方法与钥匙,要配合使用
明文是原本可理解的数据,密文是经过密码算法处理后的表示。合法接收者按方案使用相应密钥完成解密;安全性不能只寄托于别人不知道你把字母换成了什么。
设想把备份文件加密后存到另一处,拿到文件的人仍需合适密钥才能恢复内容。但如果密钥和文件一起毫无保护地外泄,加密所希望提供的隔离就可能失去作用。
保护范围需要分开设计
- 01传输中
在通信连接中保护数据
- 02存储中
保护保存的文件或数据
- 03解密之后
仍需终端安全和访问权限
使用加密不等于端到端所有环节都不可见。
编码、哈希和加密不是同一件事
编码是按公开规则改变数据表示,例如把文字转成UTF-8字节;它通常不以保密为目的。哈希生成摘要,不能像加密那样依靠密钥把任意输入完整解密回来。
对称方案与公钥方案使用密钥的方式也不同。入门时先记住“允许谁恢复、怎样管理密钥”比“外观多难懂”更重要,不应仅凭密文长相评估安全性。
保护哪一段,需要说清楚
HTTPS保护传输中的特定连接;文件加密保护保存的数据。内容一旦在合法终端解密,应用和用户仍可能看到它,不能据此宣称任何环节都永远不可读。
加密本身也不自动等于完整性保护或可靠身份认证,现代安全协议需要把这些机制正确组合。密钥遗失还可能导致自己也无法恢复,因此加密与备份、权限和密钥管理需要一起设计。