AES-256 的作用
AES-256 是一种标准的数据加密方式。加密会把一份可读的文件、消息或照片,变成看起来像随机噪声的数据。只有正确的密钥才能把它还原成可读的内容。
AES 全称为 Advanced Encryption Standard,即“高级加密标准”。它是公开算法,经过大量研究,广泛应用于手机、密码管理器和金融服务。它的安全性来自对密钥保密,而不是隐藏算法本身。
想象一个上了锁的手提箱,钥匙独一无二。谁都能看到这个手提箱,但只有拿钥匙的人才能打开它。AES-256 就是这把锁。您的加密密钥,就是用来开锁的东西。
“256”是什么意思
数字 256 指的是密钥长度,单位是位(bit)。这意味着 AES-256 有 2256 种可能的密钥——这个数字大到有 78 位数字。
要通过暴力破解打开加密数据,攻击者需要不断尝试密钥,直到试出正确的一个。即使拥有强大的计算能力,尝试足够多的 AES-256 密钥依然远远超出现实可行的范围。
但这并不意味着每个加密文件都自动是安全的。如果窃贼能拿到您的密码、使用您已解锁的手机,或者找到未加密的副本,他们根本不需要猜密钥。
攻击真正发生在哪里
受保护的数据一旦泄露,问题很少出在加密算法本身。攻击者通常是绕开了它。
弱密码。如果密码是解锁加密的一环,过短或重复使用的密码可能被猜中。这样攻击者就有了“合法”的入口,AES-256 本身并没有被破解。
设备处于解锁状态。如果有人能使用您已打开的手机,或者恶意软件在文件打开时运行,它们就可能直接看到可读的数据。
处理不当。粗心的应用可能把密钥或文件的明文副本,存放在不该存放的地方。这个更容易被攻破的副本,就成了攻击目标。
为什么您的密码很重要
密码往往是通向加密密钥的那扇“人类尺寸”的门。如果密码容易被猜到,或者在数据泄露后被重复使用,攻击者可能会直接尝试密码,而不是去破解 AES-256 密钥。
请使用长且独一无二的密码短语,或密码管理器生成的密码。及时更新您的设备,不用时将其锁定。
实用建议:选择一个独一无二的密码短语,并保护好存有密钥的设备。这样,AES-256 就能发挥它本该发挥的作用。
Sealby 如何使用 AES-256
Sealby 使用 AES-256-GCM 加密文件。GCM 会附加完整性校验,因此加密数据一旦被篡改就能被发现。每个文件都有自己独立的密钥,能打开的内容因此很有限。
密钥在您的 iPhone 上生成,并由硬件加以保护。您的 PIN 码或密码短语在解锁保险库之前,会经过一个刻意放慢的处理过程,使密码猜测的代价更高。只有当密钥、密码和设备都受到保护时,强加密才能发挥最大效果。