Skip to content
reader.me

Giải thích mã hóa PDF: AES-128 thật sự bảo vệ điều gì

Mã hóa một PDF nghĩa là gì, AES-128 hoạt động ra sao, khác biệt giữa mật khẩu mở tệp và mật khẩu quyền hạn, và việc bảo vệ bằng mật khẩu che chắn được gì và không che chắn được gì.

AGAntonia González · 14 tháng 7, 2026 · 7 phút đọc

Bạn đặt một mật khẩu lên một PDF và giờ tệp đó có vẻ an toàn. Nhưng mật khẩu ấy thật ra đã làm gì? Cụm “mã hóa PDF” bị quăng quật khắp nơi như một câu thần chú, và phần lớn mọi người chẳng bao giờ biết nó che chắn được gì hay nó dừng lại ở đâu. Đây là bản giải thích đơn giản.

“Mã hóa một PDF” nghĩa là gì

Một PDF là một thùng chứa các đối tượng: văn bản, hình ảnh, phông chữ, bố cục trang. Khi bạn mã hóa nó, các byte của nội dung đó bị xáo trộn bằng một thuật toán mật mã, và cách duy nhất để đọc lại chúng là dùng đúng khóa. Mở tệp trong một trình soạn thảo văn bản trước khi mã hóa và bạn có thể nhận ra những chuỗi nội dung đọc được. Mã hóa nó và đúng vùng đó biến thành nhiễu loạn vô nghĩa.

Mật khẩu bạn gõ vào không phải là khóa. Định dạng PDF đưa mật khẩu của bạn qua một bước dẫn xuất khóa để tạo ra khóa mã hóa thật sự. Đó là lý do một mật khẩu dài hơn, ít hiển nhiên hơn lại quan trọng: tệp chỉ khó phá đúng bằng độ khó của mật khẩu nuôi cái khóa đó.

AES-128 là cỗ máy — và đó là con số trung thực

Công cụ Bảo vệ PDF của reader.me mã hóa bằng AES-128. Không phải AES-256. Chúng tôi thà nói cho bạn con số thật còn hơn in một con số to hơn lên biểu ngữ.

AES là viết tắt của Advanced Encryption Standard (Tiêu chuẩn Mã hóa Tiên tiến), thuật toán mật mã mà các chính phủ và ngân hàng đã chọn từ nhiều năm trước. Số 128 là độ dài khóa tính bằng bit. Một khóa 128-bit có 2^128 giá trị khả dĩ, một con số lớn đến mức việc dò cạn (brute-force) nó không phải là một cuộc tấn công thực tế với bất kỳ phần cứng nào hiện có. AES-256 dùng khóa dài hơn, và người ta thường cho rằng điều đó khiến nó “an toàn gấp đôi.” Nó không hoạt động như vậy. AES-128 không có cách phá thực tế nào. Điểm yếu trong một PDF được bảo vệ bằng mật khẩu gần như không bao giờ là thuật toán. Đó là mật khẩu.

Nếu bạn muốn cơ chế sâu hơn, mục từ điển về mã hóa AES đi qua các kích thước khóa và số vòng mà không có lớp sơn tiếp thị.

Vậy nên khi ai đó đưa cho bạn một PDF khóa bằng một từ trong từ điển gồm sáu chữ cái, AES-256 cũng chẳng cứu được. Kẻ tấn công không tấn công vào toán học. Họ đoán mật khẩu. Một cụm mật khẩu dài trên AES-128 luôn thắng một mật khẩu yếu trên AES-256.

Mật khẩu mở tệp so với mật khẩu quyền hạn

Bảo mật PDF có hai dạng, và nhầm lẫn chúng dẫn tới một cảm giác an toàn giả tạo.

Mật khẩu mở tệp (đôi khi gọi là mật khẩu người dùng) là cái khóa thật sự. Không có nó, tệp sẽ không mở ra được chút nào. Nội dung vẫn được mã hóa trên đĩa và không ai đọc được một chữ cho tới khi mật khẩu được nhập vào. Đây mới là sự bảo vệ đáng để quan tâm.

Mật khẩu quyền hạn (mật khẩu chủ sở hữu) thì khác. Tệp mở ra cho bất kỳ ai, nhưng nó mang những cờ đánh dấu yêu cầu trình xem chặn việc in, sao chép hay chỉnh sửa. Điểm mấu chốt: những cờ đó là lời đề nghị, không phải bức tường. Tài liệu về mặt kỹ thuật vẫn đọc được, và khối phần mềm phớt lờ hoàn toàn các hạn chế đó. Quyền hạn là một lớp lịch sự. Chúng giữ một người dùng trung thực khỏi việc in, nhưng không ngăn được kẻ quyết tâm trích xuất văn bản.

Vậy nên nếu mục tiêu của bạn là giữ một tài liệu riêng tư, bạn cần một mật khẩu mở tệp. Đó là thứ mã hóa nội dung. Chỉ riêng quyền hạn thì để tệp vẫn đọc được với bất cứ thứ gì chọn không tôn trọng chúng.

Nó bảo vệ điều gì, và không bảo vệ điều gì

Bảo vệ bằng mật khẩu với AES-128 làm tốt một việc cụ thể. Nó khiến tệp trở nên vô dụng với bất kỳ ai có được một bản sao nhưng không có mật khẩu. Email bị chuyển tiếp nhầm người, một chiếc USB bị thất lạc, một ổ đĩa chia sẻ mở quá rộng. Trong tất cả những trường hợp đó, một PDF được mã hóa là một chiếc hộp đã khóa. Đó là sự bảo vệ thật sự cho một hóa đơn, một hợp đồng, một hồ sơ y tế, hay một bản scan giấy tờ tùy thân.

Những điều nó không làm được:

  • Nó không bảo vệ một tệp đã được mở. Một khi ai đó gõ mật khẩu, nội dung được giải mã trong bộ nhớ và hiện trên màn hình. Họ có thể chụp màn hình, sao chép, hay lưu một bản không được bảo vệ.
  • Nó không che giấu việc tệp tồn tại, hay tên, kích thước và siêu dữ liệu của nó trong một số trường hợp.
  • Nó không sửa được một mật khẩu yếu. Mật khẩu ngắn hay phổ biến có thể bị đoán ngoại tuyến, và không thuật toán nào cứu nổi một cái dở.
  • Nó không sống sót khi bị chia sẻ kèm mật khẩu. Nếu bạn email cả hai trong cùng một luồng thư, bạn đã khóa cửa rồi dán chìa khóa lên đó. Hãy gửi mật khẩu qua một kênh riêng, chẳng hạn một cuộc gọi điện thoại.

Và nếu một tệp đáp xuống bàn bạn trong tình trạng đã khóa và bạn giữ mật khẩu, bạn có thể gỡ nó ngay tại chỗ với Mở khóa PDF để tài liệu dễ làm việc hơn, không cần tải lên gì cả.

Nó diễn ra ngay trên máy của bạn

Đây là phần quan trọng đối với một công cụ ưu tiên quyền riêng tư. Toàn bộ việc mã hóa này chạy trong trình duyệt của bạn. PDF của bạn được đọc vào bộ nhớ, được mã hóa bằng AES-128 ngay tại đó trên thiết bị của bạn, và được ghi trở lại thành một tệp đã khóa mới mà bạn tải về. Nó không bao giờ được gửi tới máy chủ. Mật khẩu không bao giờ rời khỏi máy của bạn, bởi chẳng có chỗ nào để nó đi.

Đó chính là toàn bộ ý nghĩa. Cách riêng tư nhất để mã hóa một tài liệu là ngay từ đầu đừng bao giờ để nó di chuyển. Khóa nó ngay nơi nó nằm, rồi chia sẻ bản đã khóa theo điều kiện của riêng bạn.