Какво е криптиране с нулеви знания и как работи?

in Cloud съхранение, Парола мениджъри

Шифроване на нулевите знания може би е един от най -сигурните начини за защита на вашите данни. Накратко, това означава, че доставчиците на облачно съхранение или архивиране не знаят нищо (т.е. имат „нулеви познания“) за данните, които съхранявате на техните сървъри.

Кратко резюме: Какво е шифроване с нулево знание? Криптирането с нулево знание е начин да докажете, че знаете тайна, без всъщност да казвате на никого каква е тя. Това е като тайно ръкостискане между двама души, които искат да докажат, че се познават, без никой друг да разбере какво се случва.

Неотдавнашната вълна от нарушения на данните постави акцент върху криптирането и как то може да помогне за защита на чувствителна информация. Най-обещаващият тип е криптирането с нулеви познания, което позволява по-голяма сигурност с по-малко изчислителни разходи, отколкото традиционната криптография с секретен ключ, предлагана от схемите RSA или Diffie-Hellman.

Криптирането с нулево знание гарантира поверителност дори когато се използва несигурно, тъй като криптираните данни не могат да бъдат дешифрирани без секретния ключ.

Ето, обяснявам основите на това как криптирането с нулеви знания работи и как можете да започнете да го използвате за защита на вашите данни онлайн.

Основни видове шифроване

обяснено криптиране с нулево знание

Криптирането с нулево знание е силно сигурна форма на защита на данните, която става все по-популярна сред потребителите, загрижени за поверителността и сигурността на тяхната информация.

При криптиране с нулево знание потребителските данни се криптират в покой с помощта на протокол за криптиране като усъвършенствания стандарт за криптиране (AES), а ключът за криптиране се съхранява на устройството на потребителя.

Това означава, че дори ако криптираните данни бъдат прихванати от трета страна, те не могат да бъдат декриптирани без декриптиращия ключ, който е достъпен само за потребителя.

Освен това, криптирането с нулево знание позволява криптиране от страна на клиента, което означава, че данните се криптират, преди да напуснат устройството на потребителя.

В случай на пробив в данните може да се използва ключ за възстановяване за възстановяване на достъпа до криптираните данни. Като цяло криптирането с нулево знание е мощен инструмент за гарантиране на сигурността и поверителността на потребителските данни.

Има различни начини за криптиране на вашите данни и всеки ще осигури определено ниво и вид защита.

Мислете за криптирането като начин за поставяне броня около вашите данни и го заключва, освен ако не е конкретно ключът се използва за отваряне него.

Има 2 вида криптиране: 

  1. Шифроване при транзит: Това защитава вашите данни или съобщение докато се предава. Когато изтегляте нещо от облака, това ще защити вашата информация, докато тя пътува от облака към вашето устройство. Това е като да съхранявате информацията си в брониран камион.
  2. Шифроване в покой: Този тип криптиране ще защити вашите данни или файлове на сървъра докато не се използва ("в покой"). Така че вашите файлове остават защитени, докато се съхраняват, но ако са незащитени по време на атака на сървъра, добре... знаете какво се случва.

Тези типове криптиране са взаимно изключващи се, така че данните, защитени при криптиране по време на пренос, са податливи на централни атаки на сървъра, докато се съхраняват.

В същото време данните, които са криптирани в покой, са податливи на прихващане.

Обикновено тези 2 се съчетават, за да дадат на потребителите като вас по -добра защита.

Какво е доказателство за нулеви знания: простата версия

Шифроването с нулево знание е защитна функция, която защитава потребителските данни, като гарантира, че доставчикът на услуги няма достъп до тях.

Това се постига чрез прилагане на протокол с нулево знание, който позволява на потребителя да запази пълен контрол върху своите данни.

Ключовете за криптиране и ключовете за декриптиране никога не се споделят с доставчика на услуги, което означава, че данните остават напълно лични и защитени.

Ето защо криптирането с нулево знание става все по-популярно като средство за защита на чувствителни данни, включително финансова информация, лични данни и интелектуална собственост.

С криптиране с нулево знание потребителите могат да бъдат сигурни, че техните данни са защитени от любопитни очи и кибератаки.

Лесно е да запомните какво прави криптирането с нулево знание с вашите данни.

Той защитава вашите данни, като се увери всички други имат нулеви познания (разбрахте?) относно вашата парола, ключ за криптиране и най-важното, каквото и да сте решили да криптирате.

Шифроването с нулеви знания гарантира това АБСОЛЮТНО никой може да има достъп до всички данни, които сте защитили с него. Паролата е само за вашите очи.

Това ниво на сигурност означава, че само ВИ имате ключовете за достъп до вашите съхранени данни. Да, това също предотвратява доставчика на услуги от разглеждането на вашите данни.

Доказателство с нулеви познания е схема за криптиране, предложена от изследователите на Масачузетския технологичен институт Силвио Микали, Шафи Голдуасер и Чарлз Ракоф през 1980-те години на миналия век и все още е актуална днес.

За ваша справка, терминът криптиране с нулево познание често се използва взаимозаменяемо с термините „криптиране от край до край“ (E2E или E2EE) и „криптиране от страна на клиента“ (CSE).

Има обаче няколко разлики.

Дали криптирането с нулеви знания е същото като криптирането от край до край?

Не точно.

Облачното съхранение се превърна във все по-популярно решение за физически лица и фирми, които искат да съхраняват и осъществяват достъп до данните си от разстояние.

Има много доставчици на облачно хранилище, от които да избирате, като всеки предлага свои собствени уникални функции и ценови планове.

Един такъв доставчик е Google Drive, който е известен със своята лекота на използване и интеграция с други Google услуги.

Други популярни услуги за съхранение в облак включват Dropbox, OneDrive, и iCloud. Независимо дали искате да съхранявате снимки, документи или други файлове, облачното хранилище предлага удобен и сигурен начин за достъп до вашите данни от всяко място с интернет връзка.

Представете си, че вашите данни са заключени в трезора и само общуване на потребители (ти и приятелят, с когото разговаряш) имам ключа за отваряне на тези брави.

Тъй като декриптирането се случва само на вашето лично устройство, хакерите няма да получат нищо, дори ако се опитат да хакнат сървъра, където преминават данните, или да се опитат да прихванат вашата информация, докато се изтегля на вашето устройство.

Лошата новина е, че можете използвайте само криптиране с нулеви познания за комуникационни системи (т.е. вашите приложения за съобщения като Whatsapp, Signal или Telegram).

E2E все още е изключително полезен.

Винаги се уверявам, че приложенията, които използвам за чат и изпращане на файлове, работят с този вид криптиране, особено ако знам, че е вероятно да изпратя лични или чувствителни данни.

Видове доказателство за нулеви знания

Интерактивно доказателство за нулеви знания

Това е по-практическа версия на доказателство с нулево знание. За да получите достъп до вашите файлове, ще трябва да извършите поредица от действия, изисквани от верификатора.

Използвайки математиката и вероятностите, трябва да можете да убедите верификатора, че знаете паролата.

Неинтерактивно доказателство за нулеви знания

Вместо да изпълнявате a серия от действия, вие ще генерирате всички предизвикателства едновременно. След това верификаторът ще отговори, за да види дали знаете паролата или не.

Ползата от това е, че предотвратява възможността за тайно споразумение между евентуален хакер и проверяващия. както и да е Cloud съхранение или доставчикът на съхранение ще трябва да използва допълнителен софтуер и машини, за да направи това.

Защо криптирането с нулево знание е по-добро?

Хакерската атака е злонамерен опит на неупълномощено лице за достъп или прекъсване на компютърна мрежа или система.

Тези атаки могат да варират от обикновени опити за разбиване на пароли до по-сложни методи като инжектиране на злонамерен софтуер и атаки за отказ на услуга.

Хакерските атаки могат да причинят значителни щети на системата, включително пробиви на данни и загуба на чувствителна информация.

Ето защо е от съществено значение да се използват стабилни мерки за сигурност, като например криптиране, за предотвратяване на неоторизиран достъп до потребителски данни и защита срещу хакерски атаки.

Ще сравним как работи криптирането с и без нулеви познания, за да разберете предимствата от използването на частно криптиране.

Конвенционалното решение

Типичното решение, което ще срещнете за предотвратяване на пробиви на данни и защита на поверителността ви, е защита с парола. Това обаче работи от съхраняване на копие от вашата парола на сървър.

Когато искате да получите достъп до вашата информация, доставчикът на услуги, който използвате, ще съпостави паролата, която току-що сте въвели, с това, което се съхранява на техните сървъри.

Ако сте го разбрали правилно, ще имате достъп, за да отворите „магическата врата“ към вашата информация.

И така, какво не е наред с това конвенционално решение?

Тъй като паролата ви е неподвижна съхранявани някъде, хакерите могат да получат копие от него. И ако сте един от онези хора, които използват един и същ ключ за достъп за множество акаунти, ви чака цял свят на проблеми.

В същото време самите доставчици на услуги също имат достъп до вашата парола. И макар че е малко вероятно да го използват, никога не можете да бъдете твърде сигурни.

През последните години все още имаше проблеми с изтичане на парола и нарушения на данните което кара потребителите да се съмняват в надеждността на облачното хранилище за поддържане на техните файлове.

Най-големите облачни услуги са Microsoft, Googleи др., които се намират предимно в САЩ.

Проблемът с доставчиците в САЩ е, че те са длъжни да спазват ЗАКЛАД. Това означава, че ако чичо Сам някога почука, тези доставчици нямат друг избор, освен да го направят предайте вашите файлове и пароли.

Ако някога сте разглеждали правилата и условията, които обикновено прескачаме, ще забележите нещо вътре.

Например, там Microsoft има уговорка, която гласи:

„Ние ще съхраняваме, осъществяваме достъп, прехвърляме, разкриваме и запазваме лични данни, включително вашето съдържание (като съдържанието на вашите имейли в Outlook.com или файлове в частни папки на OneDrive), когато имаме добросъвестно убеждение, че това е необходимо, за да направим някое от следните неща: напр. да спазваме приложимото законодателство или да отговорим на валиден правен процес, включително от правоприлагащите или други правителствени агенции.“

Това означава, че тези доставчици на облачно хранилище открито признават способността и желанието си да получат достъп до вашите неуспехи, дори и да е защитено с вълшебна дума.

Облачно съхранение с нулеви знания

И така, виждате защо услугите с нулеви познания са завладяващ начин, ако потребителите искат да защитят данните си от любопитните погледи на света.

Нулевите знания работят от не съхранявате ключа си. Това се грижи за евентуално хакерство или ненадеждност от страна на вашия доставчик на облак.

Вместо това архитектурата работи, като поиска от вас (доказателя) да докажете, че знаете магическата дума, без всъщност да разкривате какво е тя.

Тази защита работи чрез използване на алгоритми, които се изпълняват няколко случайни проверки за да докажете, че знаете секретния код.

Ако успешно преминете удостоверяването и докажете, че имате ключа, ще можете да влезете в хранилището със защитена информация.

Разбира се, всичко това се прави на заден план. Така че в действителност е така чувства се като всяка друга услуга който използва пароли за своята сигурност.

Принципите на доказателство за нулеви знания

Как да докажете, че имате парола, без всъщност да разкриете каква е тя?

Е, доказателство за нулеви знания има 3 основни свойства. Не забравяйте, че верификаторът съхранява как знаете паролата, като ви карате да доказвате, че твърдението е вярно отново и отново.

#1 Пълнота

Това означава, че доказващият (вие) трябва да изпълни всички необходими стъпки по начина, по който верификаторът изисква да ги направите.

Ако твърдението е вярно и проверяващият и проверяващият са спазили всички правила до тройник, проверяващият ще се убеди, че имате паролата, без да е необходима външна помощ.

#2 Здравина

Единственият начин верификаторът да потвърди, че знаете паролата, е ако можете да докажете, че имате коригира един.

Това означава, че ако изявлението е невярно, верификаторът ще никога не се убеждавайте че имате парола, дори ако кажете, че твърдението е вярно в малка вероятност от случаи.

#3 Нулево знание

Проверяващият или доставчикът на услуги трябва да имат нулеви познания за вашата парола. Освен това той трябва да не може да научи вашата парола за вашата бъдеща защита.

Разбира се, ефективността на това решение за сигурност до голяма степен зависи от алгоритмите, използвани от избрания от вас доставчик на услуги. Не всички са равни.

Някои доставчици ще ви предоставят много по -добро криптиране от други.

Не забравяйте, че този метод е нещо повече от скриване на ключ.

Става въпрос за гарантиране, че нищо няма да излезе наяве без ВАШЕТО съгласие, дори ако правителството дойде да блъска на вратите на тяхната компания, изисквайки да предаде вашите данни.

Ползите от доказателството за нулеви знания

Живеем в епоха, в която всичко се съхранява онлайн. Хакерът може напълно да поеме живота ви, да получи достъп до данните ви за парите и социалното осигуряване или дори да причини разрушителни вреди.

Ето защо мисля, че криптирането с нулеви познания за вашите файлове си заслужава абсолютно.

Обобщение на ползите:

  • Когато се направи правилно, нищо друго не може да ви осигури по -добра сигурност.
  • Тази архитектура гарантира най -високо ниво на поверителност.
  • Дори вашият доставчик на услуги няма да може да научи тайната дума.
  • Всяко нарушение на данните няма да има значение, тъй като изтеклата информация остава криптирана.
  • Това е просто и не включва сложни методи за криптиране.

Възхитен съм от невероятната защита, която този вид технология може да ви осигури. Дори не е необходимо да се доверявате на компанията, за която харчите парите си.

Всичко, което трябва да знаете е дали използват фантастично криптиране или не. Това е.

Това прави облачно хранилище с нулево шифроване идеално за съхраняване на чувствителна информация.

Недостатъкът на криптирането с нулеви знания

В днешната дигитална ера поверителността на данните се превърна в критичен проблем както за хората, така и за бизнеса.

С чувствителна информация като идентификационни данни за вход и лични данни, които се обменят през различни комуникационни системи, съществува значителен риск от прихващане и събиране на данни от трети страни.

Мениджърите на пароли могат да помогнат за защита срещу такива заплахи, като сигурно съхраняват идентификационни данни за вход и генерират силни, уникални пароли.

Когато се направи заявка за удостоверяване, мениджърът на пароли криптира паролата и я изпраща сигурно през комуникационната система.

Това помага за предотвратяване на прихващане и гарантира, че трети страни не могат да събират чувствителни данни.

Всеки метод има минус. Ако се стремите към сигурност на божествено ниво, трябва да сте готови да направите някои корекции.

Забелязах, че най-големите недостатъци при използването на тези услуги са:

  • Липса на извличане
  • По -бавно зареждане
  • По -малко от идеално преживяване
  • несъвършен

Ключът

Не забравяйте, че влизането ви в облачното хранилище с нулеви познания е напълно зависим от тайната дума ще използвате за достъп до магическата врата.

Тези услуги само доказателство за магазин че имате тайната дума, а не самия ключ.

Без паролата сте готови. Това означава, че най -големият недостатък е, че след като загубите този ключ, вече няма начин да го извлечете.

Повечето ще ви предложат фраза за възстановяване, която можете да използвате, ако това се случи, но имайте предвид, че това е ваше последен шанс за да дадеш доказателство за нулево знание. Ако загубите и това, това е. Вие сте готови.

Така че, ако сте от типа потребители, които губят или забравят паролата си доста често, ще имате затруднения да запомните секретния си ключ.

Разбира се, а Password Manager ще ви помогне да запомните паролата си. Важно е обаче да получите и a Password Manager който има криптиране с нулеви познания.

В противен случай рискувате масово нарушаване на сигурността на данните във всичките ви акаунти.

Поне по този начин ще трябва да запомните един ключ за достъп: този към вашето мениджърско приложение.

Скоростта

Обикновено тези доставчици на сигурност слоят доказателство за нулеви познания с други видове криптиране за да бъде всичко в безопасност.

Процесът на удостоверяване чрез преминаване чрез предоставяне на доказателство за нулеви познания, след което преминаване на всички други мерки за сигурност отнема доста време, така че ще забележите, че всичко отнема повече време, отколкото би отнел един по-малко защитен фирмен сайт.

Всеки път, когато качвате и изтегляте информация към избрания от вас доставчик на облачно хранилище, ще трябва да преминете през няколко проверки за поверителност, да предоставите ключове за удостоверяване и др.

Въпреки че опитът ми включваше само въвеждане на парола, трябваше да изчакам малко по -дълго от обикновено, за да завърша качването или изтеглянето.

Опитът

Също така забелязах, че много от тези облачни доставчици нямат най-доброто потребителско изживяване. Въпреки че техният фокус върху защитата на вашата информация е фантастичен, липсват им някои други аспекти.

Например, Sync.com прави невъзможно визуализирането на снимки и документи поради изключително силното си криптиране.

Просто ми се иска този вид технология да не влияе толкова много на изживяването и използваемостта.

Защо се нуждаем от криптиране с нулеви знания в Blockchain мрежи

Когато става въпрос за съхранение на данни в облака, изборът на надежден и надежден доставчик на услуги е от решаващо значение.

Доставчиците на облачно хранилище предлагат различни услуги и решения, за да отговорят на нуждите както на физическите лица, така и на бизнеса.

Като потребител е важно да проучвате и сравнявате различни доставчици на услуги, за да намерите този, който най-добре отговаря на вашите нужди.

Факторите, които трябва да имате предвид, включват капацитет за съхранение, ценообразуване, функции за сигурност и поддръжка на клиенти. С толкова много налични опции е от съществено значение да изберете доставчик на хранилище, на когото можете да се доверите, за да запази вашите данни в безопасност и сигурност.

Много финансови компании, цифрови платежни системи и криптовалути използват блокчейн за обработка на информация. Въпреки това, много блокчейн мрежи все още използвайте публични бази данни. 

Това означава, че вашите файлове или информация са достъпни за всеки който има интернет връзка.

Твърде лесно е за обществеността да види всички подробности за транзакцията ви и дори данните за цифровия ви портфейл, въпреки че името ви може да е скрито.

И така, основната защита, предлагана от криптографските техники, е да запазете анонимността си. Името ви се заменя с уникален код, който ви представлява в блокчейн мрежата.

Въпреки това, всички останали подробности са честна игра.

Освен това, освен ако не сте много информирани и внимателни относно тези видове транзакции, всякакви упорит хакер или мотивиран нападател, например, може и ще намерете вашия IP адрес свързани с вашите транзакции.

И както всички знаем, след като имате това, е твърде лесно да разберете истинската самоличност и местоположението на потребителя.

Като се има предвид каква част от личните ви данни се използват, когато правите финансови транзакции или когато използвате криптовалута, намирам това за твърде небрежно за мое удобство.

Къде трябва да внедрят доказателство за нулеви знания в системата за блокчейн?

Има много области, които бих искал да бъде интегрирано криптирането с нулеви познания. Най -важното обаче е, че искам да ги видя във финансовите институции, с които сключвам сделки и сключвам сделки чрез.

С цялата ми чувствителна информация в ръцете им и възможността за киберкражби и други опасности, Бих искал да видя криптиране с нулеви познания в следните области.

Съобщения

Както споменах, криптирането от край до край е критично за вашите приложения за съобщения.

Това е единственият начин да се защитите така че никой, НО ВАС да не чете личните съобщения, които изпращате и получавате.

С доказателство за нулеви познания, тези приложения могат да изградят доверие от край в край в мрежата за съобщения, без да изпускат допълнителна информация.

Защита при съхранение

Споменах, че криптирането в покой защитава информацията, докато се съхранява.

Защитата с нулеви знания подобрява това чрез прилагане на протоколи за защита не само на физическото устройство за съхранение, но и на всяка информация в него.

Нещо повече, той може да защити и всички канали за достъп, така че никой хакер да не може да влезе или излезе, колкото и да се старае.

Контрол на файловата система

Подобно на това, което казах Cloud съхранение услугите в по-ранните части на тази статия, доказателството за нулеви познания ще добави така необходимия допълнителен слой защита на файловете изпращате винаги, когато извършвате транзакции с блокчейн.

Това добавя различни слоеве на защита към файлове, потребители и дори влизания. На практика това ще направи доста трудно за всеки да хакне или манипулира съхранените данни.

Защита на чувствителна информация

Начинът, по който работи блокчейн, е, че всяка група данни се групира в блокове и след това се предава нататък към следващата стъпка от веригата. Следователно името му.

Криптирането с нулеви познания ще добави по-високо ниво на защита към всеки блок, съдържащ чувствителна банкова информация, като история и данни за кредитната ви карта, информация за банкова сметка и др.

Това ще позволи на банките да манипулират необходимите блокове информация, когато я поискате, като оставя останалите данни недокоснати и защитени.

Това също означава, че когато някой друг поиска от банката достъп до неговата информация, ВИЕ няма да бъдете засегнати.

Въпроси и отговори

Облечи

Когато става въпрос за облачно съхранение и защита на данните, потребителското изживяване е от решаващо значение.

Потребителите трябва да могат лесно и ефективно да управляват своите данни, като същевременно се чувстват уверени в мерките за сигурност.

Доброто потребителско изживяване може да помогне на потребителите да разберат важността на поверителността на данните и да ги насърчи да предприемат стъпки за защита на своите данни.

От друга страна, лошото потребителско изживяване може да доведе до разочарование и дори да накара потребителите да пренебрегнат важни мерки за сигурност.

Ето защо е важно доставчиците на облачно хранилище да дадат приоритет на потребителското изживяване в своите процеси на проектиране и разработка.

Криптирането с нулево познание е защита от най-високо ниво Иска ми се да съм намерил в най -важните си приложения.

В днешно време всичко е сложно и докато простите приложения, като безплатна игра, която изисква влизане, може да не се нуждаят от него, то със сигурност е критично за моите файлове и финансови транзакции.

Всъщност основното ми правило е това всичко онлайн, което изисква използването на моите РЕАЛНИ данни като пълното ми име, адрес и други, така че моите банкови данни, трябва да имат някакво криптиране.

Надявам се, че тази статия хвърля светлина върху това какво представлява криптирането с нулеви познания и защо трябва да го вземете за себе си.

Препратки

Матиас Алгрен е главен изпълнителен директор и основател на Website Rating, ръководейки глобален екип от редактори и писатели. Има магистърска степен по информационни науки и управление. Кариерата му се насочи към SEO след ранен опит в уеб разработката по време на университета. С над 15 години в SEO, дигитален маркетинг и уеб разработки. Неговият фокус включва и сигурността на уебсайтове, доказана от сертификат за киберсигурност. Тази разнообразна експертиза е в основата на лидерството му в Website Rating.

„Екипът на WSR“ е колективна група от експертни редактори и писатели, специализирани в технологии, интернет сигурност, дигитален маркетинг и уеб разработка. Страстни към дигиталната сфера, те създават добре проучено, проницателно и достъпно съдържание. Техният ангажимент за точност и яснота прави Website Rating доверен ресурс за информиране в динамичния дигитален свят.

Шимон Братуейт

Шимон е опитен професионалист по киберсигурност и публикуван автор на „Закон за киберсигурността: Защитете себе си и своите клиенти“ и писател в Website Rating, основно се фокусира върху теми, свързани с облачно съхранение и решения за архивиране. Освен това неговият опит се простира до области като VPN и мениджъри на пароли, където той предлага ценни прозрения и задълбочени изследвания, за да насочи читателите към тези важни инструменти за киберсигурност.

Бъдете информирани! Присъединете се към нашия бюлетин
Абонирайте се сега и получете безплатен достъп до ръководства, инструменти и ресурси само за абонати.
Можете да се отпишете по всяко време. Вашите данни са в безопасност.
Бъдете информирани! Присъединете се към нашия бюлетин
Абонирайте се сега и получете безплатен достъп до ръководства, инструменти и ресурси само за абонати.
Можете да се отпишете по всяко време. Вашите данни са в безопасност.
Сподели с...