Office 功能的说明,这些功能旨在启用协作,而不适合提高安全性

总结

Microsoft 办公室产品包括支持特定协作方案和功能的功能,这些功能旨在帮助文档和文件更安全。 启用协作方案的功能在不包含恶意意图的用户的协作环境中正常运行。

当你使用旨在启用协作方案但并非旨在帮助文档或文件更安全的功能(例如,使用密码修改功能)时,即使具有恶意意图的用户绕过该功能,该功能也会按预期运行。 之所以发生此行为,是因为该功能从未设计为帮助保护文档或文件免受恶意意图的用户的攻击。

Office 应用lication 中“选项”对话框的安全选项卡包含这两种类型的功能。 并非所有在 “安全 ”选项卡上找到的功能都旨在帮助文档和文件更安全。

下面是启用特定协作方案的 Office 功能示例:

  • 当不希望其他人修改Microsoft Word 文档、Microsoft Excel 文档或 Microsoft PowerPoint 演示文稿的格式时,可以选择使用“密码修改”功能。

    请注意 ,使用密码修改功能时,仅为其他人设置一个准则。 使用“密码修改”功能时,其他人可能能够获取密码。

  • 隐藏的单元格和锁定单元格当你有一个不希望其他人看到或修改的单元格时,可以隐藏或锁定单元格。 可以使用 Excel 中的隐藏单元格或锁定单元格更清楚地呈现数据。 当您认为单元格会混淆他人时,可以选择隐藏包含公式的单元格,或者当您不希望其他人修改单元格时,可以选择锁定单元格。

    请注意 ,隐藏或锁定单元格时,仅设置其他人要遵循的准则。 隐藏单元格和锁定单元格的设计不允许文件更安全。 隐藏的单元格可由其他用户取消隐藏。

以下是旨在帮助文档和文件更安全的 Office 功能的示例:

  • 要打开的密码(使用 RC4 级别高级加密)

    可以将强密码与“密码打开”功能与 RC4 级别高级加密结合使用,要求用户输入密码以打开 Office 文件。

    请注意 ,“打开密码”功能使用高级加密。 加密是保护文件内容的标准方法。 有多种加密方法可用于 Word 文件、Excel 文件或 PowerPoint 演示文稿。 Microsoft 办公室 Outlook 2003 还允许加密,但也允许使用不同的方法实现加密。

    有关强密码的详细信息,请参阅本文的“关于强密码的信息”部分。

  • 数字签名的 VBA 宏项目可以使用数字签名Microsoft 办公室 Visual Basic for Applications (VBA) 宏项目。 向 VBA 宏项目添加数字签名时,将提供一个可验证的签名,该签名可以保证 VBA 宏项目的真实性和完整性。

    有关数字签名宏的详细信息,请参阅 对宏项目进行数字签名。

“详细信息”部分包含有关 Office 功能的其他信息,这些功能旨在启用特定的协作方案。

更多信息

下表包含 Office 功能的说明,这些功能旨在启用特定的协作方案,但不旨在帮助文档和文件更安全:

启用协作的功能说明 适用于
修改密码:使用 密码修改 功能要求其他用户输入密码以修改Microsoft文档。 若要访问 Word 中的“密码修改”功能,请单击“选项,然后单击“安全”选项卡。 使用密码修改功能时,恶意用户仍可能能够访问密码。 例如,如果使用“密码修改”功能(.rtf)保存一个单词(.doc)文件,恶意用户可能能够访问你的密码。 Excel、Word、PowerPoint
保护文档:如果要阻止用户对文档的特定元素进行未经授权的更改,请使用 “保护文档 ”功能。 若要保护 Word 文档,请单击“工具,然后单击“保护文档”。 警告 此方法不是帮助保护整个文档的最有效方法,因为当仅保护选择元素时,Word 不使用加密。 例如,即使文档的窗体或节受到保护,也可以在文本编辑器(如记事本)中查看域代码。 Word
保护工作簿或保护与共享工作簿:如果要阻止用户对工作簿的特定元素进行未经授权的更改,请使用 “保护工作簿 ”功能或 “保护和共享工作簿 ”功能。 若要保护文档,请单击“工具,然后单击“保护”。 在“保护”下,单击“保护工作簿”或保护”和“共享工作簿”。 警告 此方法不是帮助保护整个文档的最有效方法,因为 Excel 在仅保护 select 元素时不使用加密。 Excel
隐藏单元格和锁定单元格(用于保护工作表功能):将隐藏单元格功能或锁定单元格功能与“保护工作表”功能结合使用,以隐藏或锁定 Excel 工作表中的单元格。 若要使用此功能,请在受保护的工作表上单击“格式,单击“单元格,单击“保护”选项卡,然后单击“锁定”或“隐藏”。 警告 此方法不是帮助保护工作簿的最有效方法,因为当您仅保护工作簿的特定元素时,Excel 不使用加密。 例如,如果用户跨包含隐藏单元格的受保护工作表上的区域复制,则可以查看受保护的工作表上的隐藏单元格,打开一个新工作簿、粘贴,然后使用 Unhide 命令显示单元格。 Excel
保护窗体(在 Microsoft Word 中):使用“保护窗体”功能保护具有密码的 Word 窗体。 此功能有助于防止可信用户对表单进行更改。 若要保护 Word 窗体,请单击“工具,单击“保护文档,单击“窗体,然后输入密码。 警告 此方法不是帮助保护整个文档的最有效方法,因为当仅保护文档的选定元素时,Word 不使用加密。 使用密码保护表单功能时,恶意用户仍可访问密码。 Word
保护窗体(在 Microsoft Outlook 中):使用保护窗体功能通过密码保护 Outlook 窗体。 此功能有助于防止可信用户对表单进行更改。 若要保护 Outlook 窗体,请打开窗体,单击
工具,单击“设计此窗体,在“属性”页上单击“保护窗体设计,然后输入密码。 警告 此方法不是帮助保护表单内容的最有效方法,因为 Outlook 在保护表单时不使用加密。 使用密码保护表单设计功能时,恶意用户仍可访问表单内容。 Outlook
设置数据库密码:访问 Microsoft Access 数据库(.mdb)文件时,使用此功能需要密码。 若要使用此功能,请打开具有对文件的独占访问权限的.mdb文件,单击“安全性”,然后单击“设置数据库密码”。 警告 此功能不应隐藏.mdb文件的内容。 此功能旨在确保未修改文件的内容,并帮助为用户提供遵循的准则。 恶意用户仍可访问已受密码保护的.mdb文件中包含的信息。 Access
嵌入链接:通过在 Office 文档或链接到外部数据源的 Access 数据库(.mdb)文件中创建嵌入链接来使用此功能。 警告 指向外部数据源的链接可能会留下嵌入 Office 文件中的密码。 Access、Excel、Front Page
隐藏文本:当您不希望其他人查看或修改文本时,使用此功能可隐藏 Word 文档中的文本。 若要使用此功能,请选中文本,单击“格式,单击“字体”,然后单击“隐藏”。 Word 中无法强制实施“ 隐藏”文本。 Word
电子邮件标志:使用此功能向 Outlook 中的电子邮件添加 “不转发 ”标志。 若要使用此功能,请在 Outlook 中打开电子邮件,然后单击“邮件标志图标。 在 “后续 标志”对话框中,单击“ 不转发”。 警告 标志在 Outlook 中不可强制执行,而是针对收件人的建议。 收件人可以忽略警告标志并转发电子邮件。 Outlook
生成 MDE/ADE 文件:使用此功能从 Microsoft Access 数据库(.mdb)文件或 Microsoft Access 项目 (.adp) 文件中删除 VBA 源代码。 若要使用此功能,请在 Access 中打开.mdb或 .adp 文件,单击“工具”,单击“数据库实用工具”,然后单击“创建 MDE 文件”。 警告 此功能不应阻止对 .mde 文件或 .ade 文件的更改。 此功能旨在通过允许分发不包含 VBA 源代码的文件来保护包含在 VBA 源代码中的知识产权。 恶意用户仍能够对 .mde 或 .ade 文件进行一些设计更改。 Access

有关强密码的信息

若要减少有人猜测密码的可能性,请仅使用强密码。

对于密码为强密码,它应满足以下所有条件:

  • 长度至少为 7 个字符。 密码越长越安全。
  • 在第二个和第六个位置之间包括大写字母、数字和符号字符。
  • 类似于随机字符集合。
  • 没有重复字符。
  • 没有连续字符,例如 1234、abcd 或 qwerty。
  • 不要使用数字或符号,而不是类似的字母,例如,$ for S,或 1 表示 l。
  • 请勿使用用户名的任何部分登录到 Internet 或网络。
  • 不是常见单词、公用名或某人可能猜出自己的姓名的单词。 当恶意用户尝试绕过密码时,他们可能会使用尝试使用许多常见字词的工具来尝试猜测密码。
    使用可以记住的强密码,这样就不必将其写下来。 如果必须记下密码以记住密码,请将密码存储在安全的位置。

参考

有关启用特定协作方案和功能的功能的详细信息,这些功能旨在帮助在 PowerPoint 中使文档和文件更安全,请参阅 密码保护如何与 PowerPoint Show (*.pps) 文件配合使用。