Microsoft Office 2013 文件加密

信息安全 视窗 文件加密
2021-08-28 04:44:19

Microsoft Office 2013(Word、Powerpoint、Excel 等)提供的本机文件加密在多大程度上可以用来维护文档的机密性,尤其是在 Windows 操作系统的环境中?

似乎加密不会删除元数据,例如文件的创建日期或上次编辑的日期,Windows 进行的频繁备份会让我想知道文件的未加密版本是否在某个地方浮动系统。

是否可以依赖 Microsoft Office 2013 的本机文件加密,是否应该使用替代工具(例如 7-zip),或者最终解决方案是全盘加密?

2个回答

当应用程序处理数据时,它们需要在 RAM 中未加密,并且数据将被复制到许多地方,包括硬盘作为临时文件,或作为虚拟内存机制的一部分,或休眠。如果您需要确保在机器关闭后,对机器具有完全物理访问权限的攻击者无法检索其内容(“被盗笔记本电脑”场景),则需要进行全盘加密,如下警告:

  • 当我们说“满”时,我们的意思是“满”。包含操作系统核心文件的磁盘应该加密,虚拟内存区域也应该加密。这就是 TrueCrypt 所说的系统加密

  • 这仅对断电的机器有效,对处于“挂起”或“休眠状态”的系统无效。

  • 即使掉电后,RAM中的一些数据仍然可以读取几分钟;这是冷启动攻击对于大多数使用场景,这不是一个难题,但记住这一点仍然是值得的。

基于文件的加密工具(例如 7-zip 提供的工具)旨在保护传输中的文件,例如当文件作为电子邮件附件发送或存储在 USB 密钥上时。这不是相同的攻击场景。

可以依靠吗?当然。在某些情况下可以依赖它吗?这取决于具体情况以及您要防范的内容。

我不认为文件加密是为了长期安全存储,而是为了保护传输中的内容。