方法与钥匙,要配合使用

明文是原本可理解的数据,密文是经过密码算法处理后的表示。合法接收者按方案使用相应密钥完成解密;安全性不能只寄托于别人不知道你把字母换成了什么。

设想把备份文件加密后存到另一处,拿到文件的人仍需合适密钥才能恢复内容。但如果密钥和文件一起毫无保护地外泄,加密所希望提供的隔离就可能失去作用。

一眼看懂 / 示意图

保护范围需要分开设计

  1. 01传输中

    在通信连接中保护数据

  2. 02存储中

    保护保存的文件或数据

  3. 03解密之后

    仍需终端安全和访问权限

使用加密不等于端到端所有环节都不可见。

编码、哈希和加密不是同一件事

编码是按公开规则改变数据表示,例如把文字转成UTF-8字节;它通常不以保密为目的。哈希生成摘要,不能像加密那样依靠密钥把任意输入完整解密回来。

对称方案与公钥方案使用密钥的方式也不同。入门时先记住“允许谁恢复、怎样管理密钥”比“外观多难懂”更重要,不应仅凭密文长相评估安全性。

保护哪一段,需要说清楚

HTTPS保护传输中的特定连接;文件加密保护保存的数据。内容一旦在合法终端解密,应用和用户仍可能看到它,不能据此宣称任何环节都永远不可读。

加密本身也不自动等于完整性保护或可靠身份认证,现代安全协议需要把这些机制正确组合。密钥遗失还可能导致自己也无法恢复,因此加密与备份、权限和密钥管理需要一起设计。