7z压缩包二十个汉字作为密码,目前全世界应该还无法破解吧?

  • w
    winini
    作为简易的加密工具,开源的7z应该属于最佳之一了吧?
  • 龍桜
    rar呢?哪个安全
  • a
    aiyb
    不知道超算暴力穷举能不能,或许都不用上超算。
  • b
    blkf2008
    7zip加密算法是aes256,无论你用什么密码,最终的密钥也只有256bit
    具体做法是把你收入的密码进行2^19次sha256运算,输出的256bit hash作为密钥
  • g
    gj91
    rar也解不开吧,暴力破解就不算了,别说中文,社会主义普的拼音都够了…
  • w
    wflove
    rar本身好像是有专利的,楼主说的是开源。rar一样解不开
  • 原芳
    暴力也不行,暴力的前提是要知道这密码是啥类型的,多少位,不知道的话,别说二十个汉字,十个字符长度的都解不开。 iOS fly ~
  • w
    winini
    rar闭源,应该是差些,但是rar压缩包有个选项,压缩包不易损坏,7z好像没有,压缩包损坏了,或者自己都打不开了,受害程度并不亚于被破解。
  • g
    gj91
    回复8#原芳

    是啊,所以感觉只要不是算法有缺陷,随便一句话就够了…
  • w
    winini
    超算好像也要算上几百年,超过一般人的寿命了,这点破解时间应该对普通人足够安全了。
  • 幻影2003
    破解的都不是用暴力破解的,一般是漏洞,所以软件会不断升级 iOS fly ~
  • 猫知道
    回复4#blkf2008

    除非像sha1和md5被王小云破解一样,否则aes256理论上还是安全的。

    不过限定条件(比如非满轮 关联密码等)会导致撞库难度下降,实施起来就不好说了。

    Hi_210111_2009.jpg



    添加一下刚搜的一个比喻,比较形象,暴力破解aes256的难度还是很渺茫的。
  • l
    lih168518lyq
    所以一个压缩包忘记了密码,是解不开的了啊
  • a
    adsl
    rar 8位全字符密码就已经算不出来了,8位中文更别想了
    7z应该也一样 .
  • W
    Wade Zhao
    虽然如此,原始密码难度高一点还是有用,主要防止暴力穷举。

    所以严谨的说,那20个汉字密码是什么也很重要,如果是:锄禾日当午汗滴禾下土谁知盘中餐粒粒皆辛苦,可能也不太难破解…………………………
  • p
    pocketsnail2003
    王小云那个是碰撞,也就是伪造个杂凑特征码一样的文件出来,并不能解密出原文。
  • w
    winini
    量子计算机实用了就有机会,否则这辈子希望不大了
  • 电冰箱
    单纯为了加密可以试试TrueCrypt,或者他的衍生项目VeraCrypt。前者FBI说他不安全,禁止使用,全网下架,开发者跑路。后者据说是其他人接手排除了安全隐患的。看你相信哪一个了,但是对一般人来说,都算是顶级的加密工具了。
  • 潘少拉
    我以前有个自己的私密文件加上了密码 现在完全想不起来了 是不是毫无办法了啊
  • l
    lih168518lyq
    回复18#winini


    我的包里压缩了当年的在拉萨给初恋的视频,还是留着吧,万一五十年后能解得开呢
  • d
    dukao
    中日韩三国语 再带上大小写数字字符,很好了吧
  • m
    mozhenliang
    借贴,求7z暴力破解破解工具,我只记得密码中间7位。。。好似一共12位的密码。。。
  • J
    JP.黄
    加密文件被破解是小概率事件吧
    自己忘记密码才是加密目前急需攻克的难题。 iOS fly ~
  • x
    xin.h
    7z可以输入汉字做为密码吗
  • x
    xuwei3
    密码是为了挡住别人,结果最后是挡住了自己。
  • z
    zalara
    字母数字的话可以试试这个,文字的不用试了,https://hashcat.net/hashcat/
  • w
    wdmomo
    回复25#xin.h

    不能直接输入但是可以复制粘贴
  • 猫知道
    回复17#pocketsnail2003

    此“破解”的意思结合后文语境“导致撞库难度下降”就是快速碰撞的可行性,只不过王小云给出的是md5和sha1非特定情况下的快速撞库的可行性方法的第一步(破解广西抗碰撞性),动摇了安全性的根基(而已)。

    但是,谷歌和相关合作学者在2017年的成果,进一步动摇了sha1的安全性,在速度不优于王小云的破解数量级难度的前提下(甚至是更差几倍效率,但是这个差距可以被谷歌的巨额算力和不计成本的并行运算弥补,也是不计成本的前提之下的),可以构造出特定的结构的(比如pdf)“有意义的”文件,使得它跟目标文件sha1结果相同,而且打开pdf原文也相同。这个逆向过程基本上宣告sha1理论上完蛋了。

    在可以预见的很长一段时间,sha256和aes256是没有这个问题的。
  • g
    gxsgxs
    超算据说常干这累活,后来好像有人拿fpga算这个,反正密码越长越好,累死机器们
  • i
    iKAR0S
    发上来吧 坛里有高人可以破