Hlavní body
- Ciphertext chrání obsah, který byl skutečně zahrnut do šifrování.
- Metadata popisují identitu, čas, velikost, stav nebo vztahy.
- Autentizované šifrování odhalí neoprávněnou změnu ciphertextu.
- Bezpečnost je nutné hodnotit po jednotlivých polích.
Definice a rozsah
Šifrovací algoritmus převádí čitelný otevřený text pomocí klíče na ciphertext. Moderní autentizované šifrování k důvěrnosti přidává kontrolu integrity, takže změněná data nemají být přijata jako platná. Tato vlastnost se ale vztahuje jen na obsah a kontext, které aplikace do kryptografické operace skutečně zahrne. [1][2]
Bezpečnostní hranice
Metadata mohou zahrnovat identifikátor účtu, členství ve workspace, časové značky, velikost objektu, stav nebo vazby při sdílení. Některé z těchto údajů služba potřebuje k synchronizaci a řízení přístupu, ale jejich rozsah má být výslovně popsán a minimalizován. [3]
Omezení a hodnocení
Tvrzení, že jsou data šifrovaná, samo neříká, která pole jsou chráněna, kdo drží klíče ani co se ukládá do logů a záloh. Důkladná kontrola sleduje každé pole od klienta přes přenos až po úložiště a rozlišuje tajnost od pouhé ochrany integrity. [3]
Časté otázky.
Co znamená Ciphertext a metadata?
Ciphertext je zašifrovaný výstup, který má být bez správného klíče nečitelný. Metadata popisují obsah nebo činnost – například identitu, čas, velikost, stav a vztahy – a mohou zůstat viditelná. [1]
Co Ciphertext a metadata nezaručuje?
Tvrzení, že jsou data šifrovaná, samo neříká, která pole jsou chráněna, kdo drží klíče ani co se ukládá do logů a záloh. Důkladná kontrola sleduje každé pole od klienta přes přenos až po úložiště a rozlišuje tajnost od pouhé ochrany integrity. [3]
Jak SealTask chápe Ciphertext a metadata?
SealTask dokumentuje chráněná pole úkolů odděleně od viditelných metadat workspace, účtu, fakturace a provozu. Stejný přístup používá pro vyhledávací index a přílohy v rozsahu popsaném v bezpečnostní architektuře. [3]
Primární zdroje
Definice upřednostňují standardizační orgány, doporučení úřadů a bezpečnostní architekturu SealTask z první ruky. Odkazy otevřou úplný zdroj.
- 01 RFC 4949: Internet Security Glossary, Version 2 Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.
- 02 RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.
- 03 SealTask security architecture Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.