Derfor er autentificeret kryptering af private filer vigtig
Almindelig kryptering kan skjule byte uden at bevise, at de er uændrede. En boks skal også afvise ændrede eller beskadigede poster i stedet for lydløst at vise manipulerede resultater.
Praktisk arbejdsgang
- Se efter en navngiven konstruktion til autentificeret kryptering i den tekniske dokumentation.
- Kontrollér, om filnavne og metadata er beskyttet sammen med filernes indhold.
- Betragt nøgleafledning og nøgleopbevaring som separate kontroller.
- Forvent en tydelig fejl, ikke en delvis visning, når autentifikationen mislykkes.
Begrænsninger og fejlsituationer
- At sidestille betegnelsen 256-bit-nøgle med et komplet design
- At overse håndtering af nonce-værdier
- At antage, at kryptering beskytter en ulåst skærm
Leo begynder med en test uden følsomme data: »Se efter en navngiven konstruktion til autentificeret kryptering i den tekniske dokumentation.« Derefter følger Leo den anden kontrol: »Kontrollér, om filnavne og metadata er beskyttet sammen med filernes indhold.« Dette opdigtede eksempel viser beslutningsprocessen; det er ikke en rapport om produkttest.
- At sidestille betegnelsen 256-bit-nøgle med et komplet design
- At overse håndtering af nonce-værdier
- At antage, at kryptering beskytter en ulåst skærm
Forhindrer AES-GCM sletning?
Nej. Det beskytter fortrolighed og integritet, ikke tilgængelighed.
Betyder autentifikation brugerlogin?
Her betyder det kryptografisk autentifikation af integritet, ikke login på en konto.