信息安全与通信保密
信息安全與通信保密
신식안전여통신보밀
CHINA INFORMATION SECURITY
2011年
5期
82-85
,共4页
王兴楠%陈晓红%施少培%金凌
王興楠%陳曉紅%施少培%金凌
왕흥남%진효홍%시소배%금릉
密码恢复%WinRAR%逆向工程
密碼恢複%WinRAR%逆嚮工程
밀마회복%WinRAR%역향공정
WinRAR作为目前应用最广泛的功能强大的压缩包管理软件,采用密码加密方式保护数据并具有很高的安全性,这使得WinRAR的密码恢复十分困难.目前主要的恢复方式都是采用暴力恢复,但是由于WinRAR的密码判定流程运算量大,暴力恢复的效率十分低下.利用逆向工程技术对WinRAR3.x的文件加密机制进行了分析,并得出WinRAR3.x的密码处理与验证流程,在此基础上进行了流程优化,使验证过程中执行的AES运算次数减少到2次,大大降低了密码恢复过程中的AES运算量.优化后的算法程序更加精简与高效,尤其对大文件的密码恢复有非常好的效果.
WinRAR作為目前應用最廣汎的功能彊大的壓縮包管理軟件,採用密碼加密方式保護數據併具有很高的安全性,這使得WinRAR的密碼恢複十分睏難.目前主要的恢複方式都是採用暴力恢複,但是由于WinRAR的密碼判定流程運算量大,暴力恢複的效率十分低下.利用逆嚮工程技術對WinRAR3.x的文件加密機製進行瞭分析,併得齣WinRAR3.x的密碼處理與驗證流程,在此基礎上進行瞭流程優化,使驗證過程中執行的AES運算次數減少到2次,大大降低瞭密碼恢複過程中的AES運算量.優化後的算法程序更加精簡與高效,尤其對大文件的密碼恢複有非常好的效果.
WinRAR작위목전응용최엄범적공능강대적압축포관리연건,채용밀마가밀방식보호수거병구유흔고적안전성,저사득WinRAR적밀마회복십분곤난.목전주요적회복방식도시채용폭력회복,단시유우WinRAR적밀마판정류정운산량대,폭력회복적효솔십분저하.이용역향공정기술대WinRAR3.x적문건가밀궤제진행료분석,병득출WinRAR3.x적밀마처리여험증류정,재차기출상진행료류정우화,사험증과정중집행적AES운산차수감소도2차,대대강저료밀마회복과정중적AES운산량.우화후적산법정서경가정간여고효,우기대대문건적밀마회복유비상호적효과.