Ya, enkripsi kantor cukup aman. Saya mengumpulkan presentasi tentang keamanan kantor 2007 beberapa waktu lalu. Berikut adalah bit relevan dari whitepaper yang saya referensikan
- Versi Microsoft Office sebelumnya menggunakan cipher aliran RC4 dengan panjang kunci hingga 128 bit.
- kelemahan dalam implementasi algoritma enkripsi RC4 memungkinkan peretas membandingkan dua versi file yang dilindungi kata sandi untuk menemukan konten dan memungkinkan pengguna yang tidak sah membaca isinya.
- Sistem Microsoft 2007 Office menggunakan enkripsi Advanced Encryption Standard (AES), yang merupakan algoritma standar industri terkuat yang tersedia dan dipilih oleh National Security Agency (NSA) untuk digunakan sebagai standar untuk Pemerintah AS, AES memiliki standar 128 -bit key (yang dapat ditingkatkan menjadi 256-bit melalui Windows Registry atau kebijakan grup) dan menggunakan hashing SHA-1
- Sistem Microsoft 2007 Office meningkatkan algoritma konversi kata sandi menjadi kunci: 50.000 SHA-1 iterasi berurutan dilakukan.
- Enkripsi AES didukung untuk format Open XML yang digunakan dalam versi Microsoft Office sebelumnya ketika dokumen-dokumen tersebut dibuat dalam aplikasi sistem Microsoft 2007 Office. Namun , dokumen yang disimpan dalam format biner Office yang lebih lama hanya dapat dienkripsi menggunakan RC4 untuk mempertahankan kompatibilitas dengan versi Microsoft Office yang lebih lama.
- Dukungan AES adalah fungsi dari penyedia layanan kriptografi sistem operasi. Enkripsi AES didukung pada Windows Server 2003 dan di atasnya, Windows XP SP2 dan di atasnya
Lihat juga blog Dave Leblanc