Miksi yksityisten tiedostojen todennettu salaus on tärkeää

Yksinkertainen salaus voi piilottaa tietoja ilman, että voidaan todistaa, että ne eivät ole muuttuneet. Myös arkistoinnin tulee estää muuttuneiden tai vioittuneiden tietojen käsittely sen sijaan, että se tuottaisi automaattisesti manipuloituja tuloksia.

Käytännön toimintatapa

  • Etsi teknisistä dokumenteista nimettyä, vahvistettua salausmenetelmää.
  • Tarkista, suojataanko tiedostonimet ja metatiedot yhtä hyvin kuin tiedostojen sisältö.
  • Käsittele avainten johtamista ja avainten säilytystä erillisinä suojatoimina.
  • Todennuksen epäonnistuessa odota selkeää virhettä, älä sisällön osittaista näyttämistä.

Rajoitukset ja virhetilanteet

  • 256-bittisen avaimen merkitseminen vastaa koko suunnitelman toteuttamista.
  • Nonce-arvojen hallinnan sivuuttaminen
  • Oletetaan, että salaus suojaa lukitun näytön.

Leo aloittaa yksinkertaisella testillä: "Etsi teknisistä dokumenteista nimettyä, vahvistettua salausmenetelmää." Sen jälkeen Leo seuraa toista tarkistusta: "Tarkista, onko tiedostonimet ja metatiedot suojattu samalla tavalla kuin tiedostojen sisältö." Tämä kuvitteellinen skenaario demonstroi päätöksentekoprosessia; se ei ole tuotetestin raportti.

  • 256-bittisen avaimen merkitseminen vastaa koko suunnitelman toteuttamista.
  • Nonce-arvojen hallinnan sivuuttaminen
  • Oletetaan, että salaus suojaa lukitun näytön.

Estääkö AES-GCM tiedon poistamisen?

Ei, se suojaa luottamuksellisuutta ja eheyttä, ei käytettävyyttä.

Merkkaus tarkoittaako käyttäjän kirjautumista?

Tässä tarkoitetaan kryptografista eheyden todentamista, ei käyttäjätunnuksen käyttöönottoa.

Oppaan ensisijaiset lähteet