AES-256 的作用是什麼
AES-256 是一種標準的資料加密方式。加密會把原本可讀的檔案、訊息或照片,轉換成看起來像隨機雜訊的資料。只有正確的金鑰,才能把它還原成可讀的內容。
AES 代表「進階加密標準」。這是一套公開的標準,經過大量研究,廣泛用於手機、密碼管理工具和金融服務。它的安全性來自對金鑰保密,而不是隱藏演算法本身。
想像一個上了鎖、鑰匙獨一無二的行李箱。任何人都能看到這個行李箱,但只有拿著鑰匙的人才能打開它。AES-256 就是這把鎖,您的加密金鑰就是用來開鎖的鑰匙。
「256」代表什麼
256 這個數字是金鑰長度,單位是位元。這表示 AES-256 有 2256 種可能的金鑰組合——這個數字大到有 78 位數。
若要用暴力破解的方式打開加密資料,攻擊者得不斷嘗試金鑰,直到其中一個成功為止。即使擁有龐大的運算能力,要試遍足夠多的 AES-256 金鑰,也遠遠超出實際可行的範圍。
但這不代表每個加密檔案都自動安全。如果竊賊能取得您的密碼、使用您已解鎖的手機,或找到未加密的副本,他們根本不需要猜金鑰。
攻擊真正發生的地方
當受保護的資料外洩時,加密演算法很少是問題所在。攻擊者通常會繞過它。
密碼太弱。如果密碼是解鎖加密的一環,過短或重複使用的密碼可能會被猜中。這樣一來,攻擊者等於是用「正常」的方式進入,AES-256 本身並沒有被破解。
裝置沒有鎖定。如果有人能使用您已解鎖的手機,或是惡意軟體在檔案開啟時正在執行,就可能直接看到可讀取的資料。
處理方式不安全。不夠謹慎的應用程式可能會把金鑰或檔案的未加密副本,存放在不該存放的地方。這個較弱的副本就會成為攻擊目標。
為什麼您的密碼很重要
密碼通常是通往加密金鑰、讓人容易操作的那道門。如果密碼很好猜,或是在資料外洩後仍重複使用,攻擊者就可能直接嘗試密碼,而不是去破解 AES-256 金鑰。
請使用長且獨特的密碼短語,或密碼管理工具產生的密碼。隨時更新您的裝置,不使用時記得將它鎖定。
實用重點:選擇一組獨特的密碼短語,並保護好存放金鑰的裝置。這樣一來,AES-256 就能發揮它原本設計的作用。
Sealby 如何使用 AES-256
Sealby 使用 AES-256-GCM 加密檔案。GCM 會加上完整性檢查,因此可以偵測到加密資料是否遭到竄改。每個檔案都有各自獨立的金鑰,限制單一金鑰能開啟的範圍。
金鑰會在您的 iPhone 上產生,並受硬體保護。您的 PIN 碼或密碼短語在解鎖保管庫前,會先經過刻意放慢速度的處理程序,讓猜測密碼的成本大幅提高。當金鑰、密碼與裝置都受到妥善保護時,強加密才能發揮最大效果。