Derfor er autentificeret kryptering af private filer vigtig

Almindelig kryptering kan skjule byte uden at bevise, at de er uændrede. En boks skal også afvise ændrede eller beskadigede poster i stedet for lydløst at vise manipulerede resultater.

Praktisk arbejdsgang

  • Se efter en navngiven konstruktion til autentificeret kryptering i den tekniske dokumentation.
  • Kontrollér, om filnavne og metadata er beskyttet sammen med filernes indhold.
  • Betragt nøgleafledning og nøgleopbevaring som separate kontroller.
  • Forvent en tydelig fejl, ikke en delvis visning, når autentifikationen mislykkes.

Begrænsninger og fejlsituationer

  • At sidestille betegnelsen 256-bit-nøgle med et komplet design
  • At overse håndtering af nonce-værdier
  • At antage, at kryptering beskytter en ulåst skærm

Leo begynder med en test uden følsomme data: »Se efter en navngiven konstruktion til autentificeret kryptering i den tekniske dokumentation.« Derefter følger Leo den anden kontrol: »Kontrollér, om filnavne og metadata er beskyttet sammen med filernes indhold.« Dette opdigtede eksempel viser beslutningsprocessen; det er ikke en rapport om produkttest.

  • At sidestille betegnelsen 256-bit-nøgle med et komplet design
  • At overse håndtering af nonce-værdier
  • At antage, at kryptering beskytter en ulåst skærm

Forhindrer AES-GCM sletning?

Nej. Det beskytter fortrolighed og integritet, ikke tilgængelighed.

Betyder autentifikation brugerlogin?

Her betyder det kryptografisk autentifikation af integritet, ikke login på en konto.

Primære kilder til denne vejledning