Mã hóa dữ liệu mã hóa thông tin sao cho chỉ những bên được ủy quyền mới có thể đọc được. Dữ liệu trở thành văn bản mã hóa không thể đọc được nếu không có khóa chính xác. Mã hóa bảo vệ dữ liệu khi lưu trữ trên ổ đĩa và cơ sở dữ liệu. Nó bảo vệ dữ liệu khi truyền tải qua mạng. Trong một số triển khai nâng cao, nó bảo vệ dữ liệu đang được sử dụng. Mục tiêu rất đơn giản: nếu ai đó đánh cắp dữ liệu, họ không thể sử dụng được nó.
Mã hóa không phải là một chiến lược bảo mật hoàn chỉnh. Nó bảo vệ tính bí mật, chứ không phải tính khả dụng. Phần mềm tống tiền vẫn có thể mã hóa dữ liệu của bạn và đòi tiền chuộc, ngay cả khi hệ thống mã hóa của bạn mạnh. Nó không bảo vệ được trước các mối đe dọa nội bộ từ những người có quyền truy cập hợp pháp và nắm giữ khóa mã hóa. Nó cũng không bảo vệ được trước các lỗ hổng ứng dụng làm rò rỉ dữ liệu qua các kênh khác. Quản lý khóa mới là phần khó. Việc lưu trữ khóa dưới dạng văn bản thuần bên cạnh dữ liệu đã mã hóa sẽ làm mất đi mục đích của mã hóa. Việc chia sẻ khóa giữa các hệ thống làm tăng phạm vi ảnh hưởng của một vụ xâm nhập. Các mô-đun bảo mật phần cứng và dịch vụ quản lý khóa tồn tại để giải quyết vấn đề này. Tuy nhiên, chúng rất đắt tiền và phức tạp. Nhiều tổ chức bỏ qua chúng và lưu trữ khóa trong các tệp cấu hình. Điều đó có hiệu quả cho đến khi ai đó tìm thấy tệp đó. Mã hóa là một công cụ. Giống như bất kỳ công cụ nào khác, giá trị của nó phụ thuộc vào cách sử dụng.
Ngữ cảnh mã hóa
- Ở trạng thái nghỉ — ổ đĩa, cơ sở dữ liệu, bản sao lưu
- Trong quá trình truyền tải — TLS, VPN, tin nhắn mã hóa
- Đang sử dụng — mã hóa đồng hình, vùng bảo mật
- Đầu cuối — chỉ người gửi và người nhận mới có thể đọc được.
Mã hóa mà không có quản lý khóa chỉ là hình thức. Thuật toán thì mạnh, điểm yếu nằm ở khâu lưu trữ khóa.
Comments
No comments yet. Be the first to share a thought.
Leave a comment