Главное
- Шифротекст скрывает исходное значение только при надёжном алгоритме и секретном ключе.
- AEAD также обнаруживает изменение шифротекста и связанного контекста.
- Метаданные могут раскрывать участников, время, размеры, состояние и связи.
- Политика конфиденциальности должна перечислять защищённые и видимые поля отдельно.
Определение и область
Шифротекст — это результат преобразования открытого текста с помощью алгоритма и ключа. При корректном AEAD-шифровании он не только нечитаем без ключа, но и защищён от незаметного изменения. Однако наличие шифротекста ничего не говорит о том, какие соседние поля были оставлены открытыми. [1][2]
Граница безопасности
Метаданные нужны системам для маршрутизации, синхронизации, биллинга и предотвращения злоупотреблений. Идентификатор владельца, время обновления, размер записи, состояние задачи и связи между объектами могут позволять делать выводы даже без чтения содержимого. Поэтому оценка должна проводиться на уровне каждого поля и каждого API-ответа. [3]
Ограничения и оценка
Шифрование не делает сбор метаданных безвредным и не гарантирует анонимность. Повторяющиеся размеры, временные шаблоны и граф совместной работы способны раскрывать чувствительный контекст. Минимизация, ограничение сроков хранения и строгий доступ к метаданным дополняют криптографическую защиту. [3]
Частые вопросы.
Что означает Шифротекст и метаданные?
Шифротекст — результат шифрования, который должен быть нечитаем без правильного ключа. Метаданные описывают контент или активность — личность, время, размер, состояние и связи — и могут оставаться видимыми. [1]
Чего не гарантирует Шифротекст и метаданные?
Шифрование не делает сбор метаданных безвредным и не гарантирует анонимность. Повторяющиеся размеры, временные шаблоны и граф совместной работы способны раскрывать чувствительный контекст. Минимизация, ограничение сроков хранения и строгий доступ к метаданным дополняют криптографическую защиту. [3]
Как SealTask рассматривает Шифротекст и метаданные?
SealTask хранит содержимое защищённых задач как AEAD-шифротекст и связывает с ним контекст схемы для проверки целостности. Документация выделяет поля содержимого, шифруемые на клиенте, и операционные метаданные, без которых синхронизация и управление аккаунтом невозможны. [3]
Первичные источники
Определения опираются прежде всего на органы стандартизации, государственные рекомендации и архитектуру SealTask из первых рук. Ссылки открывают полный источник.
- 01 RFC 4949: Internet Security Glossary, Version 2 Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
- 02 RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
- 03 SealTask security architecture Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.