Mit csinál az AES-256
Az AES-256 egy szabványos módszer az adatok titkosítására. A titkosítás egy olvasható fájlt, üzenetet vagy fényképet véletlenszerű zajnak tűnő adattá alakít. A megfelelő titkos kulcs pedig visszaalakítja olvasható formába.
Az AES jelentése: fejlett titkosítási szabvány (Advanced Encryption Standard). Nyilvános, alaposan tanulmányozott, és széles körben használják telefonokban, jelszókezelőkben és pénzügyi szolgáltatásokban. A biztonságot a kulcs titokban tartása adja, nem az algoritmus elrejtése.
Gondoljon egy zárt bőröndre, egyedi kulccsal. Bárki láthatja a bőröndöt; csak a kulccsal rendelkező személy tudja kinyitni. Az AES-256 a zár. Az Ön titkosítási kulcsa nyitja meg.
Mit jelent a „256”?
A 256-os szám a kulcs hossza bitben. Ez azt jelenti, hogy az AES-256-nak 2256 lehetséges kulcsa van – ez a szám akkora, hogy 78 számjegyből áll.
A titkosított adatok nyers erővel történő feltöréséhez a támadó addig próbálkozna a kulcsokkal, amíg az egyik be nem válik. Még hatalmas számítási teljesítménnyel is, elegendő AES-256 kulcs kipróbálása a gyakorlatban lehetetlen.
Ez nem tesz minden titkosított fájlt automatikusan biztonságossá. A tolvajnak nem kell kitalálnia a kulcsot, ha meg tudja szerezni a jelszavát, használhatja a már feloldott telefonját, vagy talál egy titkosítatlan másolatot.
Ahol valóban történnek támadások
Amikor védett adatok kerülnek nyilvánosságra, ritkán a titkosítási algoritmus a hibás. A támadók általában megkerülik azt.
Gyenge jelszavak. Ha egy jelszó segít feloldani a titkosítást, egy rövid vagy újra felhasznált jelszó kitalálható. A támadó ekkor jogos úton jut be; az AES-256-ot nem törték fel.
Feloldott eszközök. Ha valaki használhatja az Ön megnyitott telefonját, vagy rosszindulatú program fut, miközben egy fájl nyitva van, közvetlenül láthatja az olvasható adatokat.
Nem biztonságos kezelés. Egy gondatlan alkalmazás ott tárolhat egy kulcsot vagy egy fájl egyszerű másolatát, ahol nem kellene. Ez a gyengébb példány lesz a célpont.
Miért számít a jelszava?
A jelszó gyakran emberméretű ajtó a titkosítási kulcshoz. Ha könnyen kitalálható, vagy egy korábbi adatszivárgás után sem cserélték le, a támadó inkább ezt próbálja meg, mint az AES-256 kulcsokat.
Használjon hosszú, egyedi jelszót vagy jelszókezelő által generált jelszót. Tartsa naprakészen az eszközét, és zárja le, ha nem használja.
Gyakorlati tanács: válasszon egyedi jelszót, és védje meg a kulcsot tartalmazó eszközt. Az AES-256 ezután elvégzi azt a feladatot, amelyre tervezték.
Hogyan használja a Sealby az AES-256-ot
A Sealby az AES-256-GCM segítségével titkosítja a fájlokat. A GCM integritás-ellenőrzést ad hozzá, így a titkosított adatok változásai észlelhetők. Minden fájl saját kulcsot kap, ami korlátozza, hogy egy adott kulcs mit nyithat meg.
A kulcsok az iPhone-on jönnek létre, és annak hardvere védi őket. A PIN-kódja vagy jelszava szándékosan lassú folyamaton megy keresztül, mielőtt feloldhatna egy trezort, ami költségesebbé teszi a jelszókitalálást. Az erős titkosítás akkor működik a legjobban, ha a kulcs, a jelszó és az eszköz egyaránt védett.