Чому автентифіковане шифрування для приватних файлів є важливим
Просте шифрування може приховувати біти, не доводячи, що вони не були змінені. Також, сховище повинно відхиляти змінені або пошкоджені записи, а не генерувати змінені результати без попередження.
Практичний процес
- Шукайте у технічній документації назване шифрування з автентифікацією.
- Перевірте, чи захищено імена файлів та метадані, а також вміст файлів.
- Розглядайте отримання ключа та зберігання ключа як окремі заходи безпеки.
- Очікуйте чіткого повідомлення про помилку — не часткового відображення — у разі невдалого аутентифікації.
Обмеження та випадки невдачі
- Порівняння 256-бітного ключа з повною структурою проєкту
- Ігнорування управління nonce
- Припускаючи, що шифрування захищає незаблокований екран
Лео починає з перевірки, що не містить конфіденційної інформації: «Шукайте в технічній документації названі схеми автентифікованого шифрування». Потім Лео виконує другу перевірку: «Перевірте, чи захищено імена файлів та метадані, а також вміст файлів». Цей вигаданий сценарій демонструє процес прийняття рішень; це не звіт про тестування продукту.
- Порівняння 256-бітного ключа з повною структурою проєкту
- Ігнорування управління nonce
- Припускаючи, що шифрування захищає незаблокований екран
Чи запобігає AES-GCM видаленню даних?
Ні. Воно захищає конфіденційність та цілісність, а не доступність.
Чи означає аутентифікація вхід користувача?
Тут мається на увазі аутентифікація криптографічної цілісності, а не вхід в систему.