小林写给小周,中转站只搬运密文
小林在自己的设备上输入“周六两点见”,聊天应用先把内容加密,再交给服务转送。小周的获准设备收到后,利用相应密钥恢复文字。可以把中间传递想成搬运一只上锁的盒子,开盒能力留在参与通信的端点。
这是帮助理解的类比,真实系统用密码算法和密钥,而不是把一把钥匙藏在图片里。群聊和多设备聊天还涉及把解密能力分配给哪些获准端点,不一定只有两部手机。
正文在哪里可读
- 01发送设备
输入明文,在端点加密
- 02中转服务
转送密文,不掌握正文解密能力
- 03接收设备
按权限解密后显示正文
示意正确实现的端到端消息保护,不表示端点本身不会泄露内容。
为什么网页有小锁,也不等于这件事
HTTPS保护浏览器与网站之间的连接。如果你把表单发给网站,网站作为接收端通常需要读懂表单。网站再把消息发给另一个人,是后续的一段关系。
端到端加密聊天要求消息对中间转发服务保持不可读;HTTPS则可以在这些连接上同时使用。两者不是二选一,区别在于哪一层保护、谁被允许解密。
读信的两端,仍然能接触内容
收件人可以复制文字、拍照或截图;已解锁设备被他人操作,也可能泄露内容。备份是否同样加密、哪些关联设备能解密,需要看具体设计。
消息正文受保护,也不自动隐藏所有网络信息,例如连接发生的时间或网络地址可能仍被不同环节看到。端到端加密与全面匿名,是两个不同目标。