Dua jenis penyulitan
Soalan kuantum menjadi lebih jelas apabila anda memisahkan dua tugas yang dilakukan oleh penyulitan.
Penyulitan simetri menggunakan satu kunci rahsia untuk mengunci dan membuka kunci data. AES-256 ialah penyulitan simetri, sesuai untuk foto, dokumen atau peti besi pada peranti anda.
Penyulitan kunci awam membantu dua pihak mewujudkan sambungan internet yang selamat. Ia melindungi penyemakan imbas web, pemesejan dan perkhidmatan dalam talian dengan bergantung pada matematik yang sukar bagi komputer biasa.
Komputer kuantum boleh mengubah tugas kedua itu jauh lebih banyak berbanding tugas pertama. Itulah sebabnya dakwaan “kuantum akan memecahkan penyulitan” adalah terlalu meluas.
Apa yang boleh diubah oleh komputer kuantum
Komputer kuantum bukan sekadar komputer riba yang lebih pantas. Ia mungkin dapat menyelesaikan beberapa masalah matematik dengan cara yang sangat berbeza. Ia boleh menjejaskan sistem kunci awam biasa jika kelak wujud mesin besar yang bebas ralat.
Mesin itu belum wujud hari ini. Garis masanya tidak menentu, tetapi syarikat dan badan piawaian kini bersedia dengan kriptografi pasca kuantum: kaedah yang direka untuk menahan kedua-dua komputer biasa dan kuantum.
Mengapa fail yang disulitkan AES-256 kekal selamat
AES-256 berada dalam kumpulan yang lebih baik kedudukannya. Jalan pintas kuantum umum yang paling terkenal akan mengurangkan kekuatan berkesannya daripada 256 bit kepada kira-kira 128 bit. Kunci 128-bit masih terlalu besar untuk dipecahkan secara kekerasan dalam praktik.
Sistem AES-256 yang dilaksanakan dengan betul kekal menjadi pilihan terbaik untuk fail yang disimpan. Kata laluan yang lemah, perisian hasad atau telefon yang tidak berkunci masih boleh mendedahkan fail tanpa perlu memecahkan AES.
Contohnya, foto yang disulitkan AES-256 pada telefon anda bukan risiko yang sama seperti sambungan internet lama yang telah dirakam oleh penyerang. Yang pertama menggunakan kunci rahsia tempatan; yang kedua mungkin menggunakan kaedah kunci awam semasa data itu dihantar.
“Tuai sekarang, nyahsulit kemudian”
Penyerang boleh merekodkan trafik yang disulitkan sekarang dan menyimpannya selama bertahun-tahun. Jika penyulitan kunci awam yang digunakan untuk sambungan itu kelak menjadi mudah pecah, rakaman yang disimpan itu boleh dibaca.
Ini paling penting untuk rekod kerajaan, kesihatan, undang-undang atau perniagaan yang perlu disimpan dalam tempoh lama. Perkhidmatan boleh mengurangkan risiko ini dengan kaedah pasca kuantum. Untuk fail peribadi, gunakan penyulitan tempatan yang kukuh dan lindungi kuncinya.
Apa yang berubah dalam talian
Piawaian pasca kuantum wujud, dan pelayar, sistem pengendalian, perkhidmatan pemesejan serta tapak web secara beransur-ansur menerima pakainya. Peralihan ini akan mengambil masa.
Bagi kebanyakan orang, ini berlaku melalui kemas kini perisian dan perkhidmatan. Memasang kemas kini ialah satu cara praktikal untuk mendapat manfaat.
Apa ertinya bagi fail Sealby
Sealby menyulitkan fail anda dengan AES-256 pada iPhone anda. Fail peti besi tidak bergantung pada pertukaran kunci awam dengan pelayan Sealby, jadi “tuai sekarang, nyahsulit kemudian” tidak terpakai pada penyulitan setempatnya.
Gunakan PIN atau frasa laluan yang kukuh, lindungi peranti anda dan pasang kemas kini. AES-256 memberikan fail anda margin keselamatan yang besar apabila teknologi kuantum berkembang.