Uchdan uchgacha shifrlashning afzalliklari
Oxir-oqibat shifrlashning asosiy afzalligi quyidagi xususiyatlar bilan ta'minlangan ma'lumotlar maxfiyligining yuqori darajasidir:
Tranzitda xavfsizlik. Oxir-oqibat shifrlash ochiq kalit kriptografiyasidan foydalanadi, bu esa shaxsiy kalitlarni oxirgi nuqta qurilmalarida saqlaydi. Xabarlarni faqat ushbu kalitlar yordamida hal qilish mumkin, shuning uchun faqat oxirgi nuqta qurilmalariga kirish huquqiga ega odamlar xabarni o'qiy oladi.
Buzg'unchilikka qarshi. E2EE bilan shifrni ochish kaliti uzatilishi shart emas; oluvchi allaqachon unga ega bo'ladi. Agar ochiq kalit bilan shifrlangan xabar tranzit paytida o'zgartirilsa yoki o'zgartirilsa, qabul qiluvchi uni parolini hal qila olmaydi, shuning uchun o'zgartirilgan tarkibni ko'rib bo'lmaydi.
Muvofiqlik. Ko'pgina sohalar shifrlash darajasidagi ma'lumotlar xavfsizligini talab qiluvchi me'yoriy muvofiqlik qonunlari bilan bog'langan . Oxir-oqibat shifrlash tashkilotlarga ushbu ma'lumotlarni o'qib bo'lmaydigan qilib himoyalashda yordam berishi mumkin.
Uchdan uchgacha shifrlashning kamchiliklari
E2EE odatda raqamli aloqani ta'minlashda yaxshi ish qilsa-da, u ma'lumotlar xavfsizligini kafolatlamaydi. E2EE ning kamchiliklari quyidagilardan iborat:
Yakuniy nuqtalarni belgilashda murakkablik . Ba'zi E2EE ilovalari shifrlangan ma'lumotlarni uzatish paytida ma'lum nuqtalarda shifrlash va qayta shifrlash imkonini beradi. Bu aloqa sxemasining so'nggi nuqtalarini aniq belgilash va farqlashni muhim qiladi.
Haddan tashqari maxfiylik. Hukumat va huquq-tartibot idoralari uchdan-end shifrlash noqonuniy kontentni baham ko'radigan odamlarni himoya qilishi mumkinligidan xavotir bildirishmoqda, chunki xizmat ko'rsatuvchi provayderlar huquqni muhofaza qilish organlariga kontentga kirishni ta'minlay olmaydi.
Ko'rinadigan metama'lumotlar. O'tkazilayotgan xabarlar shifrlangan va o'qish imkonsiz bo'lsa-da, xabar haqidagi ma'lumotlar, masalan, yuborilgan sana va qabul qiluvchi - hali ham ko'rinib turadi, bu esa suhbatdoshga foydali ma'lumot berishi mumkin.
Yakuniy nuqta xavfsizligi . Agar so'nggi nuqtalar buzilgan bo'lsa, shifrlangan ma'lumotlar paydo bo'lishi mumkin.
Kelajakda emas. Hozirda uchdan uchgacha shifrlash kuchli texnologiya bo'lsa-da, oxir-oqibat kvant hisoblash kriptografiyani eskirib qo'yadi degan taxminlar mavjud .
E2EE dan foydalanadigan ilovalar
Birinchi keng tarqalgan E2EE xabar almashish dasturi elektron pochta va saqlangan fayllar va raqamli imzolarni himoya qiladigan Pretty Good Privacy edi . Matnli xabar almashish ilovalari tez-tez uchdan-end shifrlashdan foydalanadi, jumladan Apple iMessage, Jabber va Signal Protocol (ilgari TextSecure Protocol). Square kabi POS provayderlari PCI muvofiqligini saqlashga yordam berish uchun E2EE protokollaridan ham foydalanadilar.
2019-yilda Facebook oʻzining uchta xabar almashish xizmatining barchasi E2EE-dan foydalanishni boshlashini eʼlon qildi. Biroq huquq-tartibot va razvedka idoralari shifrlash Facebook’ning o‘z platformalarida noqonuniy faoliyatni nazorat qilish imkoniyatini cheklashini ta’kidlamoqda . Munozara ko'pincha E2EE qanday qilib shaxsiy xabar almashish platformalarida bolalarga nisbatan zo'ravonlikni aniqlash va buzishni qiyinlashtirishi mumkinligiga qaratilgan .
Shifrlash - bu korxonada ma'lumotlar xavfsizligining bir qismidir. Bizning keng qamrovli qo'llanmamizda ma'lumotlar xavfsizligi va muvofiqlikning barcha jihatlari haqida ko'proq bilib oling .
Do'stlaringiz bilan baham: |