למה זה חשוב

הצפנה מאומתת מסתירה את התוכן וגם מזהה שינוי לא מורשה; AES-GCM עושה זאת כאשר משתמשים בערכים חד-פעמיים ייחודיים ובניהול מפתחות נכון.

תהליך עבודה מעשי

  • הגדירו תחילה את גבול ההגנה ואת כל העותקים הרלוונטיים.
  • בדקו את הפעולה עם פריט שאינו רגיש לפני שמסתמכים עליה.
  • אמתו גישה, ייצוא ושחזור לאחר נעילה מלאה.
  • תעדו מה נשאר מחוץ להגנה והסירו עותקים מיותרים בזהירות.

מגבלות ומקרי כשל

  • להניח שהסתרה היא הצפנה
  • למחוק את המקור לפני בדיקת גיבוי ושחזור
  • לשכוח עותקים בענן, בהודעות או אצל נמענים

התחילו בפריט שאינו רגיש: „הגדירו תחילה את גבול ההגנה ואת כל העותקים הרלוונטיים.” לאחר מכן בצעו את הבדיקה הבאה: „בדקו את הפעולה עם פריט שאינו רגיש לפני שמסתמכים עליה.” זהו תרחיש לדוגמה ולא דוח בדיקת מוצר.

  • להניח שהסתרה היא הצפנה
  • למחוק את המקור לפני בדיקת גיבוי ושחזור
  • לשכוח עותקים בענן, בהודעות או אצל נמענים

מה העיקרון החשוב בנושא „הצפנה מאומתת לקבצים פרטיים”?

הצפנה מאומתת מסתירה את התוכן וגם מזהה שינוי לא מורשה; AES-GCM עושה זאת כאשר משתמשים בערכים חד-פעמיים ייחודיים ובניהול מפתחות נכון.

מה צריך לבדוק לפני שמסתמכים על „הצפנה מאומתת לקבצים פרטיים”?

לאחר נעילה מלאה, פתחו את הפריט המוגן, מצאו כל עותק שנותר ובדקו שחזור לפני מחיקת מקור שאין לו תחליף.

המקורות העיקריים למדריך זה