1 votes

À quel point est-ce sécuritaire d'utiliser l'option "Enregistrer au format PDF" avec chiffrement dans Word 2010?

Je suis déjà au courant que Microsoft utilise le chiffrement avancé AES 128 bits dans Word 2010 si quelqu'un souhaite protéger le document Word lui-même par un mot de passe. Je ne veux pas. Je veux que la version PDF de mon document Word soit protégée par mot de passe. Word 2010 a la capacité de créer un fichier PDF protégé par un mot de passe à partir du document en cliquant sur "Options" dans la fenêtre contextuelle "Enregistrer sous" :

entrez la description de l'image ici

D'autres sur SuperUser ont souligné que les différentes versions d'Acrobat ont des implémentations différentes du chiffrement par mot de passe, et je n'ai aucune idée de comment Word 2010 le fait. Je veux juste savoir si la protection par mot de passe que Word 2010 propose dans le cadre de son option "Enregistrer au format PDF" est aussi sécurisée ou meilleure que celle qu'il met à disposition pour protéger le document Word lui-même. Si quelqu'un peut le trouver dans la documentation de Microsoft MSDN, je l'apprécierais !

2voto

DavidPostill Points 140654

À quel point est sécurisé le "Enregistrer au format PDF" avec l'option de cryptage dans Word 2010?

Planifier la cryptographie et les paramètres de cryptage pour Office 2010 discute des paramètres de cryptage pour les produits Office 2010, et comme vous l'avez déjà mentionné, cela inclut le cryptage avancé AES 128 bits.

Ce lien particulier n'indique pas spécifiquement que cela est utilisé pour l'option Enregistrer au format PDF.

Cependant, il existe une discussion exactement sur ce sujet à l'adresse Quel niveau de cryptage Word utilise-t-il pour les PDF protégés par mot de passe? où la réponse acceptée est:

Le lien (Planifier la cryptographie et les paramètres de cryptage pour Office 2010) est très utile, mais il semble seulement confirmer que les fichiers .docx sont cryptés en utilisant par défaut du AES 128 bits.

Cependant, après avoir examiné les documents .docx et PDF cryptés via un éditeur de code, ils semblent porter la même chaîne de signature AES 128 bits, ce qui me confirme qu'ils utilisent la même norme de cryptage. Je vais donc marquer ceci comme la réponse à ma question.

Il est donc confirmé par inspection que le cryptage AES 128 bits est également utilisé pour l'option Enregistrer au format PDF.

1voto

Frank Thomas Points 33103

Étant donné que le document doit fonctionner avec n'importe quelle copie d'Acrobat Reader, même si l'utilisateur n'a pas installé de produits MS Office, l'implémentation du chiffrement doit être conforme aux normes PDF, et non aux normes MS.

Word2010 utilise la norme PDF 1.6 (il suffit de sauvegarder le document, de l'ouvrir dans Foxit et de consulter les propriétés du fichier pour confirmer la version de la spécification), donc il utilise une combinaison de AES128, PKCS#7 et DSA (pour la signature), avec un hachage en SHA384 ou 512. Dans ce cas, puisque vous chiffrez par mot de passe (c'est-à-dire symétrique), cela indique AES128.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X