端到端加密

冯晓东


端到端加密无疑是软件安全性和隐私性的最高皇冠,端到端加密多少服务,端到端加密有多强,都决定了服务的安全性。互联网的未来是加密和隐私,如今,所有流行的服务已经或正在E2EE上运行其软件,从占主导地位的WhatsApp到Signal,从Google Duo到Zoom,再到Firefox Sync。所有的努力都汇入了一条通往未来海洋的不可阻挡的河流。

问题

几乎所有流行的服务都在某种程度上进行了加密,例如HTTPS,它将对在浏览器或应用程序与服务器之间传输的数据进行加密,但这不是E2EE,因为在将数据传输到服务器之后,所有有权访问此服务的人该服务器,包括员工,云提供商,黑客,甚至政府,都可以读取您的数据。

如果您与朋友分享一些照片,他们可以学到很多东西,例如您的确切位置,手机型号,照片中的人物,照片中的事物和品牌,解锁手机的脸部,甚至您的虹膜或指纹,您的照片也可能永远保存在服务器中,并且由于将来的技术发展,它们将能够从该照片中挖掘出更多数据。他们有能力用这些数据对您和您的朋友做很多坏事。

Zoom是一种流行的视频会议服务,声称它是E2EE,但人们已经证明事实并非如此,因为他们的服务器能够解码所有视频流。

什么是E2EE?

E2EE通过数学方法解决了这些问题,应用程序仍连接到服务器以传输数据,但是发送方应用程序具有与接收方应用程序派生一些共享密码的机制,这种机制在数学上被证明是安全的,服务器不会知道该过程中输入密码,并且任何现有的计算机都无法猜测得出的密码。

如果您通过E2EE服务与朋友共享照片,则您的应用程序将与您朋友的应用程序一起计算一个非常秘密的密码,世界上任何人都无法读取此密码,只有您俩都可以,然后您的应用程序会使用该密码并将加密的数据发送到服务器,服务器由于不知道密码而无法解密该数据,然后服务器将加密的数据转发给您朋友的应用,最后您朋友的应用可以解密使用密码将数据保存到普通照片中。

通过将E2EE内置到所有应用程序中,您会发现大多数烦人的隐私问题消失了,因为人们再也没有能力虐待您,而不是因为他们不想再伤害您。

数学

E2EE值得信赖且美观,因为它的数学简单性。我不会深入研究数学证明,而是概述基本概念。椭圆曲线是现代E2EE算法的核心,被用作一种非对称密码学。EC数学的优点在于,许多关于自然数的运算也适用于EC点。

椭圆曲线是由生成器定义的,您可能会认为EC只是一个很大的数字G。假设我们有两个用户,一个选择一个很大的随机数a,另一个选择b。

a和b被称为EC私钥。

A=aG是的公钥a,可以将其视为a乘法G。

B=bG是的公开密钥b。

私钥a,b应秘密保存在本地。

公钥,A并且B将在彼此之间共享。

现在,秘密密码的计算如下:

定义s = aB,即秘密s是a乘法B。

因为B=bG,所以s=abG=baG。

因为A=aG,所以s=baG=bA。

这样aB=bA。

这就是说,如果两个用户彼此共享他们的公钥,那么他们将自己计算共享的秘密,并且他们计算出的秘密是相同的。而且,由于用户仅共享公共密钥,并且其秘密密钥在本地存在于其设备中,因此,没有密钥的用户就无法计算出相同的秘密。

参考书目

维基百科:椭圆曲线Diffie–Hellman

使用缩放?这是您需要注意的隐私问题

缩放端到端加密白皮书

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,591评论 6 501
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,448评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,823评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,204评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,228评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,190评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,078评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,923评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,334评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,550评论 2 333
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,727评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,428评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,022评论 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,672评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,826评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,734评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,619评论 2 354