Головне
- Шифротекст приховує вихідне значення за надійного алгоритму й секретного ключа.
- AEAD також виявляє зміну шифротексту та пов’язаного контексту.
- Метадані можуть розкривати учасників, час, розміри, стан і зв’язки.
- Політика приватності має окремо перелічувати захищені й видимі поля.
Визначення та область
Шифротекст є результатом перетворення відкритого тексту за допомогою алгоритму та ключа. За коректного AEAD-шифрування він не лише не читається без ключа, а й захищений від непомітної зміни. Однак наявність шифротексту не показує, які сусідні поля залишилися відкритими. [1][2]
Межа безпеки
Метадані потрібні системам для маршрутизації, синхронізації, білінгу й протидії зловживанням. Ідентифікатор власника, час оновлення, розмір запису, стан завдання та зв’язки між об’єктами можуть давати чутливі висновки навіть без читання вмісту. Тому оцінювання проводять для кожного поля та відповіді API. [3]
Обмеження й оцінка
Шифрування не робить збирання метаданих безпечним і не гарантує анонімності. Повторювані розміри, часові шаблони та граф спільної роботи можуть розкривати контекст. Мінімізація, обмежені строки зберігання і суворий доступ до метаданих доповнюють криптографічний захист. [3]
Поширені питання.
Що означає Шифротекст і метадані?
Шифротекст — результат шифрування, що має бути нечитабельним без правильного ключа. Метадані описують вміст або активність — особу, час, розмір, стан і зв’язки — та можуть залишатися видимими. [1]
Чого не гарантує Шифротекст і метадані?
Шифрування не робить збирання метаданих безпечним і не гарантує анонімності. Повторювані розміри, часові шаблони та граф спільної роботи можуть розкривати контекст. Мінімізація, обмежені строки зберігання і суворий доступ до метаданих доповнюють криптографічний захист. [3]
Як SealTask розглядає Шифротекст і метадані?
SealTask зберігає вміст захищених завдань як AEAD-шифротекст і пов’язує з ним контекст схеми для перевірки цілісності. Документація розділяє поля вмісту, зашифровані на клієнті, та операційні метадані, потрібні для синхронізації й керування обліковим записом. [3]
Первинні джерела
Визначення надають перевагу органам стандартизації, державним рекомендаціям і архітектурі SealTask із перших рук. Посилання відкривають повне джерело.
- 01 RFC 4949: Internet Security Glossary, Version 2 Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
- 02 RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
- 03 SealTask security architecture Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.