学院首页>软件教学>办公软件>论Excel文件的安全性

论Excel文件的安全性

作者:ExcelHome 来源:黄花菜 添加时间:2006-5-21 16:22:10
 这的确是个非常矛盾的问题,关键在于你是如何看待并处理它的。事实上,软件的加密和解密技术之间的斗争从来都没有停止过,一套新加密算法过不了多久就会被人破解,但这时,更新的加密算法已经问世了……说到文件乃至系统的安全性,都只有一定的时效和级别,Excel文件也是一样。

  笔者不是文件加密解密方面的专家,不知道微软是怎样“保护工作簿”和“保护工作表”的。但就自己长期使用Excel的经验和见到过的几款恢复Excel文件密码的软件来看,微软提供给每一位普通用户的安全保护措施还是非常有效的。不过,这也需要使用者本身对密码的设置方法有一定的了解。你甚至可以去弄份这样的破解软件来测试一下,你的密码到底有多保险?

  一、 保护工作表

  点击“工具”——“保护”——“保护工作表”可以设置密码锁定你的工作表,以防止自己无意的修改或他人未经授权的修改。这一功能实现的保护实际上安全性是很高的,没有密码的用户对该工作表进行修改的任何尝试都将会以失败所告终。不过你要明白,这种功能保护的是工作表本身,因为Excel仍允许你查看这张工作表的内容,所以你并不能靠这种方法来隐藏掉不想让他人看到的内容。

  聪明一些的朋友可能会想到先隐藏掉敏感的内容再保护工作表,这的确是个办法,但只要看过笔者上一篇文章的朋友仍能轻易得到这部分内容。

  不过,这里倒是有个小技巧要介绍给大家:在单元格属性里,有“保护”这个选项,可对具体单元格的保护属性进行设置。“锁定”复选框控制着单元格在工作表被保护后是否为只读。你可以利用这个设置实现一些特殊的效果。比如你有这样一张工作表,它的大部分单元格是固定不变的,而另一些单元格的内容是经常变动的。那么你可以将易变动的单元格的“锁定”属性去除,然后保护工作。这样一来,就可以既保证那些不易变动的部分不会被修改,又能继续往工作表中输入新的数据,可谓是一举两得了。
“隐藏”复选框控制着单元格在工作表被保护后是否显示公式,这个功能倒是有些厉害。当你复选了这个选项后,一旦工作表被保护后,单元格内的公式将不再显示出来,甚至用笔者上一篇文章中所提到的复制方法也只能得到公式计算的结果而无法得到公式。

  二、 保护工作簿

  Excel为用户提供了三种方式来保护工作簿。

  点击“工具”——“保护”——“保护工作簿”可以设置密码锁定你的工作簿的结构和窗口。保护“结构”,是指工作簿中的工作表将不能进行移动、删除、隐藏、取消隐藏或重新命名,而且也不能插入新的工作表。保护“窗口”可以在每次打开工作簿时保持窗口的固定位置和大小。

  另两种保护需要在第一次保存工作簿时在“另存为”窗口里的“选项”中设置,如果你的工作簿已经保存过了,则需要通过“文件”——“另存为”来设置。其中一种是“打开权限密码”,另一种是“修改权限密码”。笔者认为后者简直就是多余的,它最多只不过能保证没有密码的用户只可以用“只读”方式打开工作簿,但Excel允许任意修改以“只读”方式打开的工作簿文件,只是不允许将修改后的结果存盘而已。在实际工作中,真是不知道这样的保护有什么作用?

  值得一提的是“打开权限密码”,一旦设置了这个密码,在没有输入正确的密码之前,Excel将不允许用户访问这一工作簿文件,这是Excel里安全级别最高的保护功能。
三、 设置密码的技巧

  无论是上述哪一种级别的保护,一旦你决定需要设置密码了,就说明这个文件具备了一定的重要性和保密性。面对周围众多的高手甚至专业破解软件,你应该怎样设置你的密码呢?

  1、 从安全的角度来讲,谁也不会嫌密码短,对于普通用户来说,6位是最起码的。你应视文件的重要性程度,设置足够长的密码来保护你的工作。要知道,多数破解Excel密码的软件能在P233这样的系统上以每秒30000个密码以上的速度工作!

  2、 密码元素多样化:不要只用一种元素特别是不要只用数字!Excel密码支持字母(区分大小写)、数字、符号(区分全半角)。设置密码时尽可能的每种都用到!如果你试用过Ultra Excel 97 Password Cracker之类的破解Excel文件密码的软件的话,就应该对此有很深的体会——密码里每多一种元素,将给破解工作增加数倍乃至数十倍的工作量(等它花个几个月算好时,你的资料已经用不着保密了!)。

  3、 千万不要用英文单词、生日、电话号码之类的东西做密码,这样的密码即使不被人为猜出,也会很容易地被采用字典攻击方式的软件破解掉。

  说了一大通,相信大家应该对怎样提高Excel文件的安全性这一问题有了一定的了解,笔者一前一后两篇文章也已成自相矛盾之势(这边教人如何设置密码,那边又教人怎样恢复密码)。不过说来说去目的只有一个,让大家能更好更高效率的使用这一微软的经典之作——Excel。

本文摘自天极网(www.yesky.com)   网络发达、黑客工具日益泛滥,任何普通的网虫都可以很容易找到一些黑客工具来实现对他人的攻击。很多人在使用OICQ的时候莫名其妙地遭受到信息炸弹或是其他攻击。究其原因,大多是先用一个工具查出你的IP,然后换用攻击软件……要是有功能合二为一的东东就更方便了。总不能不开QQ吧!所以,简单而有效的办法就是隐藏自己的IP。怎么隐藏?使用代理服务器上OICQ是一种较为简单实用的办法。 
  首先,打开OICQ的“系统参数”,单击“网络设置”,选中“使用PROXY SOCKET5防火墙”。在“防火墙地址”、“端口号”、“校验用户名”、“校验用户名密码”处输入你寻找的免费代理地址。能在OICQ中使用的代理为SOCKS4和SOCKS5型的,端口号为:1080。好了,把IP地址和端口号填入(校验用户名和密码一般不用填),点击“测试”按钮,如果你填入的代理地址有效,则会弹出“代理服务器工作正常”提示框,否则就会弹出“无法连接到代理服务器”的提示。上述步骤做完之后,最后点击“确定”完成。代理服务器的地址很多网站有提供,自己用工具也可以找到很多。 

  要特别注意的一点是:按照上述方法找到确实可用的代理服务器后,要先退出OICQ,再启动OICQ重新登录,这样才会改变OICQ的IP,否则OICQ的IP不会改变的。代理服务器有时候会失效,需要换一个新的服务器。此方法只能隐藏OICQ的IP,即别人通过一般的OICQ工具查不到你的真实IP地址?但是高手还是有办法查出你的真实IP的)。 

  还有一点是,这种办法对消息炸弹毫无用处。因为消息炸弹和一般的消息无异,只是时间短得多而已。拒绝OICQ消息炸弹其实很简单,只要在“系统参数”->“安全设置”项选中“拒绝陌生人的消息”就可以了,这两种方法一起用的话,通过OICQ攻击你的可能性就大大降低了。
站内搜索