AES-256 titkosítás magyarázva egyszerűen
Az AES (Advanced Encryption Standard) 256 bites kulccsal a szimmetrikus titkosítás ipari standardja. Az USA kormánya, a bankok és a legjobb biztonsági alkalmazások is ezt alkalmazzák.
Mit jelent a 256 bit?
A titkosítási kulcs mérete 256 bit, ami 2²⁵⁶ lehetséges kulcsértéket jelent. Nyers erővel való feltörés ma, és a belátható jövőben, fizikailag lehetetlen, az összes létező számítógépnek egymilliárd évnél is több időre lenne szüksége az összes lehetséges kulcs végigpróbálásához.
Mi a GCM a neve után?
A GCM (Galois/Counter Mode) az AES egy üzemmódja, amely nemcsak titkosítja az adatokat, hanem az adatok sértetlenségét is ellenőrzi. Ha a titkosított adatot valaki módosítja, a visszafejtés hibát jelez. Ez különösen fontos, mert megelőzi az adatmanipulációs támadásokat.
Kulcslevezetés: PBKDF2
A kulcsfontosságú származtatás számít. Hogyan jön létre a 256 bites kulcs? Ha egy 4 számjegyű PIN-kódból származtatják gyenge KDF-et használva, akkor a tényleges biztonság 4 számjegyből áll (10 000 kombináció), nem pedig 256 bitből. Erős megvalósítást használ PBKDF2 magas iterációs számmal vagy Argon2 megfelelő memóriával és időparaméterekkel. Vaultaire használ PBKDF2 -val HMAC-SHA512 és 600 000 iteráció, hogy a kiválasztott 5x5-ös mintából és egy eszközsóból egy helyi trezorkulcs származzon. PBKDF2 minden találgatást drágábbá tesz; nem emeli a minta entrópiáját 256 bitre.
iPhone biztonsági architektúra
A kulcsok tárolása fontos. Hol lakik a kulcs? Ha a kulcsot egyszerű szövegként tárolja az alkalmazás homokozójában, a fájlhozzáféréssel rendelkező rosszindulatú programok el tudják olvasni. Az Apple-é Secure Enclave bizonyos, nem exportálható kulcsműveleteket támogat, nem tetszőleges, alkalmazás által biztosított AES-kulcsokat. A szimmetrikus kulcsú tervek ehelyett támaszkodhatnak Keychain és az adatvédelem, ezért a dokumentációnak meg kell neveznie a pontos API-t és a védelmi osztályt, nem pedig azt, hogy „hardverrel támogatott”.