Hva er nullkunnskapskryptering, og hvordan fungerer det?

in Cloud Storage, Passordledere

Nullkunnskapskryptering er uten tvil en av de sikreste måtene å beskytte dataene dine. I et nøtteskall betyr det at leverandører av skylagring eller sikkerhetskopiering ikke vet noe (dvs. har «null kunnskap») om dataene du lagrer på serverne deres.

Kort oppsummering: Hva er Zero Knowledge Encryption? Nullkunnskapskryptering er en måte å bevise at du kjenner en hemmelighet uten å fortelle noen hva den er. Det er som et hemmelig håndtrykk mellom to personer som vil bevise at de kjenner hverandre uten at noen andre forstår hva som skjer.

Den siste bølgen av databrudd har satt søkelys på kryptering og hvordan den kan bidra til å beskytte sensitiv informasjon. Den mest lovende typen er kryptering med null kunnskap, noe som gir større sikkerhet med mindre beregningsomkostninger enn den tradisjonelle hemmelige nøkkelkryptografien som tilbys av RSA- eller Diffie-Hellman-ordninger.

Nullkunnskapskryptering sikrer personvernet selv når det brukes usikkert fordi de krypterte dataene ikke kan dekrypteres uten den hemmelige nøkkelen.

Her forklarer jeg det grunnleggende om hvordan null-kunnskap kryptering fungerer og hvordan du kan begynne å bruke den for å beskytte dataene dine online.

Grunnleggende typer kryptering

null kunnskapskryptering forklart

Nullkunnskapskryptering er en svært sikker form for databeskyttelse som blir stadig mer populær blant brukere som er bekymret for personvernet og sikkerheten til informasjonen deres.

Med null kunnskapskryptering krypteres brukerdata i hvile ved hjelp av en krypteringsprotokoll som den avanserte krypteringsstandarden (AES), og krypteringsnøkkelen lagres på brukerens enhet.

Dette betyr at selv om de krypterte dataene blir fanget opp av en tredjepart, kan de ikke dekrypteres uten dekrypteringsnøkkelen, som kun er tilgjengelig for brukeren.

I tillegg tillater nullkunnskapskryptering kryptering på klientsiden, noe som betyr at data krypteres før de forlater brukerens enhet.

Ved et datainnbrudd kan en gjenopprettingsnøkkel brukes for å få tilbake tilgang til de krypterte dataene. Samlet sett er Zero-knowledge-kryptering et kraftig verktøy for å sikre sikkerheten og personvernet til brukerdata.

Det er forskjellige måter å kryptere dataene dine på, og hver vil gi et visst nivå og type beskyttelse.

Tenk på kryptering som en måte å sette på rustning rundt dataene dine og låse den med mindre en bestemt nøkkelen brukes til å åpne det.

Det finnes 2 typer kryptering: 

  1. Kryptering under transport: Dette beskytter dataene eller meldingen din mens den blir overført. Når du laster ned noe fra skyen, vil dette beskytte informasjonen din mens den går fra skyen til enheten din. Det er som å lagre informasjonen din i en pansret lastebil.
  2. Kryptering i hvile: Denne typen kryptering beskytter dataene eller filene dine på serveren mens den ikke blir brukt ("i ro"). Så filene dine forblir beskyttet mens de lagres, men hvis de er ubeskyttet under et serverangrep, vel ... du vet hva som skjer.

Disse typer kryptering er gjensidig utelukkende, så data som er beskyttet i kryptering under transport er mottakelig for sentrale angrep på serveren mens de er lagret.

Samtidig er data som er kryptert i hvile utsatt for avskjæring.

Vanligvis er disse 2 matchet sammen for å gi brukere som DEG bedre beskyttelse.

Hva er Zero-Knowledge Proof: Den enkle versjonen

Nullkunnskapskryptering er en sikkerhetsfunksjon som beskytter brukerdata ved å sikre at tjenesteleverandøren ikke får tilgang til dem.

Dette oppnås ved å implementere en nullkunnskapsprotokoll, som lar brukeren beholde full kontroll over dataene sine.

Krypteringsnøklene og dekrypteringsnøklene deles aldri med tjenesteleverandøren, noe som betyr at dataene forblir helt private og sikre.

Dette er grunnen til at nullkunnskapskryptering blir stadig mer populært som et middel for å beskytte sensitive data, inkludert finansiell informasjon, personopplysninger og åndsverk.

Med null-kunnskapskryptering kan brukere være trygge på at dataene deres er trygge mot nysgjerrige øyne og cyberangrep.

Det er lett å huske hva nullkunnskapskryptering gjør med dataene dine.

Det beskytter dataene dine ved å sørge for det alle andre har null kunnskap (forstår det?) om passordet ditt, krypteringsnøkkelen, og viktigst av alt, hva enn du har bestemt deg for å kryptere.

Nullkunnskapskryptering sikrer det HELT ingen kan få tilgang til alle dataene du har sikret med den. Passordet er kun for dine øyne.

Dette sikkerhetsnivået betyr at bare DU har nøklene for å få tilgang til lagrede data. Ja, det også forhindrer tjenesteleverandøren fra å se på dataene dine.

Null-kunnskap bevis er et krypteringsskjema foreslått av MIT-forskerne Silvio Micali, Shafi Goldwasser og Charles Rackoff på 1980-tallet, og det er fortsatt relevant i dag.

For din referanse brukes begrepet nullkunnskapskryptering ofte om hverandre med begrepene "ende-til-ende-kryptering" (E2E eller E2EE) og "kryptering på klientsiden" (CSE).

Imidlertid er det noen få forskjeller.

Er nullkunnskapskryptering det samme som ende-til-ende-kryptering?

Ikke egentlig.

Skylagring har blitt en stadig mer populær løsning for enkeltpersoner og bedrifter som ønsker å lagre og få tilgang til dataene sine eksternt.

Det er mange skylagringsleverandører å velge mellom, som hver tilbyr sine egne unike funksjoner og prisplaner.

En slik leverandør er Google Drive, som er kjent for sin brukervennlighet og integrasjon med andre Google tjenester.

Andre populære skylagringstjenester inkluderer Dropbox, OneDriveog iCloud. Enten du ønsker å lagre bilder, dokumenter eller andre filer, tilbyr skylagring en praktisk og sikker måte å få tilgang til dataene dine fra hvor som helst med en internettforbindelse.

Tenk deg at dataene dine er låst inne i et hvelv og at bare kommunisere brukere (du og vennen du chatter med) ha nøkkelen for å åpne disse låsene.

Fordi dekrypteringen bare skjer på din personlige enhet, vil ikke hackere få noe selv om de prøver å hacke serveren der dataene passerer eller prøver å fange opp informasjonen din mens den lastes ned til enheten din.

Den dårlige nyheten er at du kan bare bruk null-kunnskapskryptering for kommunikasjonssystemer (dvs. meldingsappene dine som Whatsapp, Signal eller Telegram).

E2E er fortsatt utrolig nyttig.

Jeg sørger alltid for at appene jeg bruker til å chatte og sende filer har denne typen krypteringsarbeid, spesielt hvis jeg vet at jeg sannsynligvis vil sende personlige eller sensitive data.

Typer bevis på null kunnskap

Interaktivt nullkunnskapsbevis

Dette er en mer praktisk versjon av nullkunnskapsbevis. For å få tilgang til filene dine, må du utføre en rekke handlinger som kreves av verifikatoren.

Ved å bruke mekanikken i matte og sannsynligheter må du kunne overbevise verifisereren om at du kjenner passordet.

Ikke-interaktivt nullkunnskapsbevis

I stedet for å utføre en serien av handlinger, vil du generere alle utfordringene samtidig. Deretter vil verifikatoren svare for å se om du kjenner passordet eller ikke.

Fordelen med dette er at det forhindrer muligheten for samarbeid mellom en mulig hacker og verifikatoren. Imidlertid sky lagring eller lagringsleverandøren må bruke ekstra programvare og maskiner for å gjøre dette.

Hvorfor er Zero-Knowledge Encryption Bedre?

Et hackerangrep er et ondsinnet forsøk fra en uautorisert person på å få tilgang til eller forstyrre et datanettverk eller system.

Disse angrepene kan variere fra enkle forsøk på å knekke passord til mer sofistikerte metoder som injeksjon av skadelig programvare og tjenestenektangrep.

Hackerangrep kan forårsake betydelig skade på et system, inkludert datainnbrudd og tap av sensitiv informasjon.

Det er derfor det er viktig å bruke robuste sikkerhetstiltak, som kryptering, for å forhindre uautorisert tilgang til brukerdata og beskytte mot hackerangrep.

Vi vil sammenligne hvordan kryptering fungerer med og uten null kunnskap, slik at du forstår fordelene ved å bruke privat kryptering.

Den konvensjonelle løsningen

Den typiske løsningen du vil møte for å forhindre datainnbrudd og beskytte personvernet ditt er passordbeskyttelse. Dette fungerer imidlertid etter hvert lagre en kopi av passordet ditt på en server.

Når du vil ha tilgang til informasjonen din, vil tjenesteleverandøren du bruker matche passordet du nettopp skrev inn med det som er lagret på deres servere.

Hvis du fikk det riktig, har du tilgang til å åpne den "magiske døren" til informasjonen din.

Så hva er galt med denne konvensjonelle løsningen?

Siden passordet ditt fortsatt er lagret et sted, kan hackere få en kopi av den. Og hvis du er en av dem som bruker samme passord for flere kontoer, er du inne for en verden av problemer.

Samtidig har tjenesteleverandørene selv også tilgang til din nøkkel. Og selv om de neppe kommer til å bruke det, kan du aldri være for sikker.

I løpet av de siste årene har det fortsatt vært problemer med passkey -lekkasjer og brudd på data som får brukerne til å stille spørsmål ved påliteligheten til skylagring for vedlikehold av filene sine.

De største skytjenestene er Microsoft, Google, etc., som for det meste er lokalisert i USA.

Problemet med leverandører i USA er at de må overholde CLOUD-loven. Dette betyr at hvis onkel Sam noen gang kommer til å banke på, har disse tilbyderne ikke noe annet valg enn å overlever filene og passordene dine.

Hvis du noen gang har sett på vilkårene og betingelsene vi vanligvis hopper over, vil du legge merke til noe langt der inne.

For eksempel har Microsoft en bestemmelse der som sier:

"Vi vil beholde, få tilgang til, overføre, avsløre og bevare personlige data, inkludert innholdet ditt (som innholdet i e-postene dine i Outlook.com, eller filer i private mapper på OneDrive), når vi har en god tro på at det er nødvendig for å gjøre noe av følgende: f.eks. overholde gjeldende lov eller svare på gyldige juridiske prosesser, inkludert fra rettshåndhevelse eller andre offentlige etater.»

Dette betyr at disse skylagringsleverandørene åpent innrømmer sin evne og vilje til å få tilgang til mislykkene dine, selv om det er beskyttet av et magisk ord.

Null-kunnskap skylagring

Så du skjønner hvorfor nullkunnskapstjenester er en overbevisende måte å gå hvis brukerne ønsker å beskytte dataene sine fra verdens nysgjerrige øyne.

Nullkunnskap fungerer av lagrer ikke nøkkelen din. Dette tar seg av enhver mulig hacking eller upålitelighet fra din skyleverandør.

I stedet fungerer arkitekturen ved å be deg (beviseren) om å bevise at du kjenner det magiske ordet uten å avsløre hva det er.

Denne sikkerheten fungerer alt ved å bruke algoritmer som går gjennom flere tilfeldige verifikasjoner for å bevise at du kjenner den hemmelige koden.

Hvis du passerer autentiseringen og beviser at du har nøkkelen, vil du kunne gå inn i hvelvet med beskyttet informasjon.

Selvfølgelig er alt dette gjort i bakgrunnen. Så i virkeligheten, det føles akkurat som alle andre tjenester som bruker passord for sin sikkerhet.

Prinsippene for nullkunnskapsbevis

Hvordan beviser du at du har passordet uten å avsløre hva det er?

Vel, nullkunnskapsbevis har 3 hovedeiendommer. Husk at kontrolløren lagrer hvordan du kjenner passordet ved å bevise at en påstand er sann igjen og igjen.

#1 Fullstendighet

Dette betyr at beviseren (du) må utføre alle nødvendige trinn på den måten kontrolløren krever at du gjør dem.

Hvis påstanden er sann og både verifikatoren og beviseren har fulgt alle reglene til en tee, vil verifikatoren bli overbevist om at du har passordet, uten behov for ekstern hjelp.

#2 Sundhet

Den eneste måten bekreftelsen vil bekrefte at du vet passordet er hvis du kan bevise at du har korrigere en.

Dette betyr at hvis påstanden er usann, vil verifikatoren gjøre det aldri bli overbevist at du har passordet, selv om du sier utsagnet er sant i en liten sannsynlighet for tilfeller.

#3 Null kunnskap

Verifikatoren eller tjenesteleverandøren må ha null kunnskap om passordet ditt. Dessuten må den ikke kunne lære passordet ditt for din fremtidige beskyttelse.

Selvfølgelig er effektiviteten til denne sikkerhetsløsningen i stor grad avhengig av algoritmene som brukes av den valgte tjenesteleverandøren. Ikke alle er gjort like.

Noen leverandører gir deg mye bedre kryptering enn andre.

Husk at denne metoden er mer enn bare å skjule en nøkkel.

Det handler om å sikre at ingenting kommer ut uten at du sier det, selv om myndighetene kommer og banker på dørene til selskapet deres og krever at de utleverer dataene dine.

Fordeler med nullkunnskapsbevis

Vi lever i en tid der alt er lagret på nettet. En hacker kan fullstendig overta livet ditt, få tilgang til pengene og personopplysningene dine, eller til og med forårsake ødeleggende skade.

Dette er grunnen til at jeg tror kryptering med null kunnskap for filene dine er absolutt verdt det.

Sammendrag av fordeler:

  • Når du gjør det riktig, kan ingenting annet gi deg bedre sikkerhet.
  • Denne arkitekturen sikrer det høyeste personvernet.
  • Selv tjenesteleverandøren kan ikke lære det hemmelige ordet.
  • Ethvert databrudd har ingen betydning fordi den lekkede informasjonen forblir kryptert.
  • Det er enkelt og involverer ikke komplekse krypteringsmetoder.

Jeg har fablet over den utrolige beskyttelsen denne typen teknologi kan gi deg. Du trenger ikke engang å stole på selskapet du bruker pengene dine på.

Alt du trenger å vite er om de bruker fantastisk kryptering eller ikke. Det er det.

Dette gjør skylagring med null kunnskapskryptering perfekt for lagring av sensitiv informasjon.

Ulempen med nullkunnskapskryptering

I dagens digitale tidsalder har personvern blitt et kritisk problem for både enkeltpersoner og bedrifter.

Med sensitiv informasjon som påloggingsinformasjon og personopplysninger som utveksles over ulike kommunikasjonssystemer, er det en betydelig risiko for tredjeparts avlytting og datainnsamling.

Passordadministratorer kan bidra til å beskytte mot slike trusler ved å lagre påloggingsinformasjon på en sikker måte og generere sterke, unike passord.

Når en autentiseringsforespørsel sendes, krypterer passordbehandleren passordet og sender det sikkert gjennom kommunikasjonssystemet.

Dette bidrar til å forhindre avlytting og sikre at tredjeparter ikke kan samle inn sensitive data.

Hver metode har en ulempe. Hvis du sikter mot sikkerhet på gudsnivå, må du være forberedt på å gjøre noen justeringer.

Jeg har lagt merke til at de største ulempene ved å bruke disse tjenestene er:

  • Mangel på gjenfinning
  • Saktere lastetid
  • Mindre enn ideell opplevelse
  • Ufullkommen

Nøkkelen

Husk at oppføringen din til skylagringen med null kunnskap er helt avhengig av det hemmelige ordet du vil bruke for å få tilgang til den magiske døren.

Disse tjenestene bare lagre bevis at du har det hemmelige ordet og ikke selve nøkkelen.

Uten passordet er du ferdig. Dette betyr at den største ulempen er at når du mister denne nøkkelen, er det ingen måte du kan gjenopprette den lenger.

De fleste vil tilby deg en gjenopprettingsfrase som du kan bruke hvis dette skjer, men merk at dette er ditt siste sjanse for å gi din null-kunnskap bevis. Hvis du også mister dette, er det det. Du er ferdig.

Så hvis du er typen bruker som mister eller glemmer passordet sitt ganske mye, vil du ha problemer med å huske den hemmelige nøkkelen din.

Selvfølgelig, en Password Manager vil hjelpe deg med å huske passordet ditt. Det er imidlertid viktig at du også får en Password Manager som har kryptering med null kunnskap.

Ellers risikerer du et massivt datainnbrudd på tvers av alle kontoene dine.

I det minste på denne måten må du huske én passord: den til managerappen din.

Farten

Normalt lagrer disse sikkerhetsleverandørene null-kunnskapssikkerhet med andre typer kryptering for å holde alt sikkert.

Autentiseringsprosessen ved å gå gjennom å gi null-kunnskapssikkerhet og deretter passere alle andre sikkerhetstiltak tar ganske lang tid, så du vil legge merke til at det hele tar lengre tid enn en mindre sikker bedriftsside vil ta.

Hver gang du laster opp og laster ned informasjon til din valgte skylagringsleverandør, må du gå gjennom flere personvernkontroller, oppgi autentiseringsnøkler og mer.

Selv om min erfaring bare innebar å skrive inn passordet, måtte jeg vente litt lenger enn vanlig for å fullføre opplastingen eller nedlastingen.

The Experience

Jeg la også merke til at mange av disse skyleverandørene ikke har den beste brukeropplevelsen. Mens fokuset deres på å sikre informasjonen din er fantastisk, mangler de på noen andre aspekter.

For eksempel, Sync.com gjør det umulig å forhåndsvise bilder og dokumenter på grunn av den ekstremt sterke krypteringen.

Jeg skulle bare ønske at denne typen teknologi ikke trengte å påvirke opplevelsen og brukervennligheten så mye.

Hvorfor trenger vi nullkunnskapskryptering i Blockchain-nettverk

Når det gjelder lagring av data i skyen, er det avgjørende å velge en pålitelig og pålitelig tjenesteleverandør.

Skylagringsleverandører tilbyr ulike tjenester og løsninger for å møte behovene til både enkeltpersoner og bedrifter.

Som bruker er det viktig å undersøke og sammenligne ulike tjenesteleverandører for å finne den som best passer dine behov.

Faktorer å vurdere inkluderer lagringskapasitet, priser, sikkerhetsfunksjoner og kundestøtte. Med så mange tilgjengelige alternativer er det viktig å velge en lagringsleverandør som du kan stole på for å holde dataene dine trygge og sikre.

Mange finansselskaper, digitale betalingssystemer og kryptokurver bruker blockchain for å behandle informasjon. Imidlertid mange blockchain nettverk fortsatt bruke offentlige databaser. 

Dette betyr at filene eller informasjonen er tilgjengelig for alle som har internettforbindelse.

Det er altfor lett for publikum å se alle detaljene om transaksjonen din og til og med detaljene om den digitale lommeboken din, selv om navnet ditt kan være skjult.

Så den viktigste beskyttelsen som tilbys av kryptografiteknikker er å behold din anonymitet. Navnet ditt erstattes av en unik kode som representerer deg på blockchain -nettverket.

Imidlertid alle andre detaljer er rettferdig spill.

Dessuten, med mindre du er svært kunnskapsrik og forsiktig med denne typen transaksjoner, evt vedvarende hacker eller motivert angriper, for eksempel kan og vil finn din IP -adresse knyttet til transaksjonene dine.

Og som vi alle vet, når du først har det, er det altfor lett å finne ut den virkelige identiteten og brukerens plassering.

Med tanke på hvor mye av dine personlige data som brukes når du foretar økonomiske transaksjoner eller når du bruker kryptovaluta, har jeg funnet dette for slapp for min komfort.

Hvor skal de implementere nullkunnskapsbevis i Blockchain-systemet?

Det er mange områder jeg skulle ønske at nullkunnskapskryptering var integrert. Viktigst av alt, jeg vil se dem i finansinstitusjonene jeg handler med og handler gjennom.

Med all min sensitive informasjon i hendene og muligheten for nettstyveri og andre farer, Jeg skulle ønske jeg så kryptering med null kunnskap på følgende områder.

Meldinger

Som jeg har nevnt, er ende-til-ende-kryptering avgjørende for meldingsapplikasjonene dine.

Dette er eneste måten du kan beskytte deg selv på slik at ingen MEN DU leser de private meldingene du sender og mottar.

Med bevis for null kunnskap kan disse appene bygge en ende-til-ende-tillit til meldingsnettverket uten å lekke ut ytterligere informasjon.

Lagringsbeskyttelse

Jeg har nevnt at kryptering i hvile beskytter informasjon mens den er lagret.

Nullkunnskapsnivå øker dette ved å implementere protokoller for å beskytte ikke bare den fysiske lagringsenheten selv, men også all informasjon i den.

Videre kan den også beskytte alle tilgangskanalene slik at ingen hacker kan komme inn eller ut uansett hvor hardt de prøver.

Filsystemkontroll

Ligner på det jeg sa sky lagring tjenester gjør i de tidligere delene av denne artikkelen, vil beviset på null kunnskap legge til et sårt tiltrengt ekstra lag beskytte filene du sender når du foretar blockchain -transaksjoner.

Dette legger til forskjellige lag med beskyttelse filer, brukere og til og med pålogginger. Dette vil faktisk gjøre det ganske vanskelig for noen å hacke eller manipulere lagrede data.

Beskyttelse for sensitiv informasjon

Måten blockchain fungerer på er at hver datagruppe grupperes i blokker og deretter overføres videre til neste trinn i kjeden. Derfor navnet.

Nullkunnskapskryptering vil legge til et høyere beskyttelsesnivå for hver blokk som inneholder sensitiv bankinformasjon, for eksempel kredittkorthistorikk og detaljer, bankkontoinformasjon og mer.

Dette vil la banker manipulere de nødvendige informasjonsblokkene når du ber om det, mens resten av dataene blir urørt og beskyttet.

Dette betyr også at når noen andre ber banken om å få tilgang til informasjonen deres, vil DU ikke bli berørt.

Spørsmål og svar

Wrap Up

Når det gjelder skylagring og databeskyttelse, er brukeropplevelsen avgjørende.

Brukere må enkelt og effektivt kunne administrere dataene sine samtidig som de føler seg trygge på sikkerhetstiltakene som er på plass.

En god brukeropplevelse kan hjelpe brukere med å forstå viktigheten av personvern og oppmuntre dem til å ta skritt for å beskytte dataene sine.

På den annen side kan en dårlig brukeropplevelse føre til frustrasjon og til og med føre til at brukere overser viktige sikkerhetstiltak.

Derfor er det viktig for leverandører av skylagring å prioritere brukeropplevelsen i sine design- og utviklingsprosesser.

Nullkunnskapskryptering er beskyttelse på toppnivå Jeg skulle ønske jeg fant i de viktigste appene mine.

Alt er komplisert nå for tiden, og selv om enkle apper, som et gratisspill som krever pålogging, kanskje ikke trenger det, er det absolutt avgjørende for filene og økonomiske transaksjonene mine.

Faktisk er min toppregel det alt på nettet som krever bruk av mine REAL detaljer for eksempel mitt fulle navn, adresse og mer, så bankinformasjonene mine, bør ha litt kryptering.

Jeg håper denne artikkelen belyser hva nullkunnskapskryptering handler om og hvorfor du bør skaffe det selv.

Referanser

Hold deg informert! Meld deg på vårt nyhetsbrev
Abonner nå og få gratis tilgang til veiledninger, verktøy og ressurser kun for abonnenter.
Du kan melde deg av når som helst. Dataene dine er trygge.
Hold deg informert! Meld deg på vårt nyhetsbrev
Abonner nå og få gratis tilgang til veiledninger, verktøy og ressurser kun for abonnenter.
Du kan melde deg av når som helst. Dataene dine er trygge.
Del til...