Mida AES-256 teeb
AES-256 on standardne viis andmete krüptimiseks. Krüptimine muudab loetava faili, sõnumi või foto juhusliku mürana näivateks andmeteks. Õige salajane võti muudab need taas loetavaks.
AES tähendab Advanced Encryption Standardit. See on avalik, põhjalikult uuritud ning telefonides, paroolihaldurites ja finantsteenustes laialt kasutatav. Turvalisus tuleneb võtme salajas hoidmisest, mitte algoritmi varjamisest.
Kujutlege kordumatu võtmega lukustatud kohvrit. Igaüks võib kohvrit näha, kuid ainult võtme omanik saab selle avada. AES-256 on lukk. Krüptimisvõti avab selle.
Mida „256” tähendab
Arv 256 näitab võtme pikkust bittides. AES-256-l on seega 2256 võimalikku võtit — nii suure arvu kirjutamiseks kulub 78 numbrit.
Krüptitud andmete avamiseks jõumeetodil prooviks ründaja võtmeid, kuni üks neist toimib. Isegi tohutu arvutusvõimsusega jääb piisava hulga AES-256 võtmete proovimine praktiliselt võimatuks.
See ei muuda iga krüptitud faili automaatselt turvaliseks. Varas ei pea võtit ära arvama, kui saab kätte teie parooli, kasutada juba lukustamata telefoni või leida krüptimata koopia.
Kus ründed tegelikult toimuvad
Kaitstud andmete paljastumisel on krüptimisalgoritm harva nõrk koht. Ründajad lähevad sellest tavaliselt mööda.
Nõrgad paroolid. Kui parool aitab krüptimist avada, võidakse lühike või korduskasutatud parool ära arvata. Ründajal on siis kehtiv viis sisse pääseda; AES-256 pole murtud.
Lukustamata seadmed. Kui keegi saab kasutada teie avatud telefoni või pahavara töötab avatud faili ajal, võib ta loetavaid andmeid otse näha.
Ebaturvaline käitlemine. Hooletu rakendus võib talletada võtme või faili loetava koopia sinna, kus seda ei tohiks olla. Sihtmärgiks saab see nõrgem koopia.
Miks teie parool on oluline
Parool on sageli inimesele jõukohane sissepääs krüptimisvõtme juurde. Kui seda on lihtne ära arvata või seda on pärast andmeleket uuesti kasutatud, võib ründaja proovida AES-256 võtmete asemel parooli.
Kasutage pikka kordumatut paroolifraasi või paroolihalduri loodud parooli. Hoidke seade ajakohasena ja lukustage see, kui te seda ei kasuta.
Praktiline järeldus: valige kordumatu paroolifraas ja kaitske võtit hoidvat seadet. Siis teeb AES-256 töö, milleks see on loodud.
Kuidas Sealby kasutab AES-256-t
Sealby krüptib failid AES-256-GCM-iga. GCM lisab tervikluskontrolli, mis võimaldab tuvastada krüptitud andmete muutmise. Iga fail saab oma võtme, piirates seda, mida üks võti saab avada.
Võtmed luuakse iPhone’is ja neid kaitseb selle riistvara. Teie PIN või paroolifraas läbib enne seifi avamist meelega aeglase protsessi, mis muudab paroolide proovimise kulukamaks. Tugev krüptimine toimib kõige paremini, kui võti, parool ja seade on kõik kaitstud.