Prečo je téma „Autentifikované šifrovanie súkromných súborov“ dôležitá
Obyčajné šifrovanie môže skryť bajty bez dôkazu, že zostali nezmenené. Trezor musí upravené alebo poškodené záznamy odmietnuť, nie potichu zobraziť zmanipulovaný výsledok.
Praktický postup
- V technickej dokumentácii hľadajte pomenovanú konštrukciu autentifikovaného šifrovania.
- Overte, či sú okrem obsahu súborov chránené aj názvy a metadáta.
- Odvodenie a ukladanie kľúčov posudzujte ako samostatné ochranné prvky.
- Pri zlyhaní autentifikácie očakávajte jasnú chybu, nie čiastočné zobrazenie.
Obmedzenia a časté chyby
- Zamieňanie označenia 256-bitového kľúča za úplný bezpečnostný návrh
- Ignorovanie správy nonce
- Predpoklad, že šifrovanie chráni odomknutú obrazovku
Mária začne bezpečným testom: „V technickej dokumentácii hľadajte pomenovanú konštrukciu autentifikovaného šifrovania.“ Potom vykoná druhú kontrolu: „Overte, či sú okrem obsahu súborov chránené aj názvy a metadáta.“ Tento vymyslený príklad znázorňuje rozhodovanie; nejde o správu z testovania produktu.
- Zamieňanie označenia 256-bitového kľúča za úplný bezpečnostný návrh
- Ignorovanie správy nonce
- Predpoklad, že šifrovanie chráni odomknutú obrazovku
Bráni AES-GCM vymazaniu?
Nie. Chráni dôvernosť a integritu, nie dostupnosť.
Čo treba overiť pred použitím postupu „Autentifikované šifrovanie súkromných súborov“?
Overte aktuálnu verziu aplikácie a systému, vyskúšajte postup na necitlivých údajoch a pred odstránením nenahraditeľného originálu potvrďte obnovu.