

X