A titkosítás az olvasható adatokat olvashatatlan formába alakítja. Csak a megfelelő kulccsal rendelkező személy tudja visszafordítani a folyamatot. A matematika évtizedek óta létezik. A megvalósításban mennek a dolgok félre. Az AES-256 a jelenlegi technológiával gyakorlatilag feltörhetetlen. Egy gyenge jelszóval használt AES-256-ot használó rendszer nem az. A titkosítás egy eszköz, nem garancia.
A titkosítás védi az adatokat inaktív állapotban és átvitel közben is. A teljes lemezes titkosítás védi az ellopott laptopot. A TLS védi a böngésző és a szerver között mozgó adatokat. A végponttól végpontig terjedő titkosítás védi az üzeneteket, így még a szolgáltató sem tudja elolvasni a tartalmat. Minden felhasználási esetnek más követelményei vannak. Inaktív állapotban kulcskezelésre és biztonságos tárolásra van szükség. Átvitel közben tanúsítványérvényesítésre és továbbítási titoktartásra van szükség. Az üzenetküldéshez kulcsellenőrzésre van szükség a közbeékelődéses támadások megelőzése érdekében. A titkosítás jogi csatatér is. A kormányok törvényes hozzáférést akarnak. Az adatvédelmi aktivisták azzal érvelnek, hogy minden hátsó ajtó gyengíti az egész rendszert. A vita nem egyértelmű. Ami egyértelmű, az az, hogy a titkosítatlan adatok kiszolgáltatott adatok. Ha érdemes tárolni, érdemes titkosítani is.
Titkosítás a gyakorlatban
- Inaktív állapotban – teljes lemez-, adatbázis- és fájlszintű titkosítás
- Útvonalon – TLS webhez, VPN távoli hozzáféréshez
- Végponttól végpontig – üzenetküldés és e-mail
- Kulcskezelés – a nehéz rész, nem az algoritmus
A kulcskezelés nélküli titkosítás színház. A kulcsok jelentik a titkot. Óvd őket, ahogy te is teszed.
Comments
No comments yet. Be the first to share a thought.
Leave a comment