Criptarea transformă datele lizibile într-o formă ilizibilă. Doar cineva cu cheia corectă poate inversa procesul. Calculele există de zeci de ani. Implementarea este punctul slab al problemelor. AES-256 este practic indestructibil cu tehnologia actuală. Un sistem care folosește AES-256 cu o parolă slabă nu este. Criptarea este un instrument, nu o garanție.
Criptarea protejează datele în repaus și în tranzit. Criptarea pe întregul disc protejează un laptop furat. TLS protejează datele care se deplasează între un browser și un server. Criptarea end-to-end protejează mesajele, astfel încât nici măcar furnizorul de servicii nu poate citi conținutul. Fiecare caz de utilizare are cerințe diferite. În repaus, aveți nevoie de gestionarea cheilor și stocare securizată. În tranzit, aveți nevoie de validarea certificatelor și secretizare directă. Pentru mesagerie, aveți nevoie de verificarea cheilor pentru a preveni atacurile man-in-the-middle. Criptarea este, de asemenea, un câmp de luptă juridic. Guvernele doresc acces legal. Susținătorii confidențialității susțin că orice backdoor slăbește întregul sistem. Dezbaterea nu are o rezoluție clară. Ceea ce este clar este că datele necriptate sunt date expuse. Dacă merită stocate, merită criptate.
Criptarea în practică
- În repaus — criptare la nivel de disc complet, bază de date și fișier
- În tranzit — TLS pentru web, VPN pentru acces la distanță
- Mesagerie și e-mail end-to-end
- Gestionarea cheilor — partea dificilă, nu algoritmul
Criptarea fără gestionarea cheilor este un spectacol. Cheile sunt secretul. Protejați-le ca atare.
Comments
No comments yet. Be the first to share a thought.
Leave a comment