PL EN


Preferencje help
Widoczny [Schowaj] Abstrakt
Liczba wyników
Tytuł artykułu

Przegląd metod szyfrowania i dekryptażu archiwum ZIP

Identyfikatory
Warianty tytułu
EN
Overview of ZIP archive encryption and decryption methods
Języki publikacji
PL
Abstrakty
PL
ZIP jest popularnym formatem do bezstratnej kompresji i archiwizacji danych. Programy do tworzenia archiwów ZIP oferują możliwość szyfrowania danych, co jest często wykorzystywaną funkcjonalnością przy przesyłaniu plików zawierających dane osobowe pocztą e-mail. Celem niniejszego artykułu jest przegląd dostępnych metod szyfrowania archiwów ZIP oraz analiza, które sposoby szyfrowania są bardziej podatne na atak brutalny.
EN
ZIP is an popular archive file format, which supports lossless data compression. Software, which is used to create an ZIP archive also offers encryption, which is useful to send files containing personal data by e-mail. The aim of this article is to review the available encryption methods for the ZIP archives and to analyze which encryption methods are more vulnerable to brute force attack.
Rocznik
Strony
15--19
Opis fizyczny
Bibliogr. 10 poz., tab.
Twórcy
  • Dowództwo Komponentu Wojsk Obrony Cyberprzestrzeni
  • Wojskowa Akademia Techniczna, Wydział Elektroniki, Instytut Systemów Łączności, Warszawa
Bibliografia
  • [1] E. Chien and G. O’Gorman, „The Nitro Attacks Stealing Secrets from the Chemical Industry,” Symantec, 2011.
  • [2] A. Szczegielniak-Rekiel, „Projekt i budowa oprogramowania do dekryptażu archiwów ZIP opartego na CPU,” praca inżynierska, Warszawa, Wojskowa Akademia Techniczna, 2020.
  • [3] PKWARE, „.ZIP File Format Specification,”[Online]. Available: https://pkware.cachefly.net/webdocs/casestudies/APPNOTE.TXT. [Data uzyskania dostępu: Lipiec 2022].
  • [4] WinZip, „AES Encryption Information: Encryption Specification AE-1 and AE-2.,” [Online]. Available: https://www.winzip.com/en/support/aes-encryption/#salt_faq. [Data uzyskania dostępu: Lipiec 2022].
  • [5] K. Moriarty, B. Kaliski i A. Rusch, „PKCS #5: Password-Based Cryptography Specification,” Internet Engineering Task Force, 2017.
  • [6] „Zip Reader,” PKWARE, [Online]. Available: https://www.pkware.com/zip/products/zip-reader/. [Data uzyskania dostępu: 28 Lipiec 2022].
  • [7] Microsoft, „CryptDeriveKey function,” [Online]. Available: https://docs.microsoft.com/en-us/windows/win32/api/win-crypt/nf-wincrypt-cryptderivekey. [Data uzyskania dostępu: 29.07.2022].
  • [8] CTFLEARN, „Zadanie Zippy.zip,”[Online]. Available: https://ctflearn.com/challenge/1022. [Data uzyskania dostępu: 29.07.2022].
  • [9] M. Stay, „ZIP Attacks with Reduced Known Plaintext,” w Fast Software Encryption, Springer Berlin Heidelberg, 2002, pp. 125-134.
  • [10] M. Stay, „How we recovered XXX,000 in Bitcoin from an encrypted zip file,” DEFCONConference, [Online]. Available: https://www.youtube.com/watch?v=iFS25HfTe20. [Data uzyskania dostępu: 01.08.2022].
Uwagi
1. Opracowanie rekordu ze środków MEiN, umowa nr SONP/SP/546092/2022 w ramach programu "Społeczna odpowiedzialność nauki" - moduł: Popularyzacja nauki i promocja sportu (2022-2023).
2. Praca została sfinansowana przez Wojskową Akademię Techniczną w ramach projektu nr UGB/22-740/2022/WAT.
Typ dokumentu
Bibliografia
Identyfikator YADDA
bwmeta1.element.baztech-2555200d-f18b-4187-a5c9-9f71af3b98ff
JavaScript jest wyłączony w Twojej przeglądarce internetowej. Włącz go, a następnie odśwież stronę, aby móc w pełni z niej korzystać.