Zašto je važno: Autenticirano šifriranje privatnih datoteka
Obično šifriranje može sakriti bajtove bez dokaza da su ostali nepromijenjeni. Sef mora odbaciti i izmijenjene ili oštećene zapise umjesto da neprimjetno prikaže manipulirani rezultat.
Praktičan postupak
- U tehničkoj dokumentaciji potražite naziv konstrukcije za autenticirano šifriranje.
- Provjerite jesu li osim sadržaja datoteka zaštićeni nazivi i metapodaci.
- Izvođenje i pohranu ključa promatrajte kao zasebne zaštitne mjere.
- Ako provjera autentičnosti ne uspije, očekujte jasnu pogrešku, a ne djelomičan prikaz.
Ograničenja i česte pogreške
- Poistovjećivanje oznake 256-bitnog ključa s cjelovitim dizajnom
- Zanemarivanje upravljanja jednokratnim vrijednostima
- Pretpostavka da šifriranje štiti otključani zaslon
Maja počinje s neosjetljivim testom: „U tehničkoj dokumentaciji potražite naziv konstrukcije za autenticirano šifriranje.” Zatim provodi sljedeću provjeru: „Provjerite jesu li osim sadržaja datoteka zaštićeni nazivi i metapodaci.” Ovaj izmišljeni primjer prikazuje postupak odlučivanja; nije izvještaj o testiranju proizvoda.
- Poistovjećivanje oznake 256-bitnog ključa s cjelovitim dizajnom
- Zanemarivanje upravljanja jednokratnim vrijednostima
- Pretpostavka da šifriranje štiti otključani zaslon
Sprječava li AES-GCM brisanje?
Ne. Štiti povjerljivost i cjelovitost, ali ne i dostupnost.
Znači li autentifikacija prijavu korisnika?
Ovdje znači kriptografsku provjeru cjelovitosti, a ne prijavu na račun.