令人期待的“端到端加密”
有人说“端加端加密”其实是一种生活方式,个体孜孜追求加密防范,对数据泄露怀揣恐惧。行业则将端到端加密定义为,在源结点和目的结点中对传送的PDU(电源分配单元)进行加密和解密,报文安全性不会因中间结点的不可靠而受到影响。 加密技术的最终目的是为保护用户隐私,端到端的形式实际在信息发出时转化成密文,只有接收方能够解密进而再转化成信息,同时数据在传播过程中以加密形式储存,就算出现恶意拦截者,也无法破解和**资讯。 这与当下实行的主流加密模式其实是不同的,近年网络用户资料泄露事件频频发生,原因是主流模式下的信息接收端主要是服务器,也就意味着服务器本身是有转化密码的能力,从而直接获取信息,所以当攻击者成功破解服务器,也就能够任意使用用户隐私数据了。 而端到端呢?最本质的区别是保证两点一线,服务器本身不保存密钥,所以也就无法转化密码,更无法获取信息。 目前,Facebook方面提出致力打造用户“私域平台”,实际就是发展“端到端加密”技术。行政总裁朱克伯格表示,除了Facebook外,包括Instagram、WhatsApp及Messenger都将进行同步改革,未来只有数据发送者和接收者能够知晓信息内容,取消永久记录,并加强清楚网站不实及暴力等有害资讯。 综合角度而言,“端到端加密”还是十分令人期待的。
|