Основы конфиденциальности

Шифротекст и метаданные

Шифротекст — результат шифрования, который должен быть нечитаем без правильного ключа. Метаданные описывают контент или активность — личность, время, размер, состояние и связи — и могут оставаться видимыми. [1]

Проверено 3 первичных источника или источника первой стороны Автор — SealTask

Главное

  • Шифротекст скрывает исходное значение только при надёжном алгоритме и секретном ключе.
  • AEAD также обнаруживает изменение шифротекста и связанного контекста.
  • Метаданные могут раскрывать участников, время, размеры, состояние и связи.
  • Политика конфиденциальности должна перечислять защищённые и видимые поля отдельно.

Определение и область

Шифротекст — это результат преобразования открытого текста с помощью алгоритма и ключа. При корректном AEAD-шифровании он не только нечитаем без ключа, но и защищён от незаметного изменения. Однако наличие шифротекста ничего не говорит о том, какие соседние поля были оставлены открытыми. [1][2]

Граница безопасности

Метаданные нужны системам для маршрутизации, синхронизации, биллинга и предотвращения злоупотреблений. Идентификатор владельца, время обновления, размер записи, состояние задачи и связи между объектами могут позволять делать выводы даже без чтения содержимого. Поэтому оценка должна проводиться на уровне каждого поля и каждого API-ответа. [3]

Ограничения и оценка

Шифрование не делает сбор метаданных безвредным и не гарантирует анонимность. Повторяющиеся размеры, временные шаблоны и граф совместной работы способны раскрывать чувствительный контекст. Минимизация, ограничение сроков хранения и строгий доступ к метаданным дополняют криптографическую защиту. [3]

Частые вопросы.

Что означает Шифротекст и метаданные?

Шифротекст — результат шифрования, который должен быть нечитаем без правильного ключа. Метаданные описывают контент или активность — личность, время, размер, состояние и связи — и могут оставаться видимыми. [1]

Чего не гарантирует Шифротекст и метаданные?

Шифрование не делает сбор метаданных безвредным и не гарантирует анонимность. Повторяющиеся размеры, временные шаблоны и граф совместной работы способны раскрывать чувствительный контекст. Минимизация, ограничение сроков хранения и строгий доступ к метаданным дополняют криптографическую защиту. [3]

Как SealTask рассматривает Шифротекст и метаданные?

SealTask хранит содержимое защищённых задач как AEAD-шифротекст и связывает с ним контекст схемы для проверки целостности. Документация выделяет поля содержимого, шифруемые на клиенте, и операционные метаданные, без которых синхронизация и управление аккаунтом невозможны. [3]

Первичные источники

Определения опираются прежде всего на органы стандартизации, государственные рекомендации и архитектуру SealTask из первых рук. Ссылки открывают полный источник.

  1. 01
    RFC 4949: Internet Security Glossary, Version 2 Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
  2. 02
    RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
  3. 03
    SealTask security architecture Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
Открыть весь центр знаний