Zip强加密规范(SES)/SecureZip密钥派生函数DeriveKey定义问询
PKWARE ZIP规范中SES章节
DeriveKey算法说明 核心结论
你在公开版APPNOTE中找不到DeriveKey的具体定义是正常情况,该算法属于PKWARE未公开的专有闭源算法,和WinZip AES加密使用的PBKDF2不属于同一套规范。
具体说明
- PKWARE的强加密规范(SES)本身是专利授权性质的商用规范,对外公开的APPNOTE.TXT仅提供了基础格式标记和上层调用逻辑,核心的密钥派生、加密计算细节仅对获得官方商业授权的合作厂商开放,普通开发者无法从公开渠道获取
DeriveKey的具体实现规则。 - 你提到的迭代次数为1000的PBKDF2算法,是WinZip独立推出的ZIP兼容加密方案的密钥派生逻辑,不属于PKWARE SES规范的内容,二者加密生成的压缩包互不兼容,不要混淆两套标准的实现逻辑。
- 如果是做通用ZIP加密功能开发,目前行业内公开可落地、兼容绝大多数主流压缩软件的ZIP AES加密方案,均遵循WinZip的公开规范,直接使用对应参数的PBKDF2即可满足需求。如果需要严格适配PKWARE原生SES加密的场景,只能向PKWARE官方申请商业授权获取完整的规范文档。
内容的提问来源于stack exchange,提问作者Michal Charemza
相关产品推荐
相关产品推荐

