Die Diskussion über „ komprimiert und dann verschlüsseln, oder umgekehrt “ führte mich die folgende Frage nachzudenken: viele Druckbehälter, wie ZIP
, 7z
und rar
Unterstützung , um diese Behälter zu verschlüsseln. Wenn Sie beispielsweise eine 7z
Datei in 7-Zip erstellen , können Sie mit dem Programm ein Verschlüsselungskennwort eingeben.
Werden die Dateien für diese Dateitypen komprimiert und dann verschlüsselt, wie in der oben genannten Frage empfohlen, oder umgekehrt? Oder gibt es eine Möglichkeit, dass diese die Daten gleichzeitig komprimieren und verschlüsseln können?
Wenn ich eine verschlüsselte 7z-Datei erstelle, kann ich die Dateinamen im verschlüsselten Archiv anzeigen, aber den Inhalt dieser Dateien nicht anzeigen, ohne die Passphrase einzugeben. Wie ist das möglich? Gibt es nebenbei eine Möglichkeit, ein 7z-Archiv oder ein ähnliches Archiv so zu verschlüsseln, dass die Dateinamen und die darin enthaltene Verzeichnisstruktur ohne Verwendung der Passphrase nicht sichtbar sind?
Ich würde Antworten mit endgültigen Quellen / Referenzen bevorzugen, nicht nur Spekulationen . Wir können alle Vermutungen anstellen, aber wenn mir jemand Unterlagen zeigen kann, die beweisen, dass es auf die eine oder andere Weise funktioniert, wäre das ideal.
quelle
Antworten:
Ich würde davon ausgehen, dass 7-Zip und andere Archivierungswerkzeuge aus den im verlinkten Blogbeitrag angegebenen Gründen vor der Verschlüsselung komprimiert werden . Aber ich konnte keine Dokumentation finden, die dies bestätigt, und ich konnte sie auch nicht sofort anhand des 7-Zip-Quellcodes feststellen .
Ich kann jedoch erklären, warum Dateinamen nicht verschlüsselt sind. Wie Sie vielleicht wissen, enthält das 7z-Format einen Header mit den Dateiinformationen und anderen Metadaten. 7-Zip verschlüsselt diesen Header nur, wenn Sie ihn explizit aktivieren. Sie können dies tun, indem Sie das Kontrollkästchen Dateinamen verschlüsseln am unteren Rand des Verschlüsselungssegments des Archivierungserstellungsbildschirms unter Windows aktivieren, das unten rot hervorgehoben ist.
Unter Linux und anderen Unix-ähnlichen Betriebssystemen (und vermutlich dem Befehlszeilen-7-Zip-Tool unter Windows) können Sie die Header-Verschlüsselung aktivieren, indem Sie
-mhe=on
dem7z
Befehl einen Schalter hinzufügen .quelle
Oh, du kannst es noch viel besser machen. Sie können es selbst versuchen und Ihre Schlussfolgerung auf Logik und Fakten stützen. Hier muss man wirklich nicht spekulieren.
Alle diese Programme werden zuerst komprimiert und dann verschlüsselt. Dies können Sie leicht selbst überprüfen.
Nehmen Sie komprimierbare Daten wie eine große Anzahl von TXT-Textdateien (z. B. ASCII-Textdateien).
Komprimieren Sie nur diese TXT-Dateien und überprüfen Sie die resultierende Dateigröße.
Komprimieren und verschlüsseln Sie nun die TXT-Dateien mit den oben genannten programmierten und überprüfen Sie die Dateigröße.
Verschlüsseln Sie nun zuerst die TXT-Dateien und versuchen Sie dann, die verschlüsselte Datei zu komprimieren und die Dateigröße zu überprüfen.
Was wird dieses Experiment zeigen? 1 & 2 haben grundsätzlich die gleiche Größe, während 3 die gleiche Größe wie Ihre nicht komprimierten Daten haben.
Da eine der Garantien von Verschlüsselungsalgorithmen darin besteht, dass verschlüsselte Daten zufällig aussehen (wenn dies nicht der Fall ist, ist Ihr Verschlüsselungsalgorithmus fehlerhaft, und das ist auch eine Tatsache).
Und Sie können die Zufälligkeit nicht komprimieren.
Das ist sogar besser als Referenzen: Es ist das "Probieren Sie es aus und überzeugen Sie sich selbst".
Fakt 1: Gute Verschlüsselungsalgorithmen erzeugen scheinbar zufällige Daten
Fakt 2: Zufällige Daten können nicht komprimiert werden
Es ist also offensichtlich, dass bei einer Dateigröße, die kleiner ist als die Gesamtgröße aller Dateien, die Komprimierung vor der Verschlüsselung erfolgte.
Es ist auch völlig offensichtlich, dass, wenn Sie eine Reihe komprimierbarer Dateien "komprimieren und verschlüsseln" und keine Größenzunahme erzielen, Ihre "komprimieren und verschlüsseln" -Software irreparabel beschädigt ist und sicher als geschriebener Müll weggeworfen werden kann von ahnungslosen Menschen; )
Das ist das Lustige an Fakten: Sie können nicht mit Fakten streiten und Sie können sich nicht irren, wenn Sie Fakten angeben.
PS: Versuchen Sie das nicht mit bereits komprimierten Dateien, wie zum Beispiel einer Reihe von PNG-Dateien, die nicht funktionieren würden
quelle
Meine erste Frage ist, warum, aber dies ist etwas, für das Sie die technischen Dokumente (entweder Quellcode, Patente oder dergleichen) aufrufen möchten. Die Idee hinter der Zip-Software ist, dass sie das Problem löst und Sie nicht darüber nachdenken müssen.
Der Inhalt der Dateien ist verschlüsselt, das Verzeichnis (die Auflistung der Dateinamen, die relativen Speicherorte der verschlüsselten Dateidaten und die Dateiattribute) jedoch nicht.
Sicher. Verwenden Sie eine andere Dateiverschlüsselungssoftware. Truecrypt, die verschiedenen OpenSSL-Tools usw.
quelle