解释:什么是消息加密及其工作原理

2020-09-08 03:36:43

端到端加密是目前公司所能提供的最佳方案,但它们并不能提供完整的解决方案。

随着政府和大型科技公司之间的辩论愈演愈烈,社交媒体平台正在部署限制措施,以检查虚假信息和视频。虽然人们预计消息传递公司也会这么做,但WhatsApp或Telegram在筛选消息方面所能做的事情是有限制的。与Twitter一样,WhatsApp也无法屏蔽通过其平台传递的所有文本,因为消息是在用户级别加密的。微信等人遵循的另一种模式是通过服务器加密消息,并提供一种称为传输加密的东西。

SMS在未加密的级别上工作。因此,任何键入的信息都可以被试图拦截此类信息的运营商、政府或黑客读取。另一方面,聊天应用程序开始以安全的名义部署加密。这些保证了消息不能被读取,因为部署了各种级别的加密,并且在某些情况下,只有私钥可用于访问消息。现代加密使用算法将消息文本转换为随机字符和符号。这只能使用密钥进行解码。

有哪些不同类型的加密?在我们尝试理解加密之前,重要的是要记住经常使用的基本加密类型之一是对称加密。这是最古老的加密机制之一,其中消息是使用通用方法加密的。例如,Ceaser密码意味着将每个字母移动三个。如今,系统结合使用这种方法和非对称加密。由于计算机使密钥的生成变得更简单,即使是对称的方法也不容易破译。做这件事的方式很简单。由于对称密钥可以随着时间的推移而被破译,因此存在公钥的概念,公钥是不对称的。系统的工作原理是,每次你登录一项服务,比如WhatsApp,它都会生成一个公钥和一个私钥。公钥对所有人都是可见的,它是发送通信的密钥,但私有密钥是真正的解码或编码值。因此,通过公钥发送的消息进入另一个用户的系统,在那里使用她的私钥进行解码。考虑到一个社会,虽然你有一个社会的出入卡,但大多数人都有进入社会场所的出入卡。就像任何进入WhatsApp的人一样,他们都有使用WhatsApp的门禁卡。更安全的是,社会上的房子也有一把只有你才能访问的钥匙。所以,你的房子是安全的。这称为端到端加密,这是WhatsApp、Telegram、Signal和其他消息传送服务使用的加密方式。它与其他系统一起使用一种称为RSA(Rivest-Shamir-Adleman)的机制。另一个也在使用的系统是基于服务器的加密,其中消息在服务器上使用密钥加密,而不是在用户端加密。这意味着云系统上的消息可以轻松解密。但只有在政府行为者想要,或者黑客试图破坏服务器安全的情况下。当消息离开您的电话并到达服务器并离开服务器并到达收件人的电话时,这也可以是一个加密的功能。WhatsApp遵循什么?WhatsApp遵循类似的加密结构。尽管iMessage多年来一直在这样做,但消息生态系统仅限于iOS设备或苹果设备。另一方面,WhatsApp为任何使用该应用程序的人部署了这一功能。虽然WhatsApp的安全性受到所有安全专家的赞赏,但Signal拥有比WhatsApp更好的标准,被认为是消息传递服务的黄金标准。但这并不意味着WhatsApp不生成元数据,加密仅适用于平台上的消息、电话、文件、照片和视频,而不适用于生成的元数据,这些元数据可以显示您正在与谁交谈。Telegram和WhatsApp有什么不同?虽然WhatsApp的整个生态系统都是端到端加密的,但Telegram只有在服务激活后才提供这一功能。此外,并不是电报的所有方面都是加密的。例如,如果有人希望使用电报的端到端加密,他们需要开始秘密聊天。但Telegram在秘密聊天中提供了额外的加密层,消息可以在特定时间后删除。在轻松时期,电报是开放的,除非您不创建竖井与他人通话。但Telegram也有负面影响,因为研究人员声称,它比WhatsApp泄露更多的元数据。而且,它的安全基础设施的准确性也不容易识别。虽然WhatsApp使用可公开识别和测试的安全措施,但Telegram有自己的安全代码,尚未向普通公众发布。但研究人员一直在指出这种架构的缺陷。什么是信号,它怎么会更安全呢?