Почему аутентифицированное шифрование личных файлов имеет значение

Простое шифрование может скрывать байты, не доказывая их неизменность. Хранилище также должно отклонять измененные или поврежденные записи, а не бесшумно производить манипулируемый выход.

Практический рабочий процесс

  • Ищите названную конструкцию аутентифицированного шифрования в технической документации.
  • Проверьте, защищены ли имена файлов и метаданные, а также файловые тела.
  • Относитесь к получению ключей и хранению ключей как к отдельным элементам управления.
  • Ожидайте явного сбоя, а не частичного отображения, когда аутентификация выйдет из строя.

Ограничения и случаи неудачи

  • Уравнивание 256-битной метки ключа с полным дизайном
  • Игнорирование менеджмента nonce
  • Предполагая, что шифрование защищает разблокированный экран

Лео начинает с нечувствительного теста: «Ищите названную конструкцию аутентифицированного шифрования в технической документации». Далее Лео следует вторая проверка: «Проверяйте, защищены ли имена файлов и метаданные, а также файловые тела». Этот вымышленный сценарий демонстрирует процесс принятия решения; это не отчет о тестировании продукта.

  • Уравнивание 256-битной метки ключа с полным дизайном
  • Игнорирование менеджмента nonce
  • Предполагая, что шифрование защищает разблокированный экран

Предотвращает ли AES-GCM удаление?

Нет. Он защищает конфиденциальность и целостность, а не доступность.

Означает ли аутентификация вход пользователя?

Здесь это означает аутентификацию криптографической целостности, а не вход в учетную запись.

Основные источники этого руководства