Artikkel

Hva er kryptering?

protection click fraud

Nylig har vi hatt noen spørsmål om kryptering. Vi har snakket om hvordan Android inneholder kryptering og endringene som Nougat bringer, og for å få mest mulig ut av disse diskusjonene, er det viktig å forstå det grunnleggende. La oss snakke litt om disse grunnleggende.

Hva er egentlig kryptering?

I sin enkleste forstand endrer kryptering måten informasjonen vises på, slik at den blir maskert, og den eneste måten den virkelige formen kan vises på er med et klart sett med instruksjoner.

Du bruker kryptering hver dag og vet kanskje ikke fordi den kan være gjennomsiktig.

Det er mange måter å gjøre dette på, spesielt når informasjonen er digital og lagret på en datamaskin eller en telefon. Hvis du noen gang har mottatt en zip-fil eller et Microsoft Office-dokument som trengte et passord for å se, ble det kryptert. Dataene du ønsket å se ble plassert i en container (tenk på den som en mappe på telefonen eller datamaskinen din) og containeren var passordbeskyttet. Denne metoden kan skaleres opp, til og med for å inkludere en hel disk eller partisjon. For å få tilgang til noe på den krypterte partisjonen, må du låse den opp med et passord.

Verizon tilbyr Pixel 4a for bare $ 10 per måned på nye ubegrensede linjer

En annen måte å kryptere data på er å endre det som vises når du ser det fysisk, med mindre du kan dekode det. Tenk på en app du kan skrive et uttrykk i, og den konverterer alle bokstavene til tall fra 1 til 26. Du ville skrive en setning, og det du ville se var en mengde tall.

Men appen vet at 1 er lik a, at ikke noe høyere enn 26 er gyldig, og har tilgang til driften systemets ordbok for å kontrollere staving fordi 11 kan være lik "aa" eller "k", avhengig av hvilket ord det brukes i. Når noen andre bruker appen til å lese det du skrev, ser det normalt ut.

I sin kjerne er kryptering designet for å gjøre noe vanskelig å lese med mindre du vet hvordan du skal se på det.

Tenk deg nå hvis rekkefølgen på tallene ble reversert, ble 13 lagt til tall mellom 11 og 15, the mellomrom mellom ord ble slettet og tilfeldige data som ikke vil bli lest ble satt inn noen få bokstaver. Filen ville være umulig å lese uten å bruke appen, i motsetning til det første eksemplet som kunne bli funnet ut hvis noen ville prøve. Det er hva en krypteringsalgoritme gjør. Det hjelper et program med å gjøre data av noe slag til et rotete rot som lett kan dekodes av algoritmen, men som tar mye krefter og tid å knekke uten den.

Dataargoritmer kan gjøre ting som er langt mer kompliserte enn det enkle eksemplet mitt og tar mye kortere tid enn det jeg gjorde for å stole på fingrene. Kryptering av en mappe eller en hel disk er et eksempel på en kryptert container, og krypterte data som vårt eksempel ovenfor kan også plasseres i en kryptert container.

Å ta dataene våre og kryptere dem, og sørge for at appene og tjenestene som trenger tilgang kan dekryptere og bruke dem er ekstremt kompliserte. Heldigvis håndteres de kompliserte delene av maskinvaren og operativsystemet, og alt vi trenger å gjøre er å ha riktig passord eller bruke riktig tjeneste.

Kryptering og Android

Android støtter kryptering av filnivå og container (full disk). Som en applikasjonsplattform kan den også støtte krypteringsmetoder fra tredjeparter for ting som sikre mapper eller kryptert meldingstjenester og e-post. Android støtter også maskinvarestøttet kryptering. Det betyr at det er en komponent inne i SoC (System on Chip - der CPU og GPU bor) som eksisterer for å hjelpe med å kryptere og dekryptere data på farten. Den faktiske nøkkelen til å dekryptere filer er lagret på denne enheten, og enhver brukerinteraksjon - et passord, et fingeravtrykk, en pålitelig enhet osv. - som brukes til å få tilgang til krypterte data, spør virkelig Sikkert element i maskinvaren for å gjøre jobben. Siden Android 6.0 Marshmallow kan all kryptografisk funksjon gjøres ved hjelp av dette sikre elementet, og den private nøkkelen (symbolet som brukes til å kryptere og dekryptere data) blir aldri utsatt for programvare. Dette betyr at dataene forblir kryptert uten et token å presentere for maskinvaren.

I Android-innstillingene dine kan du også holde systemet kryptert hver gang det starter opp til et passord er angitt. Å ha en telefon som kjører som er fylt med krypterte data er ganske trygt, men å stoppe oppstartsprosessen til et passord er angitt, forhindrer tilgang til filene og fungerer som et dobbeltlag med beskyttelse. Uansett får passordet ditt (eller PIN eller mønster eller fingeravtrykk) fremdeles tilgang til data gjennom det sikre elementet, og du har ingen måte for å få den faktiske private krypteringsnøkkelen, som er det eneste som vet nøyaktig hvordan dataene ble kryptert og hvordan du kan sette dem tilbake sammen.

Meldingene dine og nettlesing kan også krypteres. Du har sannsynligvis sett mange nettsteder i nettleseren din bruke HTTPS-overskriften i stedet hvis HTTP. HTTP står for Hypertext Transfer Protocol og er protokollen (tenk regler) som brukes til å sende og motta data over internett. HTTPS står for HTTP over SSL (Secure Sockets Layer), som legger til en krypteringsstandard i protokollen. Alt du skriver inn i nettleseren blir "kryptert" med en offentlig nøkkel du lastet ned fra nettstedet da du kom dit, og bare den private nøkkelen - som webserveren har - kan fjerne den.

Når du skriver inn informasjon du anser som privat på nettet, må du sørge for at du har en sikker HTTPS-forbindelse.

Data sendt tilbake til deg er kryptert på en måte som bare din unike versjon av den offentlige nøkkelen kan fjerne. Du trenger ikke gjøre noe annet enn å besøke en sikker side som har HTTPS-overskriften. Telefonen din sørger for at serveren virkelig er den den hevder å være, ved hjelp av et sertifikat, og krypterer og dekrypterer data alene gjennom nettleserappen.

Meldinger som er kryptert krever vanligvis en app du trenger å laste ned fra Google Play. Apper som Signal eller Hva skjer tilby det som heter ende til slutt kryptering, som betyr at appen tilordner nøkler til individuelle kontakter eller grupper, og bare den personen den er adressert til kan lese en melding. BlackBerry Messenger regnes som sikker av mange, men siden det bare er en global nøkkel og hver BlackBerry-enhet har den, er det debatt om hvor sikker den er. BBM-beskyttet er tilgjengelig for grupper som krever høyere kryptering eller end-to-end-kryptering. Apples iMessage er også kryptert fra ende til annen, men bare når alle bruker en iPhone.

Du bruker disse appene som for enhver annen messenger - legg til en kontakt og send meldinger. Den eneste forskjellen er at disse meldingene kan krypteres, slik at bare de to involverte partene kan lese dem.

Er kryptering dårlig?

Kryptering gjør ingenting alene. Det er brukeren som gjør det "farlig".

Noen mennesker i noen regjeringer hevder at å ha krypteringsteknologi tilgjengelig for sluttbrukeren (det vil være deg og meg) er farlig fordi det gjør det umulig å overvåke kommunikasjonen til "personer av interesse". Argumentet kan høres overbevisende ut når vi får beskjed om at terrorister kommuniserte i flere måneder ved hjelp av en tjeneste som Facebook eller WhatsApp. Men kryptering i seg selv er ikke en fare for noe, og uten den ville ingen av våre online transaksjoner være sikre, og vi ville ikke ha noen garanti for at chattene våre er private. Samtidig vil all privat informasjon på telefonene våre være lett tilgjengelig for alle med de riktige verktøyene og motivasjonen.

Hvis vi gir opp noen rett til å ha kryptering, gir vi opp personvernet vårt. Personvern er skummelt for regjeringen fordi de vil vite når vi ikke er helt lovlydige. Forestillingen om at potensielle kriminelle kan bli fanget og forebygge noe kriminalitet er stor, men det krever at de lovlydige innbyggerne som ønsker å gjøre noe så enkelt som å kjøpe fra Amazon, gir opp den retten, også.

Bare du kan bestemme om du mener at kryptering skal tas fra privat sektor til det bedre, men du trenger å vite at selve teknologien ikke skader. Som de fleste ting, kan det misbrukes av brukeren.


Dette skraper egentlig bare overflaten av hva kryptering er og hvordan den fungerer. Det er mange ressurser på nettet som går i dybden med alle de tekniske detaljene. Men dette skal gi deg en grunnleggende forståelse av det hele, og neste gang du ser noen snakke om fordelene ved kryptering fra ende til annen eller fordeler med en bestemt plattform, vil du kunne forstå og delta.

Oppdatering: februar 2018: dette innlegget ble sjekket for friskhet og oppdatert, slik at folk med spørsmål om det grunnleggende om kryptering kan komme i gang på veien til å forstå det.

Har du lyttet til denne ukens Android Central Podcast?

Android Central

Hver uke gir Android Central Podcast deg de siste tekniske nyhetene, analysene og hot-takene, med kjente medvert og spesielle gjester.

  • Abonner i Pocket Cast: Lyd
  • Abonner i Spotify: Lyd
  • Abonner i iTunes: Lyd

Vi kan tjene en provisjon for kjøp ved hjelp av linkene våre. Lære mer.

Dette er de beste trådløse øreproppene du kan kjøpe til enhver pris!
Det er på tide å kutte ledningen!

Dette er de beste trådløse øreproppene du kan kjøpe til enhver pris!

De beste trådløse ørepluggene er komfortable, høres bra ut, koster ikke for mye og passer lett i lommen.

Alt du trenger å vite om PS5: Utgivelsesdato, pris og mer
Neste generasjon

Alt du trenger å vite om PS5: Utgivelsesdato, pris og mer.

Sony har offisielt bekreftet at de jobber med PlayStation 5. Her er alt vi vet om det så langt.

Nokia lanserer to nye budsjett Android One-telefoner under $ 200
Nye Nokias

Nokia lanserer to nye budsjett Android One-telefoner under $ 200.

Nokia 2.4 og Nokia 3.4 er de siste tilskuddene til HMD Globals budsjett for smarttelefoner. Siden de begge er Android One-enheter, vil de garantert motta to store OS-oppdateringer og vanlige sikkerhetsoppdateringer i opptil tre år.

Sikre hjemmet ditt med disse SmartThings dørklokkene og låser
Ding Dong - dører låst

Sikre hjemmet ditt med disse SmartThings dørklokkene og låser.

En av de beste tingene med SmartThings er at du kan bruke en rekke andre tredjepartsenheter på systemet ditt, inkludert dørklokker og låser. Siden de alle i hovedsak har samme SmartThings-støtte, har vi fokusert på hvilke enheter som har de beste spesifikasjonene og triksene for å rettferdiggjøre å legge dem til SmartThings-arsenalet ditt.

instagram story viewer