7-Zip 암호화 zip 파일 암호가 하드 드라이브에 저장되는 것을 방지하는 방법은 무엇입니까?


11

256 비트 AES와 암호를 지정하여 7-Zip 9.20으로 폴더를 암호화했으며 .zip 파일이 생성되었습니다. 그러나 압축 파일을 클릭했을 때 놀랍게도 Zip 파일을 여는 등록 된 프로그램 인 PeaZip 5.1.1은 암호를 묻지 않고 파일을 열었습니다.

이것은 7-Zip이 AES 암호를 디스크 어딘가에 저장하고 다른 프로그램이 찾을 수있는 곳에 더 나쁜 것을 저장한다는 의미입니다. 이것은 본질적으로 안전하지 않습니다. 이 동작을 어떻게 비활성화 할 수 있습니까?

감사.


다음은 7-Zip으로 파일을 암호화 한 방법에 대한 그림입니다.

여기에 이미지 설명을 입력하십시오

.zip 아카이브에서 파일을 열려고 할 때 나타나는 대화 상자 그림 (키 파일 입력 옵션 포함)은 다음과 같습니다 (.7z 파일을 열 때 비슷한 창이 표시됨).

여기에 이미지 설명을 입력하십시오


4
그리고 개봉한다는 것은 포장 풀기를 의미합니까? 그렇지 않으면 대답에 모두 나와 있습니다. 메타 데이터 (예 : 파일 목록)는 암호화되지 않습니다.
Daniel B

1
@DanielB 정확합니다. 암호화 된 ZIP 파일을 열 수 있습니다. 그러나 ZIP 파일 내부의 데이터를 유용한 방법으로 가져 오려면 암호를 묻는 메시지가 나타납니다.
misha256

" 이것은 7-Zip이 AES 암호를 디스크 어딘가에 저장하고 있음을 의미합니다. "암호화가 어떻게 작동하는지 이해하지 못하는 것 같습니다. 제 3자가 액세스 할 수있는 곳에 암호를 저장하는 것은 완전히 의미가 없습니다.
ElementW

암호는 디스크에 저장되지 않습니다! 프로그램은 단순히 색인을 읽고 파일 구조를 보여줍니다. 파일에 액세스하려고하면 암호를 묻습니다! 이것은 .rar파일에서도 발생 합니다.
Ismael Miguel

답변:


25

7-zip은 컴퓨터에 암호를 저장하지 않으며 해당 기능이 없습니다.

암호화 된 ZIP 파일을 만들 때 실제로 ZIP 형식의 문제가 문제입니다. 데이터는 암호화되지만 파일 이름은 암호화되지 않습니다. ZIP 파일의 내용을 추출하여이를 증명할 수 있습니다. 올바른 비밀번호를 지정하지 않으면 실패합니다.

파일 이름도 암호화하려면 7-zip 7z형식을 사용 하는 것이 좋습니다 . 파일 이름 암호화 옵션을 사용할 수 있습니다.


위와 같이 데이터를 암호화했습니다. 파일 이름에 신경 쓰지 않습니다. OS가 바탕 화면에 파일 이름 (예 : MySecureZipFile.zip)을 표시해야하기 때문에 어쨌든 암호화되지 않아야합니다. 내 문제는 위의 스크린 샷에서 볼 수 있듯이 7-Zip에서 .zip 형식을 허용했기 때문에 암호를 지정했지만 PeaZip으로 열면 암호를 묻지 않습니다. 파일을 엽니 다. 왜 그런지 알아?
John Sonderson

제안한대로 .7z 형식도 시도했습니다. PeaZip 응용 프로그램은 암호를 지정했지만 여전히 파일을 엽니 다. 내가 잘못 했어?
John Sonderson

10
당신은 내 대답을 오해하고 있습니다. 비밀번호없이 암호화 된 ZIP 파일을 열 수 있습니다. 암호가 필요한 유일한 시간은 실제로 ZIP 파일에서 파일을 추출하여 사용하는 것입니다.
misha256

네가 옳아. 이제 나는 당신의 대답을 이해합니다. 암호화 된 폴더에 포함 된 파일을 클릭하면 암호가 필요할 때입니다. 그리고 .7z Encrypt Filenames 옵션을 사용하면 포함 폴더를 열 때 비밀번호를 입력 할 수 있습니다.
John Sonderson

1
확인 7zip은 키 파일을 지원하지 않지만 PeaZip은 지원하지 않습니다. 키 파일을 실제로 사용하려면 ZIP 파일을 만들고 추출하기 위해 PeaZip을 독점적으로 사용해야합니다. 내 생각은 키 파일이 약간 과잉이며 USB 키가 분실, 도난 또는 파손될 위험이 항상 있다는 것입니다. 또한 키 파일은 일반적으로 일반 비밀번호와 함께 사용되어 두 가지 보호 계층을 갖습니다. 어쨌든 키 파일을 사용하도록 설정하면 더 이상 7-zip을 사용할 수 없습니다.
misha256

3

Zip 형식은 아카이브의 목차를 암호화 할 수 없으므로 실제로 암호화 된 Zip 파일을 열거 나 찾아 볼 수 있습니다.

일부 아카이브 관리자는 파일이 암호화되어 있는지 확인하고이 경우 비밀번호를 요청하지만 암호화 된 Zip 아카이브 내의 파일 및 폴더 이름은 일반 텍스트로되어 있으며 누구나 읽을 수 있습니다 (예 : 일반 16 진 뷰어) )이므로 공격자의 범위가 파일 이름을 읽는 경우 아카이브 형식이 전혀 보안을 제공하지 않습니다.

7z 형식은 선택적으로 아카이브의 목차를 암호화 할 수 있습니다. 이런 식으로 컨텐츠를 찾아 보려면 항상 비밀번호를 입력해야합니다.

그러나 Zip 및 7z 형식의 경우 파일 내용이 실제로 암호화되므로 암호를 제공하지 않으면 암호화 된 아카이브에서 아무것도 추출 할 수 없습니다.

Zip과 7z 형식 모두 동일한 아카이브에서 사용되는 다른 암호를 지원하므로 문제가 완전히 복잡합니다 (예 : 파일 a.txt는 "p4sSword1"로 암호화되고 파일 b.txt는 "Passw0rd2"로 암호화되어 있으며 파일 c.txt는 그렇지 않습니다) 이 (포맷) 기능을 사용하기로 결정한 경우 동일한 아카이브 내에서 다른 파일을 조작 (추출, 업데이트)하기 위해 다른 암호를 입력해야합니다. 따라서 암호화 된 파일을 열 때 "the"암호를 요구하는 개념 로 아카이브 현혹 될 수있다 비밀은 아카이브의 내용의 일부에 적용 할 수있다.


다른 비밀번호로 다른 파일을 암호화하는 zip 및 7z 기능에 대한 정보에 감사하지만 다시이 기능을 지원하는 아카이브 관리자를 찾을 수 없습니다. 아마도 당신은 몇 가지 이름을 지정할 수 있습니다.
John Sonderson

1
내 경험상 7-Zip과 PeaZip으로 할 수 있습니다. 7-Zip에서 입력 파일을 선택하고 "추가"버튼을 클릭하십시오. 이제 "아카이브"필드에서 기존 암호화 된 아카이브를 선택할 수 있고 "비밀번호 입력"필드에서 다른 비밀번호 (또는 비밀번호 없음)를 선택할 수 있습니다. 기존 아카이브에는 다른 비밀번호로 암호화 된 데이터가 포함되며 다른 비밀번호를 추출해야합니다. PeaZip에서 기존 암호화 된 아카이브를 탐색하는 것과 같은 작업을 수행하고 다른 암호를 설정하고 (상태 표시 줄에서 자물쇠 아이콘을 클릭) 해당 암호로 추가 할 파일을 여기로 드래그 할 수 있습니다.
Dice9

-2

아마도 http://portableapps.com/apps/utilities/7-zip_portable 에서 7zip Portable을 사용하려고 시도 할 수 있습니다. 기본적으로 휴대용 이므로 컴퓨터에서 제거한 후에는 아무것도 남기지 않습니다 (예 : USB에서 실행) .


문제는 뒤에 남는 것이 아닙니다. 문제는 Windows (또는 다른 OS)에서 삭제 된 파일이 작업 속도를 높이기 위해 완전히 삭제되지 않으며,이 디스크 쓰기는 "전체 삭제"가 뒤 따르지 않는 한 프라이버시 관점에서 본질적으로 안전하지 않은 작업입니다. 조작.
John Sonderson

1
@JohnSonderson 무엇? o 이것은 지퍼 패스워드와 어떤 관계가 있습니까?
Ismael Miguel
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.