Што такое шыфраванне без ведаў і як яно працуе?

in воблака захоўвання, менеджэры пароляў

Шыфраванне з нулявым веданнем з'яўляецца, магчыма, адным з самыя бяспечныя спосабы абароны вашых дадзеных. У двух словах, гэта азначае, што пастаўшчыкі воблачных сховішчаў і рэзервовых копій нічога не ведаюць (г.зн. не маюць «нулявых ведаў») аб дадзеных, якія вы захоўваеце на іх серверах.

Кароткае рэзюмэ: што такое шыфраванне з нулявымі ведамі? Шыфраванне без ведаў - гэта спосаб даказаць, што вы ведаеце сакрэт, не кажучы нікому, што гэта такое. Гэта як таемнае поціск рукі паміж двума людзьмі, якія хочуць даказаць, што ведаюць адзін аднаго, і ніхто іншы не разумее, што адбываецца.

Нядаўняя хваля парушэнняў даных прыцягнула ўвагу да шыфравання і таго, як яно можа дапамагчы абараніць канфідэнцыйную інфармацыю. Самым перспектыўным тыпам з'яўляецца шыфраванне з нулявым веданнем, якое забяспечвае большую бяспеку з меншымі вылічальнымі выдаткамі, чым традыцыйная крыптаграфія з сакрэтным ключом, прапанаваная схемамі RSA або Diffie-Hellman.

Шыфраванне без ведаў забяспечвае канфідэнцыяльнасць нават пры небяспечным выкарыстанні, таму што зашыфраваныя даныя немагчыма расшыфраваць без сакрэтнага ключа.

Вось, тлумачу асновы шыфравання без ведаў працуе і як вы можаце пачаць выкарыстоўваць яго для абароны вашых дадзеных у Інтэрнэце.

Асноўныя тыпы шыфравання

тлумачэнне шыфравання без ведаў

Шыфраванне з нулявымі ведамі - гэта вельмі бяспечная форма абароны даных, якая становіцца ўсё больш папулярнай сярод карыстальнікаў, занепакоеных канфідэнцыяльнасцю і бяспекай сваёй інфармацыі.

Пры шыфраванні з нулявым веданнем даныя карыстальніка шыфруюцца ў стане спакою з выкарыстаннем пратакола шыфравання, напрыклад пашыранага стандарту шыфравання (AES), а ключ шыфравання захоўваецца на прыладзе карыстальніка.

Гэта азначае, што нават калі зашыфраваныя даныя перахопленыя трэцім бокам, яны не могуць быць расшыфраваны без ключа дэшыфравання, які даступны толькі карыстальніку.

Акрамя таго, шыфраванне без ведаў дазваляе шыфраваць на баку кліента, што азначае, што даныя шыфруюцца перад тым, як пакінуць прыладу карыстальніка.

У выпадку ўцечкі даных можна выкарыстоўваць ключ аднаўлення, каб аднавіць доступ да зашыфраваных даных. Увогуле, шыфраванне без ведаў з'яўляецца магутным інструментам для забеспячэння бяспекі і прыватнасці карыстальніцкіх даных.

Існуюць розныя спосабы шыфравання вашых даных, і кожны з іх забяспечвае пэўны ўзровень і тып абароны.

Думайце пра шыфраванне як пра спосаб размяшчэння браня вакол вашых дадзеных і замыкаючы яго, калі не канкрэтна ключ выкарыстоўваецца для адкрыцця яго.

Ёсць 2 тыпу шыфравання: 

  1. Шыфраванне пры перадачы: Гэта абараняе вашы даныя або паведамленне падчас перадачы. Калі вы спампоўваеце што-небудзь з воблака, гэта абароніць вашу інфармацыю, пакуль яна перамяшчаецца з воблака на вашу прыладу. Гэта як захоўваць вашу інфармацыю ў браняваным грузавіку.
  2. Шыфраванне ў спакоі: Гэты тып шыфравання абароніць вашы дадзеныя або файлы на серверы пакуль ён не выкарыстоўваецца ("у спакоі"). Такім чынам, вашы файлы застаюцца абароненымі, пакуль яны захоўваюцца, аднак, калі яны не абаронены падчас атакі на сервер, ну... вы ведаеце, што адбываецца.

Гэтыя тыпы шыфравання з'яўляюцца ўзаемавыключальнымі, таму дадзеныя, абароненыя ў працэсе шыфравання падчас перадачы, успрымальныя да цэнтралізаваных атак на сервер падчас іх захоўвання.

У той жа час даныя, зашыфраваныя ў стане спакою, успрымальныя да перахопу.

Звычайна гэтыя 2 спалучаюцца разам, каб даць такім карыстальнікам, як ВЫ, лепшую абарону.

Што такое доказ нулявых ведаў: простая версія

Шыфраванне без ведаў - гэта функцыя бяспекі, якая абараняе даныя карыстальніка, гарантуючы, што пастаўшчык паслуг не можа атрымаць да іх доступ.

Гэта дасягаецца шляхам укаранення пратакола з нулявым веданнем, які дазваляе карыстачу захоўваць поўны кантроль над сваімі дадзенымі.

Ключы шыфравання і ключы дэшыфравання ніколі не перадаюцца пастаўшчыку паслуг, што азначае, што даныя застаюцца цалкам прыватнымі і бяспечнымі.

Вось чаму шыфраванне без ведаў становіцца ўсё больш папулярным як сродак абароны канфідэнцыйных даных, уключаючы фінансавую інфармацыю, асабістыя даныя і інтэлектуальную ўласнасць.

З дапамогай шыфравання без ведаў карыстальнікі могуць быць упэўнены, што іх даныя абаронены ад старонніх вачэй і кібератак.

Лёгка запомніць, што робіць з вашымі дадзенымі шыфраванне без ведаў.

Ён абараняе вашы даныя, пераканаўшыся усе астатнія маюць нуль ведаў (зразумелі?) пра ваш пароль, ключ шыфравання і, самае галоўнае, усё, што вы вырашылі зашыфраваць.

Шыфраванне без ведаў гарантуе гэта АБСАЛЮТНА ніхто можа атрымаць доступ да любых даных, якія вы ім забяспечылі. Пароль толькі для вашых вачэй.

Гэты ўзровень бяспекі азначае, што толькі ў ВАС ёсць ключы для доступу да захаваных даных. Так, гэта таксама перашкаджае пастаўшчыку паслуг ад прагляду вашых даных.

Доказ нулявых ведаў - гэта схема шыфравання, прапанаваная даследчыкамі Масачусецкага тэхналагічнага інстытута Сільвіо Мікалі, Шафі Голдвасерам і Чарльзам Рэкафам у 1980-х гадах, і яна актуальная і сёння.

Для вашай даведкі, тэрмін шыфраванне з нулявым веданнем часта выкарыстоўваецца як узаемазаменны з тэрмінамі «скразное шыфраванне» (E2E або E2EE) і «шыфраванне на баку кліента» (CSE).

Аднак ёсць некалькі адрозненняў.

Шыфраванне з нулявым веданнем - тое ж самае, што скразное шыфраванне?

Не зусім так.

Воблачнае сховішча становіцца ўсё больш папулярным рашэннем для прыватных асоб і прадпрыемстваў, якія жадаюць захоўваць свае даныя і атрымліваць доступ да іх выдалена.

На выбар ёсць мноства пастаўшчыкоў воблачных сховішчаў, кожны з якіх прапануе свае унікальныя функцыі і цэнавыя планы.

Адным з такіх правайдэраў з'яўляецца Google Drive, які вядомы сваёй прастатой выкарыстання і інтэграцыі з іншымі Google services.

Іншыя папулярныя воблачныя сэрвісы захоўвання ўключаюць Dropbox, OneDrive, і iCloud. Незалежна ад таго, хочаце вы захоўваць фатаграфіі, дакументы або іншыя файлы, воблачнае сховішча прапануе зручны і бяспечны спосаб доступу да вашых даных з любога месца, дзе ёсць падключэнне да Інтэрнэту.

Уявіце, што вашы дадзеныя зачыненыя ў сховішчы і толькі якія маюць зносіны карыстальнікаў (вы і сябар, з якім вы размаўляеце) ёсць ключ каб адкрыць гэтыя замкі.

Паколькі расшыфроўка адбываецца толькі на вашай асабістай прыладзе, хакеры нічога не атрымаюць, нават калі яны паспрабуюць узламаць сервер, праз які праходзяць дадзеныя, або паспрабуюць перахапіць вашу інфармацыю падчас яе загрузкі на вашу прыладу.

Дрэнная навіна ў тым, што вы можаце выкарыстоўваць толькі шыфраванне з нулявым веданнем для сістэм сувязі (напрыклад, вашы праграмы абмену паведамленнямі, такія як Whatsapp, Signal або Telegram).

Аднак E2E па-ранейшаму неверагодна карысны.

Я заўсёды сачу за тым, каб прыкладанні, якія я выкарыстоўваю для зносін і адпраўкі файлаў, выкарыстоўвалі гэты від шыфравання, асабліва калі я ведаю, што я, верагодна, буду адпраўляць асабістыя або канфідэнцыяльныя даныя.

Тыпы доказаў без ведаў

Інтэрактыўнае доказ нулявых ведаў

Гэта больш практычны варыянт доказу нулявых ведаў. Каб атрымаць доступ да вашых файлаў, вам трэба будзе выканаць шэраг дзеянняў, неабходных праграме праверкі.

Выкарыстоўваючы механіку матэматыкі і верагоднасці, вы павінны быць у стане пераканаць верыфікатара, што вы ведаеце пароль.

Неінтэрактыўнае доказ нулявых ведаў

Замест выканання а серыя дзеянняў, вы будзеце ствараць усе праблемы адначасова. Затым праграма праверкі адкажа, ці ведаеце вы пароль ці не.

Перавага гэтага заключаецца ў тым, што прадухіляецца магчымасць змовы паміж магчымым хакерам і правяраючым. Аднак, ст хмарных сістэм захоўвання дадзеных або пастаўшчык захоўвання павінен будзе выкарыстоўваць дадатковае праграмнае забеспячэнне і машыны, каб зрабіць гэта.

Чаму шыфраванне без ведаў лепш?

Хакерская атака - гэта зламысная спроба несанкцыянаванай асобы атрымаць доступ або парушыць працу кампутарнай сеткі або сістэмы.

Гэтыя атакі могуць вар'іравацца ад простых спроб узлому пароляў да больш складаных метадаў, такіх як ін'екцыі шкоднасных праграм і атакі адмовы ў абслугоўванні.

Хакерскія атакі могуць нанесці значную шкоду сістэме, у тым ліку ўзлом даных і страту канфідэнцыйнай інфармацыі.

Вось чаму вельмі важна выкарыстоўваць надзейныя меры бяспекі, такія як шыфраванне, для прадухілення несанкцыянаванага доступу да дадзеных карыстальнікаў і абароны ад хакерскіх нападаў.

Мы параўнаем, як працуе шыфраванне з нулявымі ведамі і без іх, каб вы зразумелі перавагі выкарыстання прыватнага шыфравання.

Традыцыйнае рашэнне

Тыповае рашэнне, з якім вы сутыкнецеся для прадухілення парушэння даных і абароны вашай канфідэнцыяльнасці абарона паролем. Аднак гэта працуе па захаванне копіі вашага пароля на серверы.

Калі вы захочаце атрымаць доступ да сваёй інфармацыі, пастаўшчык паслуг, якім вы карыстаецеся, супаставіць пароль, які вы толькі што ўвялі, з тым, што захоўваецца на іх серверах.

Калі вы ўсё зразумелі правільна, вы атрымаеце доступ, каб адкрыць «чароўную дзверы» да вашай інфармацыі.

Такім чынам, што не так з гэтым звычайным рашэннем?

Так як ваш пароль па-ранейшаму дзесьці захоўваецца, хакеры могуць атрымаць яго копію. І калі вы адзін з тых людзей, якія выкарыстоўваюць адзін і той жа ключ доступу для некалькіх уліковых запісаў, вас чакае цэлы свет праблем.

У той жа час самі пастаўшчыкі паслуг таксама маюць доступ да вашага ключа доступу. І хоць яны наўрад ці скарыстаюцца гэтым, вы ніколі не можаце быць занадта ўпэўнены.

За апошнія гады ўсё яшчэ былі праблемы з уцечка ключа доступу і парушэнне даных якія прымушаюць карыстальнікаў сумнявацца ў надзейнасці воблачнага сховішча для захавання сваіх файлаў.

Найбуйнейшымі хмарнымі сэрвісамі з'яўляюцца Microsoft, Google, і г.д., якія ў асноўным знаходзяцца ў ЗША.

Праблема з правайдэрамі ў ЗША ў тым, што яны павінны выконваць патрабаванні ХМАРА акт. Гэта азначае, што калі дзядзька Сэм калі-небудзь пастукае, у гэтых пастаўшчыкоў няма іншага выбару, акрамя як перадайце свае файлы і паролі.

Калі вы калі-небудзь зірнулі на ўмовы, якія мы звычайна прапускаем, вы заўважыце, што там ёсць што-то.

Напрыклад, у Microsoft ёсць палажэнне, якое кажа:

«Мы будзем захоўваць, атрымліваць доступ, перадаваць, раскрываць і захоўваць асабістыя даныя, у тым ліку ваш кантэнт (напрыклад, змест вашых электронных лістоў у Outlook.com або файлы ў прыватных папках на OneDrive), калі мы добрасумленна мяркуем, што гэта неабходна для выканання любога з наступнага: напрыклад, для выканання дзеючага заканадаўства або рэагавання на сапраўдны судовы працэс, у тым ліку з боку праваахоўных або іншых дзяржаўных органаў».

Гэта азначае, што гэтыя пастаўшчыкі воблачных сховішчаў адкрыта прызнаюць сваю здольнасць і жаданне атрымаць доступ да вашых няўдач, нават калі яно абаронена чароўным словам.

Воблачнае сховішча без ведаў

Такім чынам, вы разумееце, чаму сэрвісы з нулявымі ведамі з'яўляюцца пераканаўчым спосабам, калі карыстальнікі хочуць абараніць свае даныя ад цікаўных вачэй свету.

Нулявыя веды працуюць не захоўваючы ваш ключ. Гэта прадухіляе магчымыя ўзломы або ненадзейнасць з боку вашага воблачнага правайдэра.

Замест гэтага архітэктура працуе, просячы вас (правера) даказаць, што вы ведаеце чароўнае слова, не раскрываючы, што гэта такое.

Уся гэтая бяспека працуе з выкарыстаннем алгарытмаў, якія выконваюцца некалькі выпадковых праверак каб даказаць, што вы ведаеце сакрэтны код.

Калі вы паспяхова пройдзеце аўтэнтыфікацыю і пацвердзіце, што ў вас ёсць ключ, вы зможаце ўвайсці ў сховішча абароненай інфармацыі.

Вядома, усё гэта робіцца ў фонавым рэжыме. Так і на самай справе адчувае сябе гэтак жа, як і любы іншы сэрвіс які выкарыстоўвае паролі для сваёй бяспекі.

Прынцыпы доказу без ведаў

Як даказаць, што ў вас ёсць пароль, не раскрываючы, што гэта?

Ну, доказ нулявых ведаў ёсць 3 асноўныя ўласцівасці. Памятаеце, што верыфікатар захоўвае як вы ведаеце код доступу, прымушаючы зноў і зноў даказваць сцверджанне.

#1 Паўната

Гэта азначае, што той, хто правярае (вы), павінен выканаць усе неабходныя крокі такім чынам, як патрабуе ад вас праверка.

Калі сцвярджэнне дакладнае і і верыфікатар, і той, хто даказвае, дакладна выконваюць усе правілы, верыфікатар будзе перакананы, што ў вас ёсць пароль, без патрэбы старонняй дапамогі.

# 2 Гучнасць

Адзіны спосаб праверкі пацвердзіць, што вы ведаеце пароль, - гэта калі вы дакажаце, што ў вас ёсць пароль выправіць адзін.

Гэта азначае, што калі зацвярджэнне ілжывае, верыфікатар будзе ніколі не пераканайцеся што ў вас ёсць пароль, нават калі вы кажаце, што сцвярджэнне дакладна ў невялікай верагоднасці выпадкаў.

#3 Нуль ведаў

Верыфікатар або пастаўшчык паслуг не павінны ведаць ваш пароль. Больш за тое, ён павінен быць не ў стане даведацца ваш пароль для вашай будучай абароны.

Безумоўна, эфектыўнасць гэтага рашэння бяспекі шмат у чым залежыць ад алгарытмаў, якія выкарыстоўвае абраны вамі пастаўшчык паслуг. Не ўсе роўныя.

Некаторыя правайдэры забяспечаць вам значна лепшае шыфраванне, чым іншыя.

Памятайце, што гэты метад больш, чым проста схаваць ключ.

Гаворка ідзе пра тое, каб нічога не выйшла без ВАШАГА дазволу, нават калі ўрад грукае ў дзверы кампаніі, патрабуючы перадаць вашы дадзеныя.

Перавагі доказу нулявых ведаў

Мы жывем у эпоху, калі ўсё захоўваецца ў Інтэрнэце. Хакер можа цалкам завалодаць вашым жыццём, атрымаць доступ да вашых грошай і дадзеных сацыяльнага страхавання або нават нанесці разбуральную шкоду.

Вось чаму я лічу, што шыфраванне вашых файлаў з нулявым узроўнем ведаў АБСАЛЮТНА варта таго.

Рэзюмэ пераваг:

  • Калі ўсё зроблена правільна, нішто іншае не можа забяспечыць вам лепшую бяспеку.
  • Гэтая архітэктура забяспечвае найвышэйшы ўзровень прыватнасці.
  • Нават ваш пастаўшчык паслуг не зможа даведацца сакрэтнае слова.
  • Любое парушэнне даных не будзе мець значэння, таму што ўцечка інфармацыі застаецца зашыфраванай.
  • Гэта проста і не патрабуе складаных метадаў шыфравання.

Я быў у захапленні ад неверагоднай абароны, якую можа даць вам гэтая тэхналогія. Вам нават не трэба давяраць кампаніі, на якую вы траціце грошы.

Усё, што вам трэба ведаць, гэта тое, выкарыстоўваюць яны фантастычнае шыфраванне ці не. Вось і ўсё.

Гэта робіць воблачнае сховішча без ведаў шыфравання ідэальным для захоўвання канфідэнцыйнай інфармацыі.

Адваротны бок шыфравання без ведаў

У сучасную лічбавую эпоху канфідэнцыяльнасць даных стала найважнейшай праблемай для прыватных асоб і прадпрыемстваў.

Пры абмене такой канфідэнцыйнай інфармацыяй, як уліковыя даныя для ўваходу і асабістыя даныя праз розныя сістэмы сувязі, існуе значная рызыка перахопу і збору даных трэцімі асобамі.

Менеджэры пароляў могуць дапамагчы абараніцца ад такіх пагроз, бяспечна захоўваючы ўліковыя дадзеныя для ўваходу і ствараючы надзейныя унікальныя паролі.

Калі зроблены запыт аўтэнтыфікацыі, менеджэр пароляў шыфруе пароль і бяспечна адпраўляе яго праз сістэму сувязі.

Гэта дапамагае прадухіліць перахоп і гарантуе, што трэція асобы не змогуць збіраць канфідэнцыяльныя даныя.

У кожнага метаду ёсць мінусы. Калі вы імкнецеся да бяспекі на боскім узроўні, вам трэба быць гатовым унесці некаторыя карэктывы.

Я заўважыў, што найбольшыя мінусы выкарыстання гэтых сэрвісаў:

  • Адсутнасць пошуку
  • Больш павольны час загрузкі
  • Менш чым ідэальны вопыт
  • Незакончанае трыванне

Ключавыя

Памятайце, што вы ўваходзіце ў воблачнае сховішча без ведаў цалкам залежыць ад сакрэтнага слова вы будзеце выкарыстоўваць для доступу да чароўнай дзверы.

Гэтыя паслугі захоўваць толькі доказы што ў вас ёсць сакрэтнае слова, а не сам ключ.

Без пароля ўсё скончана. Гэта азначае, што самы вялікі недахоп у тым, што як толькі вы страціце гэты ключ, вы больш не зможаце яго аднавіць.

Большасць прапануе вам фразу аднаўлення, якую вы можаце выкарыстоўваць, калі гэта адбудзецца, але звярніце ўвагу, што гэта ваша Апошні шанец каб даць доказ нулявых ведаў. Калі вы таксама страціце гэта, усё. Вы скончылі.

Такім чынам, калі вы з тых карыстальнікаў, якія даволі часта губляюць або забываюць свой пароль, вам будзе цяжка запомніць свой сакрэтны ключ.

Вядома, а менеджэр пароляў дапаможа вам запомніць ваш пароль. Аднак вельмі важна, каб вы таксама атрымалі a менеджэр пароляў які мае шыфраванне з нулявым веданнем справы.

У адваротным выпадку вы рызыкуеце сур'ёзна ўцечы даных ва ўсіх вашых уліковых запісах.

Прынамсі, у такім выпадку вам трэба будзе запомніць адзін ключ доступу: ключ да вашай праграмы-менеджэра.

Хуткасць

Звычайна гэтыя пастаўшчыкі бяспекі забяспечваюць доказ нулявых ведаў іншыя віды шыфравання каб усё было ў бяспецы.

Працэс аўтэнтыфікацыі шляхам прадастаўлення доказу нулявых ведаў, а затым праходжання ўсіх іншых мер бяспекі займае даволі шмат часу, так што вы заўважыце, што ўсё гэта займае больш часу, чым заняло б менш бяспечны сайт кампаніі.

Кожны раз, калі вы загружаеце і спампоўваеце інфармацыю ў абраны вамі пастаўшчык хмарных сховішчаў, вам трэба будзе прайсці некалькі праверак прыватнасці, прадаставіць ключы аўтэнтыфікацыі і многае іншае.

У той час як мой вопыт прадугледжваў толькі ўвод пароля, мне прыйшлося чакаць крыху даўжэй, чым звычайна, каб завяршыць загрузку або спампоўку.

Вопыт

Я таксама заўважыў, што многія з гэтых хмарных пастаўшчыкоў не маюць лепшага карыстацкага досведу. Хаця іх увага да абароны вашай інфармацыі фантастычная, ім не хапае некаторых іншых аспектаў.

Напрыклад, Sync.com робіць немагчымым папярэдні прагляд фатаграфій і дакументаў з-за надзвычай моцнага шыфравання.

Хацелася б, каб такая тэхналогія не так моцна ўплывала на вопыт і зручнасць выкарыстання.

Навошта нам патрэбна шыфраванне без ведаў у сетках блокчейн

Калі справа даходзіць да захоўвання дадзеных у воблаку, выбар надзейнага і надзейнага пастаўшчыка паслуг мае вырашальнае значэнне.

Пастаўшчыкі воблачных сховішчаў прапануюць розныя паслугі і рашэнні для задавальнення патрэб прыватных асоб і прадпрыемстваў.

Як карыстальніку, важна даследаваць і параўноўваць розных пастаўшчыкоў паслуг, каб знайсці таго, які найлепшым чынам адпавядае вашым патрэбам.

Фактары, якія варта ўлічваць, ўключаюць аб'ём сховішча, цэны, функцыі бяспекі і падтрымку кліентаў. З вялікай колькасцю даступных варыянтаў вельмі важна выбраць пастаўшчыка сховішчаў, якому можна давяраць, каб захаваць вашы даныя ў бяспецы.

Многія фінансавыя кампаніі, сістэмы лічбавых плацяжоў і крыптавалюты выкарыстоўваюць блокчейн для апрацоўкі інфармацыі. Аднак шмат blockchain сеткі да гэтага часу выкарыстоўваю публічныя базы дадзеных. 

Гэта азначае, што вашы файлы або інфармацыя даступны любому які мае падключэнне да Інтэрнэту.

Публіцы занадта проста ўбачыць усе дэталі вашай транзакцыі і нават дадзеныя вашага лічбавага кашалька, хаця ваша імя можа быць схаваным.

Такім чынам, асноўная абарона, якую прапануюць метады крыптаграфіі, - гэта захоўвайце сваю ананімнасць. Ваша імя замяняецца унікальным кодам, які прадстаўляе вас у сетцы блокчейн.

Тым не менш, усе астатнія дэталі гэта сумленная гульня.

Больш за тое, калі вы не добра дасведчаныя і не ўважлівыя да такіх транзакцый, любыя ўпарціцца хакер або матываваны зламыснік, напрыклад, можа і будзе знайдзіце свой IP-адрас звязаны з вашымі транзакцыямі.

І, як мы ўсе ведаем, як толькі ў вас ёсць гэта, занадта лёгка высветліць сапраўдную асобу і месцазнаходжанне карыстальніка.

Улічваючы, колькі вашых асабістых даных выкарыстоўваецца, калі вы здзяйсняеце фінансавыя аперацыі або выкарыстоўваеце крыптавалюту, я палічыў гэта занадта слабым для майго камфорту.

Дзе яны павінны ўкараніць доказ нулявых ведаў у сістэме блокчейн?

Ёсць шмат абласцей, у якія я хацеў бы інтэграваць шыфраванне без ведаў. Самае галоўнае, што я хачу бачыць іх у фінансавых установах, з якімі я здзяйсняю аперацыі і здзяйсняю аперацыі праз.

З усёй маёй канфідэнцыйнай інфармацыяй у іх руках і магчымасцю кіберкрадзяжы і іншыя небяспекі, я хацеў бы бачыць шыфраванне без ведаў у наступных галінах.

Абмен паведамленнямі

Як я ўжо згадваў, скразное шыфраванне вельмі важна для вашых праграм абмену паведамленнямі.

Гэта толькі так вы можаце абараніць сябе так што ніхто, АКРАМЯ ВАС, не будзе чытаць асабістыя паведамленні, якія вы адпраўляеце і атрымліваеце.

З нулявым доказам ведаў гэтыя прыкладанні могуць стварыць скразны давер у сетцы абмену паведамленнямі без уцечкі дадатковай інфармацыі.

Абарона захоўвання

Я згадваў, што шыфраванне ў стане спакою абараняе інфармацыю падчас яе захоўвання.

Абарона з нулявымі ведамі павышае ўзровень, укараняючы пратаколы для абароны не толькі самога фізічнага сховішча, але і любой інфармацыі ў ім.

Больш за тое, ён таксама можа абараніць усе каналы доступу, каб ні адзін хакер не змог увайсці або выйсці, як бы яны ні стараліся.

Кантроль файлавай сістэмы

Падобна таму, што я сказаў хмарных сістэм захоўвання дадзеных паслугі ў папярэдніх частках гэтага артыкула, доказ з нулявым веданнем дадасць гэтак неабходны дадатковы ўзровень да абараніць файлы вы адпраўляеце кожны раз, калі здзяйсняеце транзакцыі ў блокчейне.

Гэта дадае розныя ўзроўні абароны файлы, карыстальнікі і нават лагіны. Па сутнасці, гэта ўскладніць каму-небудзь узлом або маніпуляцыю захаванымі дадзенымі.

Абарона канфідэнцыйнай інфармацыі

Тое, як працуе блокчейн, заключаецца ў тым, што кожная група дадзеных групуецца ў блокі, а затым перадаюцца на наступны этап у ланцужку. Адсюль і яго назва.

Шыфраванне без ведаў дадасць больш высокі ўзровень абароны кожнаму блоку, які змяшчае канфідэнцыяльная банкаўская інфармацыя, такія як гісторыя і дадзеныя вашай крэдытнай карты, інфармацыя аб банкаўскім рахунку і многае іншае.

Гэта дазволіць банкам маніпуляваць неабходнымі блокамі інфармацыі кожны раз, калі вы іх запытваеце, пакідаючы астатнія даныя некранутымі і абароненымі.

Гэта таксама азначае, што калі нехта іншы просіць банк атрымаць доступ да яго інфармацыі, ВАС гэта не закране.

Пытанні і адказы

хутацца

Калі справа даходзіць да воблачнага захоўвання і абароны даных, карыстацкі досвед мае вырашальнае значэнне.

Карыстальнікі павінны мець магчымасць лёгка і эфектыўна кіраваць сваімі дадзенымі, адначасова адчуваючы ўпэўненасць у прынятых мерах бяспекі.

Добры карыстацкі досвед можа дапамагчы карыстальнікам зразумець важнасць прыватнасці даных і заахвоціць іх прыняць меры для абароны сваіх даных.

З іншага боку, дрэнны карыстацкі досвед можа прывесці да расчаравання і нават прымусіць карыстальнікаў ігнараваць важныя меры бяспекі.

Такім чынам, для пастаўшчыкоў воблачных сховішчаў важна аддаваць перавагу карыстальніцкаму досведу ў працэсах праектавання і распрацоўкі.

Шыфраванне з нулявым веданнем - гэта абарона вышэйшага ўзроўню Шкада, што я знайшоў у маіх самых важных праграмах.

У наш час усё складана, і хаця простым праграмам, напрыклад бясплатным гульням, якія патрабуюць уваходу ў сістэму, гэта можа не спатрэбіцца, гэта, безумоўна, крытычна важна для маіх файлаў і фінансавых аперацый.

Насамрэч, маё галоўнае правіла такое усё ў Інтэрнэце, што патрабуе выкарыстання маіх РЭАЛЬНЫХ дадзеных такія як маё поўнае імя, адрас і, тым больш, мае банкаўскія рэквізіты, павінны мець пэўнае шыфраванне.

Я спадзяюся, што гэты артыкул пралье святло на тое, што такое шыфраванне без ведаў чаму вы павінны атрымаць яго для сябе.

Спасылкі

пра аўтара

Мэт Альгрэн

Маціяс Альгрэн з'яўляецца генеральным дырэктарам і заснавальнікам Website Rating, кіруе глабальнай камандай рэдактараў і аўтараў. Ён мае ступень магістра ў галіне інфарматыкі і кіравання. Яго кар'ера павярнулася да SEO пасля ранняга вопыту вэб-распрацоўкі ва ўніверсітэце. Больш за 15 гадоў у SEO, лічбавым маркетынгу і вэб-распрацоўцы. У яго ўвагу таксама ўваходзіць бяспека вэб-сайтаў, пра што сведчыць сертыфікат па кібербяспецы. Гэты разнастайны вопыт ляжыць у аснове яго лідэрства ў Website Rating.

Каманда WSR

"Каманда WSR" - гэта калектыўная група экспертаў-рэдактараў і пісьменнікаў, якія спецыялізуюцца на тэхналогіях, інтэрнэт-бяспецы, лічбавым маркетынгу і вэб-распрацоўцы. Захапляючыся лічбавай сферай, яны ствараюць добра вывучаны, праніклівы і даступны кантэнт. Іх імкненне да дакладнасці і яснасці робіць Website Rating надзейны рэсурс для таго, каб заставацца ў курсе дынамічнага лічбавага свету.

Шымон Брэтуэйт

Шымон Брэтуэйт

Шымон з'яўляецца дасведчаным спецыялістам у галіне кібербяспекі і апублікаваным аўтарам кнігі "Закон аб кібербяспецы: абараняйце сябе і сваіх кліентаў", а таксама пісьменнікам Website Rating, у асноўным засяроджаны на тэмах, звязаных з воблачнымі сховішчамі і рашэннямі для рэзервовага капіявання. Акрамя таго, яго вопыт распаўсюджваецца на такія вобласці, як віртуальныя прыватныя сеткі і менеджэры пароляў, дзе ён прапануе каштоўную інфармацыю і дбайнае даследаванне, каб накіроўваць чытачоў праз гэтыя важныя інструменты кібербяспекі.

Будзьце ў курсе! Далучайцеся да нашай рассылкі
Падпішыцеся зараз і атрымайце бясплатны доступ да кіраўніцтваў, інструментаў і рэсурсаў толькі для падпісчыкаў.
Вы можаце адмовіцца ад падпіскі ў любы час. Вашы даныя ў бяспецы.
Будзьце ў курсе! Далучайцеся да нашай рассылкі
Падпішыцеся зараз і атрымайце бясплатны доступ да кіраўніцтваў, інструментаў і рэсурсаў толькі для падпісчыкаў.
Вы можаце адмовіцца ад падпіскі ў любы час. Вашы даныя ў бяспецы.
Падзяліцца ў...