Нөлдік білімді шифрлау бірі болып табылады деректеріңізді қорғаудың ең қауіпсіз әдістері. Бір сөзбен айтқанда, бұлт қоймасы немесе сақтық көшірме провайдерлері өз серверлерінде сақтаған деректер туралы ештеңе білмейді (яғни, «нөлдік білім» жоқ) дегенді білдіреді.
Қысқаша түйіндеме: Нөлдік білімді шифрлау дегеніміз не? «Нөлдік білім» шифрлауы – бұл құпияның не екенін ешкімге айтпай-ақ білетініңізді дәлелдеудің жолы. Бұл не болып жатқанын ешкім түсінбей, бір-бірін танитынын дәлелдегісі келетін екі адамның жасырын қол алысуы сияқты.
Деректерді бұзудың соңғы толқыны шифрлауға және оның құпия ақпаратты қорғауға қалай көмектесетініне назар аударды. Ең перспективалы түрі - RSA немесе Diffie-Hellman схемалары ұсынатын дәстүрлі құпия кілт криптографиясына қарағанда аз есептеу шығындарымен үлкен қауіпсіздікті қамтамасыз ететін нөлдік білім шифрлау.
«Нөлдік білім» шифрлауы қауіпті пайдаланылған кезде де құпиялылықты қамтамасыз етеді, себебі шифрланған деректерді құпия кілтсіз ашу мүмкін емес.
Міне, мен түсіндіремін нөлдік білімді шифрлаудың негіздері жұмыс істейді және деректеріңізді желіде қорғау үшін оны қалай пайдалануға болады.
Мазмұны
- Шифрлаудың негізгі түрлері
- Нөлдік білімнің дәлелі дегеніміз не: Қарапайым нұсқа
- Нөлдік білім шифрлауы түпкілікті шифрлаумен бірдей ме?
- Нөлдік білімді дәлелдеу түрлері
- Неліктен «нөлдік білім» шифрлауы жақсырақ?
- Нөлдік білімді дәлелдеу принциптері
- Нөлдік білім дәлелінің артықшылықтары
- Нөлдік білімді шифрлаудың кемшілігі
- Неліктен бізге блокчейн желілерінде нөлдік білім шифрлауы қажет
- Олар блокчейн жүйесінде нөлдік білім дәлелін қайда енгізуі керек?
- FAQ
- Соңғы сөздер
Шифрлаудың негізгі түрлері

«Нөлдік білім» шифрлауы – деректердің құпиялылығы мен қауіпсіздігіне алаңдайтын пайдаланушылар арасында танымал бола бастаған деректерді қорғаудың жоғары қауіпсіз түрі.
Нөлдік білімді шифрлау арқылы пайдаланушы деректері кеңейтілген шифрлау стандарты (AES) сияқты шифрлау протоколы арқылы тыныш күйде шифрланады және шифрлау кілті пайдаланушының құрылғысында сақталады.
Бұл шифрланған деректерді үшінші тарап ұстаса да, оны тек пайдаланушыға қолжетімді шифрды шешу кілтінсіз шешу мүмкін емес дегенді білдіреді.
Сонымен қатар, Zero-knowledge шифрлауы клиенттік шифрлауға мүмкіндік береді, яғни деректер пайдаланушы құрылғысынан шықпас бұрын шифрланады.
Деректер бұзылған жағдайда, шифрланған деректерге кіруді қалпына келтіру үшін қалпына келтіру кілтін пайдалануға болады. Тұтастай алғанда, Zero-knowledge шифрлауы пайдаланушы деректерінің қауіпсіздігі мен құпиялылығын қамтамасыз ететін қуатты құрал болып табылады.
Деректерді шифрлаудың әртүрлі жолдары бар және олардың әрқайсысы белгілі бір деңгей мен қорғау түрін қамтамасыз етеді.
Шифрлауды қою тәсілі ретінде қарастырыңыз деректеріңізді қорғаңыз және егер нақты болмаса, оны құлыптау кілті ашу үшін қолданылады ол.
Сонда бар Шифрлаудың 2 түрі:
- Өткізу кезіндегі шифрлау: Бұл деректеріңізді немесе хабарыңызды қорғайды берілу кезінде. Бұлттан бірдеңе жүктеп алған кезде, ол бұлттан құрылғыға тасымалданған кезде ақпаратыңызды қорғайды. Бұл сіздің ақпаратыңызды брондалған жүк көлігінде сақтау сияқты.
- Демалыс кезіндегі шифрлау: Шифрлаудың бұл түрі сервердегі деректеріңізді немесе файлдарыңызды қорғайды пайдаланылмай тұрғанда («тынығу кезінде»). Осылайша, файлдарыңыз сақталған кезде қорғалған болып қалады, бірақ сервер шабуылы кезінде ол қорғалмаған болса, не болатынын білесіз.
Шифрлаудың бұл түрлері бір-бірін жоққа шығарады, сондықтан транзиттік шифрлауда қорғалған деректер сақталған кезде сервердегі орталық шабуылдарға сезімтал болады.
Сонымен қатар, тыныштықта шифрланған деректер ұстап қалуға бейім.
Әдетте, бұл екеуі СІЗ сияқты пайдаланушыларды жақсырақ қорғау үшін бірге сәйкестендіріледі.
Нөлдік білімнің дәлелі дегеніміз не: Қарапайым нұсқа
Нөлдік білім шифрлауы – қызмет провайдерінің оған қол жеткізе алмайтындығына көз жеткізу арқылы пайдаланушы деректерін қорғайтын қауіпсіздік мүмкіндігі.
Бұл пайдаланушыға өз деректерін толық бақылауды сақтауға мүмкіндік беретін нөлдік білім протоколын енгізу арқылы қол жеткізіледі.
Шифрлау кілттері мен шифрды шешу кілттері қызмет провайдерімен ешқашан ортақ пайдаланылмайды, бұл деректер толығымен жеке және қауіпсіз болып қалады.
Сондықтан нөлдік білім шифрлауы құпия деректерді, соның ішінде қаржылық ақпаратты, жеке деректерді және зияткерлік меншікті қорғау құралы ретінде танымал бола түсуде.
Нөлдік білімді шифрлау арқылы пайдаланушылар деректерінің бейтаныс көздерден және кибершабуылдардан қауіпсіз екеніне сенімді бола алады.
Нөлдік білімді шифрлау деректеріңізге не істейтінін есте сақтау оңай.
Ол көз жеткізу арқылы деректеріңізді қорғайды басқалардың барлығында нөлдік білім бар (оны түсіну керек пе?) құпия сөз, шифрлау кілті және ең бастысы, шифрлауды шешкеніңіз туралы.
Нөлдік білім шифрлауы мұны қамтамасыз етеді МҮБІН ешкім онымен қорғалған кез келген деректерге қол жеткізе алады. Құпия сөз тек сіздің көзіңізге арналған.
Қауіпсіздіктің бұл деңгейі сақталған деректерге кіру кілттері тек СІЗде екенін білдіреді. Иә, бұл да қызмет провайдеріне кедергі жасайды деректеріңізге қараудан.
Нөлдік білім дәлелі 1980 жылдары MIT зерттеушілері Сильвио Микали, Шафи Голдвассер және Чарльз Ракофф ұсынған шифрлау схемасы және ол бүгінгі күнге дейін өзекті.
Анықтама үшін, нөлдік білімнің шифрлауы термині жиі «соңғы жаққа шифрлау» (E2E немесе E2EE) және «клиенттік шифрлау» (CSE) терминдерімен алмастырылады.
Дегенмен, бірнеше айырмашылықтар бар.
Нөлдік білім шифрлауы түпкілікті шифрлаумен бірдей ме?
Онша емес.
Бұлтты сақтау деректерін қашықтан сақтауға және оларға қол жеткізуге ұмтылатын жеке адамдар мен компаниялар үшін танымал шешім болды.
Таңдау үшін көптеген бұлттық сақтау провайдерлері бар, олардың әрқайсысы өзінің бірегей мүмкіндіктері мен баға жоспарларын ұсынады.
Осындай провайдердің бірі Google Пайдаланудың қарапайымдылығымен және басқалармен біріктіруімен танымал Drive Google Қызметтер.
Басқа танымал бұлттық сақтау қызметтері кіреді Dropbox, OneDrive, және iCloud. Фотосуреттерді, құжаттарды немесе басқа файлдарды сақтауды қалайсыз ба, бұлттық қойма деректеріңізге интернет қосылымы бар кез келген жерден қол жеткізудің ыңғайлы және қауіпсіз әдісін ұсынады.
Сіздің деректеріңіз қоймада құлыптаулы және тек пайдаланушылармен байланысу (сіз және сіз сөйлесіп жатқан досыңыз) кілті бар сол құлыптарды ашу үшін.
Шифрды шешу тек сіздің жеке құрылғыңызда болатындықтан, хакерлер деректер өтетін серверді бұзып немесе құрылғыңызға жүктеліп жатқан кезде ақпаратыңызды ұстауға әрекеттенсе де, ештеңе ала алмайды.
Жаман жаңалық - сіз жасай аласыз байланыс жүйелері үшін тек нөлдік білімді шифрлауды пайдаланыңыз (яғни, Whatsapp, Signal немесе Telegram сияқты хабар алмасу қолданбалары).
E2E әлі де керемет пайдалы.
Мен сөйлесу және файлдарды жіберу үшін пайдаланатын қолданбаларда шифрлаудың мұндай түрі бар екеніне әрқашан көз жеткіземін, әсіресе жеке немесе құпия деректерді жіберу ықтималдығымды білсем.
Нөлдік білімді дәлелдеу түрлері
Интерактивті нөлдік білім дәлелі
Бұл нөлдік білімді дәлелдеудің практикалық нұсқасы. Файлдарыңызға қол жеткізу үшін тексеруші талап ететін бірқатар әрекеттерді орындауыңыз керек.
Математика мен ықтималдық механикасын пайдалана отырып, сіз тексерушіні құпия сөзді білетініңізге сендіре білуіңіз керек.
Интерактивті емес нөлдік білім дәлелі
Орындаудың орнына а серия әрекеттерден кейін сіз барлық қиындықтарды бір уақытта жасайсыз. Содан кейін тексеруші сіздің құпия сөзді білетін-білмейтініңізді білу үшін жауап береді.
Мұның артықшылығы - ықтимал хакер мен тексеруші арасындағы кез келген сөз байласу мүмкіндігін болдырмайды. Дегенмен, бұлтты сақтау немесе сақтау провайдері бұл үшін қосымша бағдарламалық құрал мен машиналарды пайдалануы керек.
Неліктен «нөлдік білім» шифрлауы жақсырақ?
Хакерлік шабуыл – рұқсат етілмеген тұлғаның компьютерлік желіге немесе жүйеге кіруге немесе оны бұзуға жасалған зиянды әрекеті.
Бұл шабуылдар қарапайым құпия сөзді бұзу әрекеттерінен зиянды бағдарламаларды енгізу және қызмет көрсету шабуылдарынан бас тарту сияқты күрделі әдістерге дейін болуы мүмкін.
Хакерлердің шабуылдары жүйеге айтарлықтай зиян келтіруі мүмкін, соның ішінде деректердің бұзылуы және құпия ақпараттың жоғалуы.
Сондықтан пайдаланушы деректеріне рұқсатсыз кіруді болдырмау және хакерлер шабуылдарынан қорғау үшін шифрлау сияқты сенімді қауіпсіздік шараларын қолдану өте маңызды.
Жеке шифрлауды пайдаланудың артықшылықтарын түсінуіңіз үшін біз шифрлаудың нөлдік біліммен және онсыз қалай жұмыс істейтінін салыстырамыз.
Дәстүрлі шешім
Деректердің бұзылуын болдырмау және жеке өміріңізді қорғау үшін кездесетін әдеттегі шешім құпия сөзбен қорғау. Дегенмен, бұл жұмыс істейді құпия сөзіңіздің көшірмесін серверде сақтау.
Ақпаратыңызға қол жеткізгіңіз келгенде, сіз пайдаланып жатқан қызмет провайдері сіз енгізген құпия сөзбен олардың серверлерінде сақталған құпия сөзге сәйкес келеді.
Егер сіз оны дұрыс түсінсеңіз, ақпаратыңызға «сиқырлы есікті» ашуға рұқсат аласыз.
Сонымен, бұл кәдімгі шешімнің қатесі неде?
Құпия сөзіңіз әлі де болғандықтан бір жерде сақталады, хакерлер оның көшірмесін ала алады. Егер сіз бірнеше тіркелгілер үшін бірдей рұқсат кілтін пайдаланатын адамдардың бірі болсаңыз, сізде қиыншылықтар әлемі болады.
Сонымен қатар, қызмет провайдерлерінің өздері де рұқсат кілтіңізге қол жеткізе алады. Және олар оны пайдалану екіталай болғанымен, сіз ешқашан сенімді бола алмайсыз.
Өткен жылдар ішінде әлі де мәселелер болды рұқсат кілтінің ағуы және деректердің бұзылуы бұл пайдаланушыларды файлдарды сақтау үшін бұлтты сақтаудың сенімділігіне күмән келтіреді.
Ең үлкен бұлттық қызметтер - Microsoft, Googleжәне т.б., олар негізінен АҚШ-та орналасқан.
АҚШ-тағы провайдерлердің проблемасы олар талаптарды орындауға міндетті БҰТ актісі. Бұл дегеніміз, егер Сэм ағай қағып келсе, бұл провайдерлердің басқа амалы жоқ файлдарыңыз бен рұқсат кодтарыңызды беріңіз.
Егер сіз біз әдетте өткізіп жіберетін шарттар мен шарттарды қарап шыққан болсаңыз, онда сіз бірдеңені байқайсыз.
Мысалы, Майкрософт корпорациясында мынадай шарт бар:
«Біз жеке деректерді, соның ішінде сіздің мазмұныңызды (мысалы, Outlook.com сайтындағы электрондық пошталарыңыздың мазмұны немесе жеке қалталардағы файлдар) сақтаймыз, оған қол жеткіземіз, тасымалдаймыз, ашамыз және сақтаймыз. OneDrive), біз мұны істеу келесі әрекеттердің кез келгенін орындау қажет екеніне адал сеніміміз болған кезде: мысалы, қолданыстағы заңнаманы сақтау немесе заңды процеске, соның ішінде құқық қорғау немесе басқа мемлекеттік органдарға жауап беру».
Бұл бұлтты сақтау провайдерлері сіздің қателіктеріңізге қол жеткізу қабілеті мен дайындығын ашық мойындайды дегенді білдіреді, тіпті ол сиқырлы сөзбен қорғалған болса да.
«Нөлдік білім» бұлттық қоймасы
Сонымен, пайдаланушылар өз деректерін әлемнің бөтен көздерінен қорғағысы келсе, «нөлдік білім» қызметтері неге тартымды әдіс екенін түсінесіз.
Нөлдік білімнің жұмысы кілтіңізді сақтамайды. Бұл сіздің бұлттық провайдеріңіз тарапынан кез келген ықтимал бұзу немесе сенімсіздік туралы қамқорлық жасайды.
Оның орнына, архитектура сізден (дәлелден) сиқырлы сөзді оның не екенін ашпай-ақ білетініңізді дәлелдеуді сұрау арқылы жұмыс істейді.
Бұл қауіпсіздік барлығы орындалатын алгоритмдерді пайдалану арқылы жұмыс істейді бірнеше кездейсоқ тексерулер құпия кодты білетініңізді дәлелдеу үшін.
Аутентификациядан сәтті өтіп, кілт сізде бар екенін дәлелдесеңіз, қорғалған ақпарат қоймасына кіре аласыз.
Әрине, мұның бәрі фондық режимде жасалады. Сонымен, шын мәнінде, бұл кез келген басқа қызмет сияқты сезінеді оның қауіпсіздігі үшін құпия сөздерді пайдаланады.
Нөлдік білімді дәлелдеу принциптері
Құпия сөздің не екенін көрсетпей-ақ сізде бар екенін қалай дәлелдей аласыз?
Нөлдік білімнің дәлелі бар 3 негізгі қасиеті. Тексеруші сақтайтынын есте сақтаңыз қалай мәлімдеменің дұрыстығын қайта-қайта дәлелдеу арқылы рұқсат кодын білесіз.
№1 Толықтық
Бұл провер (сіз) барлық қажетті қадамдарды тексеруші сізден талап ететіндей орындауы керек дегенді білдіреді.
Егер мәлімдеме ақиқат болса және тексеруші де, дәлелдеуші де барлық ережелерді орындаса, тексеруші сыртқы көмекті қажет етпей-ақ сізде құпия сөз бар екеніне көз жеткізеді.
№2 Дұрыстық
Тексеруші рұқсат кодын білетініңізді растайтын жалғыз әдіс - сізде рұқсат коды бар екенін дәлелдей алу дұрыс бір.
Бұл егер мәлімдеме жалған болса, тексеруші жасайды дегенді білдіреді ешқашан сенімді болмаңыз Сізде рұқсат коды бар екенін, тіпті егер сіз мәлімдеменің аз ықтималдықта дұрыс екенін айтсаңыз да.
№3 Нөлдік білім
Тексерушісі немесе қызмет провайдері құпия сөзіңіз туралы нөлдік білімге ие болуы керек. Сонымен қатар, ол сіздің болашақ қорғанысыңыз үшін құпия сөзіңізді үйрене алмауы керек.
Әрине, бұл қауіпсіздік шешімінің тиімділігі көбінесе таңдалған қызмет провайдері қолданатын алгоритмдерге байланысты. Барлығы бірдей емес.
Кейбір провайдерлер сізге басқаларға қарағанда әлдеқайда жақсы шифрлауды қамтамасыз етеді.
Есіңізде болсын, бұл әдіс кілтті жасыру ғана емес.
Бұл үкімет сіздің деректеріңізді беруді талап етіп, олардың компаниясының есігін қағып келсе де, СІЗ айтпай-ақ ештеңе шықпайтынын қамтамасыз ету туралы.
Нөлдік білім дәлелінің артықшылықтары
Біз бәрі интернетте сақталатын заманда өмір сүріп жатырмыз. Хакер сіздің өміріңізді толығымен жаулап алуы мүмкін, ақшаңызға және әлеуметтік қамсыздандыру туралы мәліметтерге қол жеткізуі немесе тіпті жойқын зиян келтіруі мүмкін.
Міне, сондықтан файлдарыңыз үшін нөлдік білімді шифрлау МҮЛДЕ тұр деп ойлаймын.
Артықшылықтың қысқаша сипаттамасы:
- Дұрыс орындалған кезде, басқа ештеңе сізге жақсы қауіпсіздікті қамтамасыз ете алмайды.
- Бұл архитектура құпиялылықтың ең жоғары деңгейін қамтамасыз етеді.
- Тіпті сіздің қызмет провайдеріңіз де құпия сөзді біле алмайды.
- Кез келген деректердің бұзылуы маңызды емес, себебі ағып кеткен ақпарат шифрланған күйде қалады.
- Бұл қарапайым және күрделі шифрлау әдістерін қамтымайды.
Мен бұл технологияның сізге бере алатын керемет қорғанысына риза болдым. Ақшаңызды жұмсап жатқан компанияға сенудің де қажеті жоқ.
Сізге тек олар фантастикалық шифрлауды қолдана ма, жоқ па екенін білу керек. Міне бітті.
Бұл құпия ақпаратты сақтау үшін нөлдік білімді шифрлау бұлтты қоймасын тамаша етеді.
Нөлдік білімді шифрлаудың кемшілігі
Бүгінгі цифрлық ғасырда деректердің құпиялылығы жеке адамдар үшін де, бизнес үшін де маңызды мәселеге айналды.
Кіру тіркелгі деректері және жеке деректер сияқты құпия ақпарат әртүрлі байланыс жүйелері арқылы алмаса отырып, үшінші тараптың ұстап алу және деректерді жинау қаупі бар.
Құпия сөз басқарушылары кіру тіркелгі деректерін қауіпсіз сақтау және күшті, бірегей құпия сөздерді жасау арқылы осындай қауіптерден қорғауға көмектесе алады.
Аутентификация сұрауы жасалған кезде құпия сөз реттеушісі құпия сөзді шифрлайды және оны байланыс жүйесі арқылы қауіпсіз түрде жібереді.
Бұл бөгеуге жол бермеуге және үшінші тараптар құпия деректерді жинай алмайтындығына кепілдік береді.
Әрбір әдістің теріс жағы бар. Егер сіз Құдай деңгейіндегі қауіпсіздікті мақсат етсеңіз, кейбір түзетулер енгізуге дайын болуыңыз керек.
Мен бұл қызметтерді пайдаланудың ең үлкен кемшіліктері мыналар екенін байқадым:
- Қайта алудың болмауы
- Баяу жүктеу уақыттары
- Идеал тәжірибеден азырақ
- Жетілмеген
Кілт
«Нөлдік білім» бұлттық қоймасына кіруіңізді есте сақтаңыз құпия сөзге толығымен тәуелді сиқырлы есікке кіру үшін пайдаланасыз.
Бұл қызметтер тек дәлелдемені сақтаңыз Сізде нақты кілт емес, құпия сөз бар.
Құпия сөзсіз, сіз аяқтадыңыз. Бұл дегеніміз ең үлкен кемшілігі Бұл кілтті жоғалтқаннан кейін, оны бұдан былай алуға мүмкіндік болмайды.
Көбісі сізге бұл орын алған жағдайда пайдалануға болатын қалпына келтіру фразасын ұсынады, бірақ бұл сіздікі екенін ескеріңіз Соңғы мүмкіндік нөлдік біліміңізді дәлелдеу үшін. Егер сіз мұны да жоғалтсаңыз, солай. Сіз аяқтадыңыз.
Сонымен, егер сіз рұқсат кодын жоғалтқан немесе ұмытып кететін пайдаланушы болсаңыз, құпия кілтіңізді есте сақтау қиынға соғады.
Әрине, а Password Manager рұқсат кілтін есте сақтауға көмектеседі. Дегенмен, сіз де алуыңыз өте маңызды Password Manager нөлдік білім шифрлауы бар.
Әйтпесе, сіз барлық тіркелгілеріңіздегі деректердің жаппай бұзылуына қауіп төндіресіз.
Кем дегенде, осылайша, бір рұқсат кілтін есте сақтау керек: менеджер қолданбасына арналған кілт.
Жылдамдық
Әдетте, бұл қауіпсіздік провайдерлері нөлдік білім дәлелін береді шифрлаудың басқа түрлері барлығын қауіпсіз сақтау үшін.
Нөлдік білімнің дәлелдемесін қамтамасыз ету арқылы аутентификация процесі, содан кейін барлық басқа қауіпсіздік шараларынан өту біршама уақытты алады, сондықтан сіз мұның бәрі қауіпсіз компания сайтына қарағанда ұзағырақ уақыт алатынын байқайсыз.
Таңдалған бұлттық сақтау провайдеріне ақпаратты жүктеп салған және жүктеген сайын бірнеше құпиялылық тексерулерінен өтуге, аутентификация кілттерін ұсынуға және т.б. қажет болады.
Менің тәжірибем тек құпия сөзді енгізуге қатысты болғанымен, жүктеп салуды немесе жүктеп алуды аяқтау үшін әдеттегіден сәл ұзағырақ күтуге тура келді.
Тәжірибе
Сондай-ақ мен бұлт провайдерлерінің көпшілігінде ең жақсы пайдаланушы тәжірибесі жоқ екенін байқадым. Олардың сіздің ақпаратыңызды қорғауға бағытталғаны керемет болғанымен, олардың басқа аспектілері жетіспейді.
Мысалға, Sync.com өте күшті шифрлау себебінен суреттер мен құжаттарды алдын ала қарау мүмкін емес.
Мен мұндай технологияның тәжірибе мен ыңғайлылыққа соншалықты әсер етпеуін қалаймын.
Неліктен бізге блокчейн желілерінде нөлдік білім шифрлауы қажет
Бұлтта деректерді сақтауға келетін болсақ, сенімді және сенімді қызмет провайдерін таңдау өте маңызды.
Бұлтты сақтау провайдерлері жеке тұлғалардың және бизнестің қажеттіліктерін қанағаттандыру үшін әртүрлі қызметтер мен шешімдерді ұсынады.
Пайдаланушы ретінде қажеттіліктеріңізге сәйкес келетінін табу үшін әртүрлі қызмет жеткізушілерін зерттеп, салыстыру маңызды.
Қарастырылатын факторларға сақтау сыйымдылығы, баға, қауіпсіздік мүмкіндіктері және тұтынушыларды қолдау кіреді. Көптеген опциялар қолжетімді болғандықтан, деректеріңізді қауіпсіз және қауіпсіз сақтау үшін сенуге болатын сақтау провайдерін таңдау өте маңызды.
Көптеген қаржы компаниялары, цифрлық төлем жүйелері және криптовалюталар ақпаратты өңдеу үшін блокчейнді пайдаланады. Дегенмен, көп blockchain желілері әлі де қолданыңыз жалпыға ортақ деректер базасы.
Бұл сіздің файлдарыңыз немесе ақпаратыңыз екенін білдіреді кез келген адамға қолжетімді кімде интернет байланысы бар.
Сіздің атыңыз жасырын болуы мүмкін болса да, жұртшылық үшін транзакцияның барлық мәліметтерін және тіпті цифрлық әмияныңыздың мәліметтерін көру өте оңай.
Сонымен, криптографиялық әдістер ұсынатын негізгі қорғаныс болып табылады анонимділігін сақта. Сіздің атыңыз блокчейн желісінде сізді көрсететін бірегей кодпен ауыстырылады.
Алайда, барлық басқа мәліметтер әділ ойын.
Сонымен қатар, егер сіз транзакциялардың мұндай түрлері туралы жоғары білімді және мұқият болмасаңыз, кез келген тайсалмау хакер немесе дәлелді шабуылдаушы, мысалы, мүмкін және болады IP мекенжайыңызды табыңыз транзакцияларыңызбен байланысты.
Және бәріміз білетіндей, сізде бұл болғаннан кейін, нақты тұлғаны анықтау өте оңай пайдаланушының орналасқан жері.
Қаржылық транзакцияларды жасағанда немесе криптовалютаны пайдаланған кезде жеке деректеріңіздің қаншалықты пайдаланылатынын ескере отырып, мен бұл әдісті өзімнің жайлылығым үшін тым бос деп таптым.
Олар блокчейн жүйесінде нөлдік білім дәлелін қайда енгізуі керек?
Мен нөлдік білімді шифрлауды біріктіруді қалайтын көптеген аймақтар бар. Ең бастысы, мен оларды мен айналысатын және мәміле жасайтын қаржы институттарында көргім келеді арқылы.
Менің барлық құпия ақпаратым олардың қолында және мүмкіндігімен киберұрлық және басқа қауіптер, Мен келесі салаларда нөлдік білім шифрлауын көргім келеді.
Хабар алмасу
Жоғарыда айтқанымдай, хабар алмасу қолданбалары үшін түпкілікті шифрлау өте маңызды.
Бұл өзіңізді қорғаудың жалғыз жолы Сіз жіберген және алатын жеке хабарламаларды СІЗден басқа ешкім оқымауы үшін.
Нөлдік білімнің дәлелі бар бұл қолданбалар ешқандай қосымша ақпаратты сыртқа шығармай-ақ хабар алмасу желісіне түпкілікті сенімді құра алады.
Сақтауды қорғау
Мен шифрлау-тынығу ақпаратты сақтау кезінде қорғайтынын айттым.
Нөлдік білімнен қорғау тек физикалық сақтау блогының өзін ғана емес, ондағы кез келген ақпаратты да қорғау үшін хаттамаларды енгізу арқылы оны жоғарылатады.
Сонымен қатар, ол барлық кіру арналарын қорғай алады, сондықтан ешбір хакерлер қанша тырысса да кіріп немесе шыға алмайды.
Файлдық жүйені басқару
Менің айтқаныма ұқсас бұлтты сақтау қызметтері осы мақаланың алдыңғы бөліктерінде орындалса, нөлдік білімнің дәлелі өте қажет қосымша қабат қосады. файлдарды қорғаңыз сіз блокчейн транзакцияларын жасаған кезде жібересіз.
Бұл әртүрлі қорғаныс қабаттарын қосады файлдар, пайдаланушылар және тіпті логиндер. Іс жүзінде, бұл кез келген адамға сақталған деректерді бұзу немесе манипуляциялауды қиындатады.
Сезімтал ақпаратты қорғау
Блокчейннің жұмыс істеу тәсілі - деректердің әрбір тобы блоктарға топтастырылып, содан кейін тізбектегі келесі қадамға жіберіледі. Демек, оның аты.
«Нөлдік білім» шифрлауы құрамындағы әрбір блокқа жоғарырақ қорғаныс деңгейін қосады құпия банктік ақпарат, мысалы, несие картаңыздың тарихы мен мәліметтері, банк шоты туралы ақпарат және т.б.
Бұл банктерге сіз сұраған кезде қажетті ақпарат блоктарын өңдеуге мүмкіндік береді, ал қалған деректерге қол тигізбей және қорғалған.
Бұл сондай-ақ басқа біреу банктен өз ақпаратына қол жеткізуді сұрағанда, СІЗге әсер етпейтінін білдіреді.
FAQ
Нөлдік білім шифрлау дегеніміз не және оны пайдаланушы деректерін қорғау үшін қалай пайдалануға болады?
«Нөлдік білім» шифрлауы – пайдаланушыларға деректерді үшінші тарап қызмет провайдерлеріне әсер етпестен қауіпсіз сақтауға және жіберуге мүмкіндік беретін деректерді қорғау әдісі. «Нөлдік білім» шифрлауымен деректер бұлтты сақтау провайдеріне жүктелмес бұрын шифрланады және тек пайдаланушыда сақталатын шифрды шешу кілтін пайдаланып, пайдаланушы қол жеткізген кезде ғана шифры шешіледі.
Бұл әдіс хакер бұлтты сақтау провайдерінің серверлеріне қол жеткізсе де, пайдаланушы деректерінің басқа ешкімге қолжетімді еместігін қамтамасыз етеді. «Нөлдік білім» шифрлауы құпия ақпаратқа қосымша қауіпсіздік деңгейін қамтамасыз ете отырып, демалыс кезінде, транзит кезінде және байланыс кезінде пайдаланушы деректерін қорғау үшін пайдаланылуы мүмкін. Жетілдірілген шифрлау стандарттары мен шифрлау хаттамаларын пайдалану пайдаланушы деректерінің қауіпсіздігін одан әрі күшейтіп, оған тек рұқсаты бар пайдаланушылар қол жеткізе алатынын қамтамасыз етеді.
Нөлдік білімнің бұлттық қоймасы дегеніміз не?
«Нөлдік білім» бұлтты қоймасы – бұлтқа жүктеп салынар алдында деректеріңізді шифрлайтын бұлтты сақтау түрі. Бұл нөлдік білім бұлтты сақтау провайдері сіздің рұқсатыңызсыз деректеріңізге қол жеткізе алмайтынын білдіреді.
сияқты бұлтты сақтау қызметтерінде деректерімді қорғау үшін нөлдік білім шифрлауын пайдалана аламын ба? Google Көлік жүргізу керек пе?
Иә, сіз бұлтты сақтау қызметтерінде деректеріңізді қорғау үшін нөлдік білім шифрлауын пайдалана аласыз Google Көлік жүргізу. Шифрлаудың бұл түрі клиенттік шифрлау деп те аталады, бұл деректерді шифрлау және шифрды шешу серверде емес, клиенттің құрылғысында орындалатынын білдіреді.
Нөлдік білім шифрлауымен қызмет провайдерінің шифрды шешу кілті туралы білімі жоқ, сондықтан шифрланған деректер бұзылған жағдайда да қауіпсіз болып қалады. Бұл бұлттық қоймадағы деректеріңізді ықтимал қауіптерден қорғаудың сенімді жолы.
Құпия сөз реттеушісін пайдалану кезінде деректердің құпиялылығын қалай қорғай аламын?
Құпиясөз менеджерлері - құпия сөздерді қауіпсіз сақтауға және басқаруға арналған танымал құрал. Дегенмен, олар пайдаланушылардан өздерінің құпия деректерін үшінші тарап қызмет провайдеріне сеніп тапсыруды талап етеді. Деректер құпиялылығын қорғау үшін нөлдік білімді шифрлау сияқты кеңейтілген шифрлау әдістерін пайдаланатын құпия сөз реттеушісін таңдау маңызды.
Бұл сіздің деректеріңіздің тынығу кезінде және жіберу кезінде шифрлануын қамтамасыз етеді және тек сізде шифрды шешу кілтін ұстаңыз. Оған қоса, клиенттік шифрлауды пайдаланатын құпия сөз реттеушісін пайдалануды қарастырыңыз, яғни деректер қызмет провайдеріне жіберілмес бұрын құрылғыңызда шифрланады. Құпия сөз реттеушісін пайдаланған кезде провайдер пайдаланатын аутентификация сұраулары мен байланыс жүйелерін және олардың деректер жинау тәжірибесін есте сақтаңыз.
Tresorit нөлдік білім дегеніміз не?
Tresorit - бұл нөлдік білім шифрлау әдісін қолдану арқылы пайдаланушылардың қауіпсіздігі мен құпиялылығын қамтамасыз ететін бұлттық сақтау қызметі. Бұл Tresorit-те олардың серверлерінде сақталған пайдаланушы деректеріне қол жеткізу мүмкіндігі жоқ дегенді білдіреді.
«Нөлдік білім» шифрлауы тек пайдаланушыда шифрланған файлдарының кілттері болуын қамтамасыз етеді, бұл кез келген адамға, соның ішінде Tresorit-ке де шифрды ашуға және мазмұнға қол жеткізуге мүмкіндік бермейді. Осы қатаң қауіпсіздік шарасын енгізу арқылы Tresorit өз пайдаланушыларына олардың құпия деректерінің қорғалуына және құпиялылығына сенімділіктің жоғары деңгейін қамтамасыз етеді.
Нөлдік қолжетімді шифрлау дегеніміз не?
Киберқауіпсіздік саласында нөлдік қолжетімділік шифрлауы құпия деректерді қорғау үшін қолданылатын жоғары жетілдірілген және қауіпсіз әдіс болып табылады. Бұл шифрлау әдісі рұқсат етілмеген тұлғалар шифрланған ақпаратқа қол жеткізудің кез келген нысанын ала алмайтындығына кепілдік береді.
Zero Encrypter дегеніміз не?
Zero Encrypter – сандық ақпараттың барынша қауіпсіздігі мен құпиялылығын қамтамасыз етуге арналған күрделі бағдарламалық құрал.
Білікті бағдарламашылар мен шифрлау бойынша сарапшылар тобы әзірлеген Zero Encrypter құпия деректерді рұқсатсыз кіруден тиімді қорғау үшін ең озық шифрлау алгоритмдерін пайдаланады.
Бұл инновациялық бағдарламалық құралда нөлдік білім протоколы қолданылады, яғни ол ешқандай пайдаланушы деректерін немесе шифрлау кілттерін сақтамайды, осылайша деректердің бұзылуы немесе ағып кету қаупін жояды.
Нөлдік электрондық пошта дегеніміз не?
Нөлдік білім электрондық поштасы электрондық пошта байланыстарының құпиялылығы мен қауіпсіздігін қамтамасыз ететін криптографиялық протокол болып табылады. Бұл протокол арқылы электрондық пошта провайдері электрондық хаттардың мазмұнын білмейді және пайдаланушылардың ешбір деректеріне қол жеткізе алмайды. Бұл тіпті провайдердің серверлері бұзылған болса да, электрондық хаттар оқылмайтын және рұқсатсыз кіруден қорғалған күйінде қалады дегенді білдіреді.
ма Dropbox ұсыну Dropbox бұлтты сақтау нөлдік білім?
Өкінішке орай жоқ. Dropbox нөлдік білімге ие бұлтты сақтауды ұсынбайды.
Соңғы сөздер
Бұлтты сақтау және деректерді қорғау туралы сөз болғанда, пайдаланушы тәжірибесі өте маңызды.
Пайдаланушылар өздерінің деректерін оңай және тиімді басқара алуы керек, сонымен бірге қауіпсіздік шараларына сенімді болуы керек.
Жақсы пайдаланушы тәжірибесі пайдаланушыларға деректердің құпиялылығының маңыздылығын түсінуге көмектеседі және оларды деректерін қорғау үшін қадамдар жасауға шақырады.
Екінші жағынан, нашар пайдаланушы тәжірибесі көңілсіздікке әкелуі мүмкін және тіпті пайдаланушылардың маңызды қауіпсіздік шараларын елемеуіне әкелуі мүмкін.
Сондықтан бұлтты сақтау провайдерлері үшін дизайн және әзірлеу процестерінде пайдаланушы тәжірибесіне басымдық беру маңызды.
Нөлдік білімді шифрлау – бұл жоғарғы деңгейдегі қорғаныс Мен ең маңызды қолданбаларымда табылғанымды қалаймын.
Қазіргі уақытта бәрі күрделі және логинді қажет ететін тегін ойын сияқты қарапайым қолданбалар оны қажет етпеуі мүмкін, бірақ бұл менің файлдарым мен қаржылық транзакцияларым үшін өте маңызды.
Шындығында, менің басты ережем - бұл менің REAL мәліметтерімді пайдалануды талап ететін желідегі кез келген нәрсе толық аты-жөнім, мекен-жайым және т.б. сияқты менің банктік деректемелерде шифрлау болуы керек.
Бұл мақала нөлдік білімнің шифрлауы туралы және не туралы екенін түсіндіреді деп үміттенемін неге оны өзіңіз үшін алуыңыз керек.
Әдебиеттер тізімі
- https://tresorit.com/blog/zero-knowledge-encryption/
- https://www.dataprotectionreport.com/2019/08/u-s-cloud-act-and-international-privacy/
- https://www.investopedia.com/terms/b/blockchain.asp
- https://whatismyipaddress.com/geolocation-accuracy
- https://blog.cryptographyengineering.com/2014/11/27/zero-knowledge-proofs-illustrated-primer/