WINZIP壓縮文件及加密與解密

上傳人:wj****e 文檔編號:65362979 上傳時間:2022-03-23 格式:DOC 頁數(shù):8 大?。?9.50KB
收藏 版權(quán)申訴 舉報 下載
WINZIP壓縮文件及加密與解密_第1頁
第1頁 / 共8頁
WINZIP壓縮文件及加密與解密_第2頁
第2頁 / 共8頁
WINZIP壓縮文件及加密與解密_第3頁
第3頁 / 共8頁

下載文檔到電腦,查找使用更方便

5 積分

下載資源

還剩頁未讀,繼續(xù)閱讀

資源描述:

《WINZIP壓縮文件及加密與解密》由會員分享,可在線閱讀,更多相關(guān)《WINZIP壓縮文件及加密與解密(8頁珍藏版)》請在裝配圖網(wǎng)上搜索。

1、WINZIP壓縮文件的加密與解密 2000/04/29 軟件世界WinZip是互聯(lián)網(wǎng)上久負(fù)盛名的壓縮/解壓縮工具軟件,由于其壓縮效率高、速度快、安全可靠,無論是數(shù)據(jù)資料的交流與傳播,還是共享軟件或者商業(yè)軟件包的發(fā)行,WinZip都是首選的壓縮格式,WinZip工具及其壓縮的文件包在互聯(lián)網(wǎng)上廣為流傳,已經(jīng)成為事實上的工業(yè)標(biāo)準(zhǔn)。 為了保證數(shù)據(jù)的安全性,WinZip為其壓縮文件包提供了基于口令的保護措施,通過設(shè)定口令,WinZip可以保護壓縮文件包中的全部或者部分被壓縮文檔。 一、WINZIP的口令加密方法 WinZip使用工業(yè)標(biāo)準(zhǔn)的Zip 2.0加密格式。這種格式可以防止不知道口令的用戶查看壓縮文

2、件的內(nèi)容。但要注意,Zip 2.0格式的加密強度不能和DES或者RSA之類的公共密鑰加密算法相提并論,不可能完全抵御一個擁有高級破譯工具的解密高手的攻擊。雖然Zip 2.0加密格式加密強度不高,WinZip這樣做的考慮一是與Zip 2.0標(biāo)準(zhǔn)兼容,二是基于美國政府對加密技術(shù)產(chǎn)品出口的嚴(yán)格限制。 在WinZip中設(shè)定口令保護的步驟是: (1)打開或者新建一個壓縮文件包 點擊“NEW”(新建)按鈕新建一個壓縮文件包,或者點擊“OPEN”(打開)按鈕打開一個壓縮文件包。 (2)設(shè)定口令 可以在菜單“OPTION”(選項)中設(shè)定“PASSWORD”(口令),也可以在添加文件對話框(ADD)中設(shè)定。 注

3、意:必須在添加文件之前設(shè)定口令。 在WinZip的主窗口中,凡是帶有加密口令的文件名之后都有一個加號作為標(biāo)記。 在設(shè)定了口令之后,當(dāng)用戶試圖展開、測試或者直接從壓縮文件包安裝時,將被自動提問口令。 若選擇“Mask Password”(驗證口令),則用戶輸入的口令將以“*”的形式顯示,并提示用戶輸入兩次口令以進行驗證。若關(guān)閉該選項,則用戶輸入的口令內(nèi)容將以明碼顯示,并且只輸入一次。 設(shè)定口令,添加被壓縮文件,關(guān)閉壓縮文件包之后,口令保護有效。當(dāng)用戶利用WinZip打開含有口令的壓縮文件包時,能夠在WinZip的主窗口中看到壓縮文件包中的所有被壓縮文件名等信息,并且在有加密口令的文件名之后以加號

4、作為標(biāo)記,這些文件目錄信息無需口令就可以瀏覽,但是如果要展開一個被壓縮文件將會被要求輸入口令。 二、AZPR的功能特點 但是,口令在增強安全性的同時,也增加了遺忘口令可能帶來的麻煩。于是,破解口令的工具就成為當(dāng)務(wù)之急。由于目前尚未有直接從壓縮文件包破譯口令的方法,因此最有效的破解方法仍然是基于口令字典的破解或者強力搜索破解,實際上是試探各種口令組合的窮舉搜索方式。本文所介紹的Advanced ZIP Password Recovery便是采用這兩種方式進行口令的破解。 與其他工具相比,Advanced ZIP Password Recovery(簡稱AZPR)具有以下優(yōu)點: 具有使用方便的用戶

5、界面。 破解速度很快,據(jù)作者聲稱能夠在Pentium 上每秒鐘運算100萬個口令。 能夠破解僅有部分文件被口令保護的壓縮文件包。 支持破解不同軟件生成的ZIP壓縮文件包。 支持排序等不同壓縮模式。 支持自動解壓縮文件包。 具有多項用戶可定制的屬性:口令長度及其范圍、生成口令的字符集等等。 支持非英語字符集。 可以使用基于字典的攻擊方式。 支持帶有掩碼的攻擊,即用戶可以指定口令中的某些已知或者猜測字符。 注冊版本口令長度無限制。 無需額外的虛擬內(nèi)存。 用戶可以隨時中斷和從斷點繼續(xù)破解過程,這一點將會節(jié)約大量時間。 能夠在后臺運行,可以設(shè)定在CPU空閑時才進行破解運算。 三、AZPR的設(shè)置與使用

6、AZPR提供了一個圖形化的用戶界面(如圖),用戶可以經(jīng)過幾個簡單的步驟進行ZIP壓縮文件包的解密。 1.ZIP password-encrypted file 打開被加密的ZIP壓縮文件包??梢岳脼g覽按鈕或者功能鍵F3來選擇將要解密的壓縮文件包。 2.Type of attack選擇攻擊方式。 Brute-force:強力攻擊。這是利用窮舉搜索法在所有的組合方式中試探口令的攻擊方式,耗時最長。強力攻擊必須將指定的字母、數(shù)字、特殊符號集合中所有符號的排列組合進行窮舉試探。 Password mask:掩碼搜索。假如已知口令的部分字符,就可以指定掩碼來大大縮小排列組合的空間。例如,用戶已知口令長

7、度為8個字符,且開頭字母為“Y”,結(jié)尾字母為“D”,則可以指定掩碼為“Y?D”,掩碼中的問號表示任意字符,則AZPR僅僅在掩碼指定的排列空間內(nèi)進行搜索,將會大大加快搜索速度。 如果問號是已知口令的一部分,為避免掩碼沖突,可以用“#”或者“*”來代替問號表示未知字符,例如,用戶已知口令長度為8個字符,且開頭字母為“Y”,結(jié)尾字符為“?”,則可以指定掩碼為“Y#?”。 Dictionary:字典攻擊。窮舉搜索的強力攻擊非常消耗時間,特別是在口令長度增加的情況下,如果搜索時間過長,過高的解密成本將使解密變得不切實際。于是解密者另辟蹊徑,從人的心理習(xí)慣入手,縮小試探空間,字典攻擊法便誕生了。大多數(shù)人設(shè)

8、定密碼口令都有一定的規(guī)律可循,而且經(jīng)常使用一些重復(fù)頻率較高的英文單詞,例如god、china、hero等等,字典攻擊法就是將人們可能用作口令的英文單詞或者字符組合制作成一個字典,利用試探數(shù)量遠遠小于窮舉法的字典進行試探,實踐證明也是一個非常有效的攻擊手段。 3.Brute-force range options 設(shè)定強力攻擊法的搜索范圍,如果用戶了解口令的組合特點,通過設(shè)定以下選擇可以大大縮短搜索時間。 All capital letters:所有大寫字母。 All small letters:所有小寫字母。 All digits:所有數(shù)字字符,0-9。 All special symbols

9、:所有特殊符號,例如、%。 Space:空格。 All printable:所有可打印字符,即包含以上所有類型的字符集合。 User-defined:用戶自定義字符集,需同時指定char set(字符集文件)。 4.Start from password 當(dāng)用戶知道口令的起始字符序列時,可以設(shè)定該選項。例如,當(dāng)用戶知道口令全部使用小寫字母,長度是5,并且以字母“k”開頭,那么可以在該項填寫“kaaaa”,AZPR將從這個口令開始依次向后搜索所有的可能解答。 該選項的另一個功能是繼續(xù)上次被中斷的搜索。當(dāng)用戶暫停某個搜索過程時,當(dāng)前搜索的口令將被保存在該窗口。 口令搜索的順序是:大寫字母-空格-小

10、寫字母-數(shù)字字符-特殊字符。 5.Password mask 設(shè)定口令掩碼,僅當(dāng)用戶知道組成口令的某些字符時設(shè)定。 6.Password length 設(shè)定口令長度,這也是一個決定搜索時間的重要選項。對于長度小于等于4個字符的口令,在奔騰計算機上只需要幾分鐘即可解密,但是對于更長的口令,則要求用戶有更大的耐心以及對口令知識的深入了解。 如果用戶設(shè)定口令最小長度與最大長度不相等,則AZPR將試圖從最小長度組合開始搜索,直到成功或者滿足最大長度為止。 搜索過程中將會顯示當(dāng)前工作狀態(tài),包括當(dāng)前試探的口令、平均速度、消耗時間、剩余時間、試探口令總數(shù)、已處理口令數(shù)等等。 未注冊的AZPR僅能處理最大長度

11、為5個字符的口令。當(dāng)口令長度大于12時,解密時間將會很長,這也說明,適當(dāng)增加口令長度是增強口令安全的方法之一。 7.Dictionary options 設(shè)定字典攻擊選項。 Try to capitalize first character:試探首字母大寫的口令。 Try to capitalize all characters:試探全部字母大寫的口令。 這些選項將會試探某個字典中口令的所有大小寫可能。AZPR的字典文件english.dic中包含了27000個口令,用戶也可以到如下網(wǎng)址尋找更新的字典或者口令文件: 8.Auto-save 自動存儲選項的功能是定期自動保存軟件當(dāng)前設(shè)置與當(dāng)前工作

12、狀態(tài),這些關(guān)鍵參數(shù)將會定期自動保存在一個名為“azpr.ini”,用戶可以自行指定保存參數(shù)的文件名、自動保存的時間間隔等等,該選項使得用戶能夠繼續(xù)上次中斷的解密進程。 9.Other options 其他選項。 Priority:優(yōu)先級。設(shè)定為后臺“background”,則只有當(dāng)CPU空閑時才會進行解密運算。如果設(shè)定為高優(yōu)先級“High”,將會加快運算速度。 Minimize to tray:最小化到系統(tǒng)托盤區(qū)。 Log to azpr.log:自動將各種工作狀態(tài)信息記錄到日志文件azpr.log。 Progress bar update interval:進度欄更新周期,默認(rèn)值是500毫秒。 10.Start 如果以上項目都設(shè)定完畢,可以點擊“Start”(開始)按鈕進行解密運算,由于AZPR有以上保存參數(shù)和狀態(tài)的功能,用戶隨時可以中斷或者繼續(xù)運算過程。 最后,當(dāng)密碼找到后,用戶會在結(jié)果窗口中看到密碼內(nèi)容、試探密碼總數(shù)、破解消耗時間、平均運算速度等信息。如果沒有找到密碼,也會有相應(yīng)的提示信息。

展開閱讀全文
溫馨提示:
1: 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

相關(guān)資源

更多
正為您匹配相似的精品文檔
關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

備案號:ICP2024067431-1 川公網(wǎng)安備51140202000466號


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務(wù)平臺,本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng),我們立即給予刪除!