Kryptografische Architektur der 256-Bit-AES-PDF-Verschlüsselung
Moderne Dokumentdatenschutz erfordert kryptografische Abwehrmaßnahmen, die Brute-Force-Wörterbuchangriffen von Supercomputern standhalten können. Ältere, in frühen PDF-Spezifikationen eingesetzte 40-Bit- und 128-Bit-RC4-Verschlüsselungsstandards lassen sich mit automatisierten Hash-Cracking-Tools innerhalb von Minuten mühelos kompromittieren.
Unser Tool implementiert die standardmäßige 256-Bit-AES-Verschlüsselung (Advanced Encryption Standard) gemäß ISO 32000-1. Kryptografische Verschlüsselungsschlüssel werden durch iteratives PBKDF2-Hashing mit eindeutigen, zufälligen Initialisierungsvektoren abgeleitet. Sowohl der primäre Querverweis-Objektstrom als auch eingebettete binäre Medienstöme werden verschlüsselt, während der Dokumentkatalog der obersten Ebene die strukturelle Konformität mit allen konformen PDF-Viewern beibehält.

