密码保护的ZIP文件中是否存在任何已知标准或安全漏洞?

时间:2009-08-04 20:42:04

标签: security zip passwords

就像标题所说的那样。我希望有人可以指示我显示如何加密zip文件的文档/资源,这样大多数(如果不是全部)第三方应用程序都可以打开它。

我对安全方面更感兴趣而不是如何做 - 任何知识都是受欢迎的。

这是为了随意保护我的工作计算机(和网络驱动器)上的文件不被窥探的同事。

2 个答案:

答案 0 :(得分:3)

ZIP密码没有任何重大缺陷。有一些工具可以破解zip文件密码,但他们必须使用暴力破解,通常从字典攻击开始。为了保护本地或网络上的文件,只要你选择足够长的密码就可以了。我建议使用像'givemelibertyorgivemedeath'之类的短语。足够长的时间使蛮力攻击变得不可行,但又足够短,以免输入解锁文件所需的一切。

答案 1 :(得分:3)

WinZip has defined如何对zip条目使用AES加密。

这是一个WinZip的东西,但许多工具支持WinZip的AES设计,包括InfoZip,WinRar(我认为?)和DotNetZip。 WinZip的方法也获得了FIPS-197认证。

它比旧式的PKZIP“弱”加密强大得多。