Come mantenere i file PDF in OneDrive protetti?

0

Ho bisogno di memorizzare più file PDF con informazioni sensibili in OneDrive (versione consumer, non business). Tuttavia sono preoccupato per i rischi per la sicurezza nel farlo.

Potrei proteggere i PDF con una password sicura con AES256, ma dato lo scenario in cui OneDrive viene compromesso e i miei documenti sono trapelati, sarebbe solo una questione di tempo prima che qualcuno possa incrinare le password PDF e leggere il contenuto di i file PDF. Se un hacker è già in possesso dei file, non c'è modo che io possa impedirgli di infrangere la password PDF.

Quindi, se OneDrive viene compromesso, come posso assicurarmi che i file PDF non possano essere letti da una persona non autorizzata?

    
posta Arete 24.10.2016 - 12:43
fonte

2 risposte

2

Non preoccuparti.

Se proteggi il PDF con una password AES256 strong, diciamo una passphrase con numeri, caratteri speciali e lettere maiuscole, che non sarebbe una questione di tempo, il legno sarà una questione di miliardi di anni per qualcuno che voglia rinforzare la tua password.

Here puoi trovare informazioni su crack AES.

    
risposta data 24.10.2016 - 13:40
fonte
2

Se la bruteforce o l'attacco al dizionario è la tua preoccupazione, puoi difenderti assicurandoti che la derivazione della chiave sia opportunamente computazionalmente intensiva per rendere impossibile per un utente malintenzionato di decifrare la password, lasciando allo stesso tempo conveniente la decifrazione.

Ad esempio, KeePass ti consente di memorizzare i file nei vault delle password. È principalmente un gestore di password, ma il formato del file vault è adatto anche per i file. Durante la creazione del vault è possibile specificare il numero di round per la derivazione della chiave.

Facendoclicsulpulsante"1 secondo ritardo" si ottiene un conteggio del round che impiegherà 1 secondo per calcolare sulla macchina corrente; moltiplica questo numero per tutti i secondi che vuoi che prenda. Se scegli un round count che impiega dieci secondi per calcolare il tuo sistema, anche un attacker con diecimila volte le tue risorse computazionali potrebbero provare solo un migliaio di password al secondo, il che non è molto se la tua password è opportunamente complessa e non dizionario.

Se stai cercando un'opzione più tradizionale, considera l'utilizzo di 7-zip, poiché esegue la derivazione della chiave usando 2 iterazioni 19 di SHA256 ( origine ) per impostazione predefinita.

    
risposta data 24.10.2016 - 13:02
fonte

Leggi altre domande sui tag