Penyulitan PDF dijelaskan: apa yang AES-128 sebenarnya lindungi
Apa maksud menyulitkan PDF, cara AES-128 berfungsi, perbezaan antara kata laluan buka dan kebenaran, serta apa yang perlindungan kata laluan lindungi dan tidak lindungi.
Anda meletakkan kata laluan pada PDF dan fail itu terasa selamat sekarang. Tetapi apa yang sebenarnya dilakukan oleh kata laluan itu? Penyulitan PDF dilemparkan seperti kata ajaib, dan kebanyakan orang tidak pernah tahu apa yang dilindunginya atau di mana ia berhenti. Inilah versi mudahnya.
Apa maksud “menyulitkan PDF”
PDF adalah bekas objek: teks, imej, fon, susun atur halaman. Apabila anda menyulitkannya, bait kandungan itu dikucar-kacirkan dengan sifer, dan satu-satunya cara untuk membacanya semula adalah dengan kunci yang betul. Buka fail dalam editor teks sebelum penyulitan dan anda boleh kesan rentetan kandungan yang boleh dibaca. Sulitkannya dan kawasan yang sama itu bertukar menjadi hingar.
Kata laluan yang anda taip bukanlah kunci itu sendiri. Format PDF menjalankan kata laluan anda melalui langkah penerbitan kunci yang menghasilkan kunci penyulitan sebenar. Itulah sebabnya kata laluan yang lebih panjang dan kurang jelas itu penting: fail hanya sukar dipecahkan setakat kata laluan yang menyuapkan kunci itu.
AES-128 ialah enjinnya — dan itulah angka yang jujur
Alat Lindungi PDF reader.me menyulitkan dengan AES-128. Bukan AES-256. Kami lebih suka memberitahu anda angka yang sebenar daripada mencetak yang lebih besar pada sepanduk.
AES bermaksud Advanced Encryption Standard, sifer yang kerajaan dan bank putuskan bertahun-tahun dahulu. 128 itu ialah panjang kunci dalam bit. Kunci 128-bit mempunyai 2^128 nilai yang mungkin, iaitu angka yang sangat besar sehingga memecahkannya secara paksaan bukanlah serangan yang realistik dengan apa-apa perkakasan yang wujud. AES-256 menggunakan kunci yang lebih panjang, dan orang sering menganggap itu menjadikannya “dua kali lebih selamat.” Ia tidak berfungsi begitu. AES-128 tidak mempunyai pemecahan praktikal. Titik lemah dalam PDF yang dilindungi kata laluan hampir tidak pernah sifernya. Ia kata laluannya.
Jika anda mahukan mekanik yang lebih mendalam, entri glosari penyulitan AES menelusuri saiz kunci dan pusingan tanpa kilauan pemasaran.
Jadi apabila seseorang menyerahkan kepada anda PDF yang dikunci dengan perkataan kamus enam huruf, AES-256 tidak akan menyelamatkannya. Penyerang tidak menyerang matematik. Mereka meneka kata laluan. Frasa laluan yang panjang pada AES-128 mengatasi kata laluan yang lemah pada AES-256 setiap kali.
Kata laluan buka berbanding kebenaran
Keselamatan PDF datang dalam dua rasa, dan mengelirukannya membawa kepada perasaan selamat yang palsu.
Kata laluan buka (kadangkala dipanggil kata laluan pengguna) adalah kunci sebenar. Tanpanya, fail tidak akan dibuka langsung. Kandungan kekal disulitkan pada cakera dan tiada siapa membaca walau satu perkataan sehingga kata laluan dimasukkan. Inilah perlindungan yang berbaloi untuk diambil berat.
Kata laluan kebenaran (kata laluan pemilik) adalah berbeza. Fail terbuka untuk sesiapa sahaja, tetapi ia membawa bendera yang meminta pemapar menyekat percetakan, penyalinan, atau penyuntingan. Yang menjadi masalah: bendera itu adalah permintaan, bukan dinding. Dokumen secara teknikal boleh dibaca, dan banyak perisian mengabaikan sekatan itu sepenuhnya. Kebenaran adalah lapisan kesopanan. Ia menghalang pengguna yang jujur daripada mencetak, tetapi ia tidak akan menghentikan seseorang yang bertekad untuk mengekstrak teks.
Jadi jika matlamat anda adalah untuk memastikan dokumen kekal peribadi, anda mahukan kata laluan buka. Itulah yang menyulitkan kandungan. Kebenaran sahaja membiarkan fail boleh dibaca oleh apa-apa sahaja yang memilih untuk tidak menghormatinya.
Apa yang ia lindungi, dan apa yang tidak
Perlindungan kata laluan dengan AES-128 melakukan satu tugas tertentu dengan baik. Ia menjadikan fail tidak berguna kepada sesiapa yang mendapat salinan tetapi tidak mempunyai kata laluan. E-mel dimajukan kepada orang yang salah, pemacu USB hilang, pemacu kongsi terlalu terbuka. Dalam kesemua itu, PDF yang disulitkan adalah kotak berkunci. Itu adalah perlindungan sebenar untuk invois, kontrak, rekod perubatan, atau imbasan kad pengenalan.
Apa yang ia tidak lakukan:
- Ia tidak melindungi fail yang sudah terbuka. Sebaik sahaja seseorang menaip kata laluan, kandungan dinyahsulit dalam ingatan dan pada skrin. Mereka boleh menangkap skrin, menyalinnya, atau menyimpan salinan yang tidak dilindungi.
- Ia tidak menyembunyikan bahawa fail itu wujud atau nama, saiz, atau metadatanya dalam sesetengah kes.
- Ia tidak membaiki kata laluan yang lemah. Kata laluan yang pendek atau biasa boleh diteka di luar talian, dan tiada sifer menyelamatkan yang buruk.
- Ia tidak bertahan apabila dikongsi bersama kata laluan. Jika anda menghantar e-mel kedua-duanya dalam rangkaian mesej yang sama, anda telah mengunci pintu dan melekatkan kunci padanya. Hantar kata laluan melalui saluran berasingan, seperti panggilan telefon.
Dan jika sesuatu fail mendarat di meja anda sudah pun terkunci dan anda memegang kata laluannya, anda boleh mengeluarkannya secara setempat dengan Buka Kunci PDF supaya dokumen lebih mudah untuk dikendalikan, tanpa muat naik terlibat.
Ia berlaku pada mesin anda
Inilah bahagian yang penting untuk alat yang mengutamakan privasi. Kesemua penyulitan ini berjalan dalam pelayar anda. PDF anda dibaca ke dalam ingatan, disulitkan dengan AES-128 terus pada peranti anda, dan ditulis semula sebagai fail terkunci baharu yang anda muat turun. Ia tidak pernah dihantar ke pelayan. Kata laluan tidak pernah meninggalkan mesin anda, kerana tiada tempat untuknya pergi.
Itulah keseluruhan maksudnya. Cara paling peribadi untuk menyulitkan dokumen adalah dengan tidak pernah membiarkannya bergerak pada mulanya. Kunci ia di tempat ia berada, kemudian kongsi salinan terkunci itu mengikut terma anda sendiri.
Terokai mengikut kategori