הצפנת נתונים - מה שאתה צריך לדעת
אתה מתבונן. ממשלות ברחבי העולם יש מערכות סודיות כי מרגלים על אזרחיהם בכל שעה של כל יום. מערכות אלה נועדו להגן על אנשים מפני איומים של טרור בינלאומי ובינלאומי, אבל מכיוון שהם מנוהלים על ידי בני אדם, הם נוטים לשמש גם בצורה בלתי הולמת, כמו זה עובד סוכנות הביטחון הלאומי, אשר ריגל על 9 נשים עד שהוא נתפס לבסוף.
כמובן, זה לא רק ממשלות שעושות את זה, אנשים שיודעים ויש להם את זה היכולת לפרוץ ולנטוע תוכנה זדונית לתוך התקנים לעשות את זה מדי יום. הקורבנות יכולים להיות אנשים קבועים כמוך וכמוני, והכי הרבה שנפסיד הוא פרטיות מסוימת (כמו ההודעות הפרטיות שלנו נקראות על ידי מישהו אחר, לא מצמרר בכלל). אבל ברמה גבוהה יותר, חברות לעיתים קרובות לקבל הותקף לאבד מיליוני מיליארדי דולרים של מידע.
איך זה אפשרי? גם זה הצפנה גרועה במכשירים עם הגדרות אבטחה חלש או התוקף הוא מאוד מתקדמים ויש לו את הכישורים הדרושים מכונות שיכולות לחדור אפילו מבצרים.
מילים גדולות, וואו, ו אני מקווה שקיבל את תשומת הלב שלך. זה אולי נשמע sci-fi-ish לך אבל זה קורה כל יום. גם כאשר אתה קורא את זה. אבל הדבר הטוב הוא שיש מספר צעדים שבהם תוכל להגן על הנתונים שלך מ אלמנטים אלה רע באמצעות הצפנה בעזרת יצרני המכשיר ומומחים אבטחה, מאמר זה מנסה להסביר כיצד ההצפנה פועלת לעשות בדיוק את זה.
ראשית, מדוע חשוב הצפנה?
שאלה טובה. שקול תרחיש שבו המערכת מוגן בסיסמה ללא כניסות אנונימיות או שימוש בלתי מורשה. עם זאת, אם מישהו רוצה לגשת לנתונים שלך הם יכולים פשוט לאפס את המפעל. המטרה של הצפנת הנתונים שלך, לעומת זאת, היא להגן על הקבצים שלך גם אם מישהו מקבל גישה בלתי חוקית אליו.
דרך נוספת להסתכל על זה היא אם הטלפון, המחשב הנייד או המחשב השולחני נגנבו, אתה יכול לומר שזה מוגן בסיסמה, אבל זה קל לעקוף. הגנב יכול פשוט להסיר את כרטיס SD או דיסק קשיח ולהעלות אותו במקום אחר, תהיה להם גישה לקבצים שלך כבר. אבל אם אתה מצפין את הנתונים שלך, אף אחד לא יוכל לגשת לנתונים שלך.
מסודר, אה?
אבל זה רק עבור הקבצים שלך. מה לגבי שלך מידע סודי שנשלח באמצעות דוא"ל או הודעות יישומים? יש דבר שאנחנו קוראים הצפנה מקצה לקצה כי כמה יישומי העברת הודעות משתמשים, כגון ו - WhatsApp ו - Messenger.
מהו הצפנה מקצה לקצה?
הצפנה מקצה לקצה (E2EE) היא שיטה שבה הצדדים מתקשרים הם רק מי יכול להבין את המסר מועבר. משמעות הדבר היא כי צותקים לא יוכלו להקשיב למה מדובר. גם הבעלים של הערוץ אמר כמו ספקי שירותי תקשורת, ספקי שירותי אינטרנט ואפילו בעלי אפליקציות אינם יכולים לגשת למידע שלך.
ה ההודעה מוצפנת בצורה כזו כי המפתחות לפענוח הנתונים רק שייך משתמשים המתקשרים זה עם זה ואף צד שלישי אינו יכול לפענח אותו.
כיצד עובר המפתח להצפנה מקצה לקצה?
בואו נניח את זה כך, בוב טקסטים אשתו אליס. כל אחד מהם מתחיל עם צבע משותף או מפתח ציבורי, וכן צבע אישי אישי או מפתח פרטי. כאשר בוב שלח הטקסט שלו לאליס, צבעו (מפתח פרטי) הוא מעורבב עם צבע משותף (מפתח ציבורי). אליס ואז מקבלת את המסר ומשלבת אותו עם הצבע הפרטי האישי שלה, ו כך שהיא יכולה לקרוא את ההודעה שלח בוב שלה.
זה נקרא חילופי מפתח Diffie-Hellman.
מהו מפתח ציבורי מפתח פרטי?
זוגות מפתח פרטיים וציבוריים מורכבים שני מחרוזות ייחודיות, אך קשורות של מספרים שנוצרו באופן אקראי. דוגמה טובה תהיה:
20438 0145 00B1 28CB C9FA 5BB4 56DB 6D43 8BB1 E16A 5AB7 F3B0 5EE 657F E6F1 CDF2 3FE4 D81A 7E8F B384 B1F1 3C2C 92BB 60AB BF40 C7D4 B6E4 C044 B84A DD74 C122 4B0A CB6F 52C4 C20B 0C0A 000A.
המפתח הציבורי ב זה סוג של הצפנה היא, ובכן, הציבור. זה אומר שזה זמין לכולם וניתן לראות במדריך. המפתח הפרטי, עם זאת, שייך הבעלים לבד. בגלל הטבע המורכב והמתמטי שלה, הנתונים המוצפנים באמצעות מפתח ציבורי יכולים להיות רק מפוענח על ידי מפתח פרטי תואם ולהיפך.
אז אם בוב רוצה טקסט אליס משהו שהוא לא רוצה שאף אחד יראה, הוא יצפין כל מה שמשתמש במפתח הציבורי של אליס ומכיוון שרק לאליס יש גישה למפתח הפרטי שלה, היא האדם היחיד שמסוגל פענוח הנתונים בחזרה לתבנית המיועדת.
מאז אליס הוא האדם היחיד שיש לו את המפתח לפענח את הנתונים, זה רק אליס מי יוכל להשתמש בו גם אם מישהו אחר קיבל גישה לקובץ. זה יהיה להישאר חסוי כל עוד אליס לא לשתף את המפתח הפרטי.
במילים פשוטות, פרטית וציבורית הצפנה היא כמו לשים את המסר בתוך החזה בידיעה כי האדם שאתה שולח את ההודעה היא רק אחד בעולם שיש לו את המפתח.
למה זה משנה?
בזמן שאנחנו חיים עכשיו, מידע חשוב. יש הרבה אנשים יכולים להשתמש במידע כדי לקדם את סדר היום שלהם. ממשלות יכולות להשתמש במידע כדי להגן על אזרחיה או לרגל אחרי אנשיה, תאגידים יכולים להשתמש במידע כדי להאכיל אותנו עם פרסומות, או למכור לנו מוצרים אלה. וככל שאנחנו, המשתמשים הסיבתי, לייצר את המידע הזה, ככל שאנו רגישים יותר לגופים אלה.
אז למה זה 'באמת' משנה?
זה חשוב חידושים טכנולוגיים מקרבים את ההצפנה אלינו. הם הלכו ימים שבהם אם אחד רוצה הדוא"ל שלו להיות מאובטח או פרטי, אחד היה להעסיק משוואות מתמטיות קשות ומורכבות כדי להצפין אותם. עם זאת, עכשיו זה קל יותר לאבטח את הנתונים שלנו וזה סיבה טובה אחת לנצל.
זה גם חשוב כי אנחנו צריכים לשמור על הפרטיות שלנו באינטרנט. בטח, אתה יכול לחשוב שזה כמעט לא מזיק לך לפתוח את הנתונים שלך לכל אחד, אבל זה באמת לא. המציאות היא, אבטחה מקוונת לא רק לשקר הודעות דוא"ל או טקסט , הוא כולל רשומות בנקאיות, פיננסיות ורפואיות. נתונים אלה רגישים בגלל זה יכול להבהיר הבדלים ענקיים בחיינו, ואם הוא נופל לידיים הלא נכונות, אנחנו יכולים להיות בצרות רבות.
לבסוף, זה חשוב כי במוקדם או במאוחר, לכולנו יהיה מה להסתיר. אולי אתה לא חושב שזה אפשרי אבל זה יקרה. הכוח האמיתי של הצפנה ופרטיות טמון ביכולתו להגן על הציבור. אם הפרטיות נעדרת, דמוקרטיה וממשל תקין אינם יכולים להתקיים.
מבט מסכם על העניין
למרות ההצפנה עשויה להישמע מסובכת, ואפילו מרתיעה, אבל זה הכרחי. העולם אינו של חד-קרן וקשתות ויש אנשים שגורדים לקבל כל פיסת מידע אפשרית והם יקפצו רק כדי לקבל את זה. לכן אתה בונה גדר כאשר יש איום משודדים.
לא היית רוצה שמישהו יקשיב לשיחות שלך, או אולי לקרוא הודעות פרטיות, נכון? אז מה היית עושה? תשאיר את הדלת פתוחה? או לסתום אותו כדי שאף אחד לא יוכל להיכנס?