МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ “ЛЬВІВСЬКА ПОЛІТЕХНІКА”
Інститут комп’ютерних технологій, автоматики та метрології
Кафедра «Захист інформації»
З В І Т
до лабораторної роботи №2
з предмету: «Захист програмного забезпечення»
на тему: «Дослідження криптостійкості архівів з паролем»
Львів 2017
Мета роботи Розглянути основні методи кодування архівів. Ознайомитися з основними атаками на дані архіви. Навчитися на практиці використовувати дані методи.
Короткі теоретичні відомості
Архіватор – програмне забезпечення, що використовується для об'єднання, в окремих випадках також стиснення інформації.
Існує багато архіваторів. Сучасна індустрія програм-архіваторів представлена великим набором різноманітних засобів для стиснення даних, серед них – WinZip, WinRar, 7Zip, PowerZip, ZipMagic.
Найпоширеніші розширення архівних файлів є такі: .rar, .zip, .rar2, .tar, .arj, .ace, uee, .z, .gz, .bz2, .uue, .7z, .lzh, .iso, .cab, .uha.
Захист інформації в архівах здійснюється за допомогою паролів.
Особливості вибору паролів:
використовуйте пароль зі змішаними регістрами букв;
використовуйте пароль з не буквених символами (цифри, знаки пунктуації);
використовуйте пароль, який просто запам'ятати, щоб його не записувати на папері або іншому носії;
використовуйте пароль, який здатні набрати швидко, найкраще навіть не дивлячись на клавіатуру. Це виключить можливість, коли хтось підглядає за вами під час набору пароля.
Метою вибору дійсно надійного пароля є протистояння злому захищеного архіву шляхом логічного підбору ключа. Це не залишає зловмисникам жодного вибору окрім як використовувати "brute-force" атаку для перебору всіх можливих варіантів пароля.
Подібна атака, навіть будучи проведеної з використанням потужного комп'ютера, здатного перебирати до мільйона паролів в секунду (більшість сучасних комп'ютерів здатні перебирати лише сотні паролів в секунду) потребують приблизно сто років.
Хід виконання роботи:
1. Папку «Lab_2» в котрій містяться файловий документ архівуємо за допомогою файлового архіватора 7-Zip. Задаємо пароль: 12345 та метод шифрування – AES-256. Advanced Encryption Standard (AES), також відомий під назвою Rijndael — симетричний алгоритм блочного шифрування (розмір блока 128 біт, ключ 128/192/256 біт), фіналіст конкурсу AES і прийнятий як американський стандарт шифрування урядом США.
2. Проводимо «взлом» паролю за допомогою програмного забезпечення Advanced Archive Password Recovery. На сайті компанії зазначається: «Розшифровка захищених архівів ZIP і RAR і відновлення оригінальних паролів. Максимальна продуктивність при відновленні складних паролів. Деякі види архівів гарантовано розшифровуються протягом години.»
Висновок:
Програми підбору паролів в тому числі Advanced Archive Password Recovery, які використовують Brute-force атаку є довгими в часі під час покладеного на них завдання. Дана особливість є суттєвим недоліком у їх роботі.