암호를 7-zip으로 암호화 된 .7z / .zip에 저장하는 것이 안전합니까?


11

여기 내가하는 일이 있습니다.

Excel 파일 (.xlsx)에 모든 종류의 암호를 입력하십시오.

비밀번호를 7-zip으로 압축

  • AES 256

  • 길이> 8

  • AZ az 0-9 기호의 조합

  • 다른 비밀번호와 다른

Dropbox 등에 업로드하십시오.

비밀번호 저장을 위해 특별히 추가 소프트웨어를 설치하고 싶지 않으므로 충분히 안전 합니까? (추가 소프트웨어를 요구하지 않으면 더 안전한 방법이 있습니까?)

좀 더 구체적으로 작성하십시오.

시나리오 1 :

기본적으로 아무도 내 비밀번호에 관심이 없을 것 같습니다. 해커의 우연한 공격 (재미를 위해)을 방지하기에 충분히 안전합니까?

시나리오 2 :

정부가 나에게 관심이 있고 내 컴퓨터를 가져갈 수 있다면 안전합니까?


요약

이 질문을하는 사람은 편집증이 있고 게으르다 (추가 소프트웨어 설치).

Biglig , Randolf RichardsonMaQleod 에 따르면 AES-256 (7-zip에서 사용하는 암호화 방법)은 우발적 인 시도를 방지하기에 충분합니다 .

내가 게으르지 않은 경우를 대비 하여 pepoluanKeePass 를 추천합니다 . 비밀번호 관리에 대한 확장 된 목록은이 사이트의 관련 질문에서 찾을 수 있습니다. 모든 비밀번호를 어떻게 추적합니까? ,하는 KeePass를은 상단이 투표입니다.

Darokthar의 암호화 에는 TrueCrypt 가 권장됩니다 .

시나리오 2 (정부 기관)의 경우 고무 호스 암호화 분석 을 과소 평가해서는 안됩니다 ( grawity 에 의해 기여 됨 ).

질문은 여전히 ​​더 나은 답변을 제공합니다. 추가 암호 / 암호화 소프트웨어가 없습니다.


2
공격 시나리오는 무엇입니까, 즉 무엇을 보호하고 싶습니까? 컴퓨터 불법 형제 자매 또는 외국 (또는 자신의) 정부?
Daniel Beck

@Daniel Beck 모르겠어요. 당신은 나를 편집증으로 생각할 수 있습니다. 나는 일반적으로 안전하다고 느끼고 싶습니다.

1
시나리오 2의 경우, 고무 호스 암호화 분석 의 효과를 과소 평가하지 마십시오 .
user1686 년

답변:


4

개인적으로 KeePass를 사용하고 있습니다 .

KeePass는 휴대용 버전 (UFD에서 바로 실행할 수 있음)뿐만 아니라 '자동 유형'기능을 갖춘 모든 기능을 갖춘 비밀번호 데이터베이스이므로 아무도 비밀번호를 볼 필요가 없습니다.


이 사이트의 다른 질문에서 언급 된 KeePass를 알고 있습니다. 추가 소프트웨어를 요구하지 않을까 궁금합니다.

1
흠 ... 추가 소프트웨어가 없습니까? 암호 파일의 암호화를 해제하면 메모장을 사용하여 누군가가 어깨 너머로 볼 수 있는 내용을 볼 수 있습니다 . 그런 다음 일부 스파이웨어 / 키로거가 클립 보드를보고있을 수 있는 복사 붙여 넣기를 수행합니다 . KeePass를 비밀번호 숨겨진 유지 플러스 는 Ctrl 키-V 로거는 수 바이 패스 keepass.info/help/v2/autotype_obfuscation.html
pepoluan

6

7-zip은 ASA-256을 사용하며, 이는 NSA에서 TOP SECRET 문서에 허용하는 등급입니다.

강력한 암호를 사용한다고 가정하면 공격자가 파일을 크랙하려고 시도하는 것을 귀찮게하지 말고 즉시 렌치로 파일을 두드 리도록 설득하기에 충분해야합니다.


3
ㅋ! 렌치에 대한 그 의견은 유쾌합니다. 이런 일이 발생하면 "오, 안녕하세요 Mr. Fix It!"
Randolf Richardson

1
7zip의 AES는 시나리오 1에 충분합니다.
Biglig

시나리오 2, 암호화 강도는 문제가되지 않습니다. 당신이 어디에 있느냐에 따라, 그러나 내 법무부에서 경찰이 내가 암호를 말하지 않으면 감옥에 갈 수 있습니다. 정부에 대한 증거를 제시하고 게으른 태도를 취할 수 있다고 생각하지 않습니다.
Biglig

3

AES-256 암호화가 충분히 안전하다면 7-Zip이 그렇게합니다. 또한 파일 이름을 암호화하는 추가 옵션을 제공합니다. 데이터를 암호화하는 경우 파일 이름도 암호화해야합니다.


실제로, 나는 단지 파일 이름을 숙제 로 지정합니다 .

@Nate 브로스, 정도 . 난 그렇게 바보가

1

암호화가 안전한 경우 .zip 프로그램에 따라 다릅니다. 대신 Truecrypt를 사용하는 것이 좋습니다. 암호화 된 파일을 작성하고 Excel 파일을 저장할 수 있습니다. 암호의 경우 약한 암호를 사용하는 것보다 강력한 암호를 가지고 기록해 두는 것이 좋습니다. 시스템이 손상되지 않고 Truecrypt 파일에 강력한 암호를 사용하는 한 꽤 안전합니다. 그러나 나는 온라인 뱅킹 데이터를 저장하지 않을 것입니다.

시스템이 키 로거에 의해 손상된 경우 키보드로 해킹하는 것보다 저장된 암호를 사용하는 것이 더 좋습니다. 그러나 백업 이유로 Dropbox의 Truecrypt 파일 만 사용합니다. dropbox가 암호를 사용하지 않고 파일이 공격자에 의해 스니핑 될 수있는 경우 dropbox가 보안 연결을 사용하는지 여부를 알 수 없습니다. 특히 WiFi 핫스팟 또는 공유 네트워크를 사용하는 경우.

다니엘 벡도 그렇습니다. 공격 시나리오를 고려해야합니다. 회사에서 일하고 비밀 데이터를 가지고 있다면 좋은 해결책은 아니지만 일반 사용자에게는 괜찮습니다. 그래도 정기적으로 비밀번호를 변경해야합니다. 아마 매월 또는 두 달마다. 확인차.


나는 Truecrypt 에 대해 모른다 . 7-zip은 AES-256을 사용합니다. Truecrypt 보다 어느 정도 약 합니까?

Dropbox는 HTTPS를 사용하여 동기화합니다.

@Dante Jiang Dropbox가 https를 사용하는 경우 양쪽이 손상되지 않는 한 (박스와 Dropbox 서버) 안전합니다. Truecrypt는 암호화 프로그램입니다. 기본적으로 파일을 Truecrypt 컨테이너에 넣어 파일을 암호화 할 수 있습니다. 나중에 장치처럼 파일을 마운트 할 수 있습니다 (Windows 탐색기에서 LETTER :가 됨). 그런 다음 암호화 된 파일을 정상적으로 열 수 있습니다. Truecrypt를 사용하면 사용할 알고리즘을 선택하고 암호화 된 파일에 암호화 된 파일을 넣을 수 있습니다. 또한 인증서를 암호화 암호로 사용할 수 있습니다 (편집증 인 경우).
Darokthar

0

안전은 충분하지만 일반적으로 말하면 전혀 안전하지 않으며 바람직하지 않습니다.


2
AES 256은 양호하며 일반 사용자가 시도하지 못하게합니다. 암호가 충분히 강하면 더 많은 고급 공격에 대해 걱정할 필요가 없습니다. 사용 된 암호화에 관계없이 타사 서비스에 암호를 저장하는 데 동의하지 않습니다.
MaQleod
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.