Perpektong Pasulong na Kalihim: Paggamit ng Ligtas na Mga Susi sa Pag-encrypt

perpektong pasulong na lihim na pag-encrypt na mga key


Kami ay nagmamalasakit sa iyong privacy. Iyon ang dahilan kung bakit isinama namin ang Perfect Forward Secrecy bilang isang bagong pamantayan upang paikutin ang mga susi ng pag-encrypt at higit pang palakasin ang iyong online na seguridad at hindi nagpapakilala.

Mahalaga ang mga protocol ng pag-encrypt pagdating sa pagpapanatiling pribado ang iyong data sa pag-browse. Ang mga protocol na ito ay may pananagutan sa pagkuha ng iyong personal na impormasyon at pag-scrambling ito sa hindi mabasa na gibberish, na tinitiyak na ang inilaang tatanggap lamang ay may kakayahang pag-decode nito.

Ang mga susi ng pag-encrypt ang nagpapahintulot sa ganitong uri ng komunikasyon, na dahilan kung bakit mahalagang tiyakin na ang mga key na ito ay ligtas, natatangi, at mai-decry ng mga mapagkukunan sa labas.

Sa SaferVPN, tayo umiikot ang mga susi ng pag-encrypt ng aming gumagamit tuwing 60 minuto, pagdaragdag ng isang labis na layer ng preemptive security upang ang aming mga gumagamit ay pakiramdam mas ligtas at mas ligtas kaysa dati.

Kung hindi ka techie at hindi sigurado kung ano ang ibig sabihin ng lahat, huwag kang mag-alala! Inilatag namin ang lahat ng mga detalye sa aming blog sa ibaba! Basahin ang upang malaman ang higit pa.

Ano ang Mga Susi ng Pag-encrypt?

Mahalaga, ang mga susi ng pag-encrypt ay tulad ng isang aktwal na susi – ngunit sa halip na protektahan at i-unlock ang isang pinto, pinipigilan at pinapayagan ang pag-access sa isang naka-encrypt na channel na naglalaman ng iyong ipinadala na data. Kasama dito ang iyong mga email, password, impormasyon sa pagbabangko, mga website na iyong binisita, pag-download, atbp.

Sa impormasyong ito, maaaring masubaybayan at subaybayan ng mga ISP ang iyong mga gawi sa pag-browse at ibenta ang impormasyong iyon sa mga advertiser. Maaaring gamitin ng mga pamahalaan ang impormasyong ito upang parusahan ang mga gumagamit para sa pagbisita sa mga pinigilan na mga website at pag-download ng ilegal na nilalaman. Nagpapatuloy ang listahan para sa kung ano ang magagawa ng mga tao sa impormasyong ito, na kung saan ay eksaktong dahilan kung bakit ang pag-encrypt ng data na ito at hindi pa mabasa, at hindi ma-decrypt ng mga panlabas na partido ay napakahalaga.

Narito kung paano gumagana ang mga susi sa pag-encrypt:

Ngayon alam natin kung bakit mahalaga ang mga susi ng pag-encrypt at kung ano ang ginagawa ng mga susi ng pag-encrypt, pag-usapan natin kung ano ang Perpektong Forward Secrecy at kung paano ito gumampanan sa iyong privacy.

Ano ang Perfect Forward Secrecy?

Ang Perfect Forward Secrecy (PFS), o ang ‘Forward Secrecy’, ay isang tampok ng seguridad na naka-embed sa paraan ng pag-encrypt. Hindi tulad ng mas mahina na mga protocol ng pag-encrypt na gumagamit ng parehong key key ng pag-encrypt, ang PFS ay bumubuo ng isang bago, ganap na natatanging key encryption sa pagsisimula ng bawat session. Ito session key ay dapat na sapalarang nabuo at hindi nagmula sa anumang nakaraang mga sesyon, pinapanatili ang pribado sa kasaysayan ng pag-browse ng gumagamit.

Maaaring iniisip mo, “Ngunit marami iyan sa mga susi ng session!”
Sa totoo lang, oo. Ngunit mayroong 3.4 x 1038 posibleng natatanging 128-bit na AES encryption key. 340,282,366,920,938,000,000,000,000,000,000,000,000,000! Hindi lubos na maiisip na ang isang gumagamit ay makakatanggap ng parehong key key ng dalawang beses.

Paano kung magkaroon ng isang tao ang aking susi sa session?

Kung sa ilang kadahilanan ay may nakawin o hulaan ang susi ng iyong sesyon, hindi nila maiintindihan ang kasaysayan ng anuman sa iyong iba pang mga sesyon. Tinitiyak nito ang pagiging kompidensiyal ng mga gumagamit kahit na ang isang key ng pag-encrypt ay nakompromiso.  

Kung walang Perpektong Pasulong na Lihim ng anumang pansamantalang paglabag sa system, tulad ng malware o pag-hack, ay maaaring magbunyag lahat personal na data na inilipat ng gumagamit gamit ang key encryption. Kasama dito ang lahat mula sa nakaraan at hinaharap.

Ang sinumang VPN na nagsasabing seryosohin mong gawin ang iyong privacy ay dapat na ipatupad ang kinakailangang tampok na ito sa teknolohiya ng privacy. Ang isa na sisiguraduhin na ang iyong session ng VPN ay nananatiling ganap na hindi nagpapakilalang pinapanatiling ligtas ang iyong aktibidad sa internet, at ligtas.

Ang SafeerVPN ay gumagamit ng Perfect Forward Secrecy upang paikutin ang mga key ng pag-encrypt kailanman 60 minuto.

Kung paano gumagana ang perpektong pasulong na lihim

Ang perpektong pasulong na lihim ay nakasalalay sa dalawang yugto ng isang koneksyon sa VPN, ang ‘handshake’ at ang ‘tunneling phase’.

Ang Handshake

Sa simula ng isang session, ang koneksyon ng VPN server sa kliyente na may napatunayan, na sinusundan ng key encryption na ipinagpapalit sa pamamagitan ng selyo ng selyo ng Hellie – naimbento noong 1976 at pinangalanan para sa mga tagalikha nito na nanalo lamang ng premyo na Turing para sa computing noong 2015.

Ang susi na ito ay ginamit upang i-encrypt ang lahat ng iyong ipinadala na data sa panahon ng iyong VPN session.

Ang lagusan

Matapos ang handshake, pinapanatili ng phase ng tunneling ang iyong naka-encrypt na data nang pribado at secure sa pamamagitan ng naka-encrypt na tunel.

Panoorin ang video na ito upang malaman kung paano gumagana ang lahat:

Bakit gumamit ng Perpektong Pasulong na Kalihim?

Ang bentahe dito ay medyo prangka. Nang walang PFS, sa tuwing kumonekta ka sa iyong VPN, ang iyong session ay maiugnay sa parehong key key. Nangangahulugan ito na ang lihim sa bawat piraso ng data na naipadala mo sa iyong VPN ay umaasa sa isang solong key lamang. Kung ang isang tao ay nakawin o hulaan ang iyong susi ng session, hindi lamang nila mai-impormasyon ang iyong mga sesyon sa hinaharap ngunit makakakuha ng access sa lahat ng impormasyong naipadala sa pamamagitan ng VPN sa bawat solong sesyon, kailanman.

Ang paggamit ng Perfect Forward Secrecy at paglikha ng isang bagong session key para sa bawat koneksyon ay nangangahulugan na kahit na sa off chance na ang isang tao ay makakakuha ng access sa iyong session key, magkakaroon lamang sila ng access sa isang solong session dahil ang key na iyon ay gagamitin lamang minsan.

Kung mas umiikot ka ng mga susi, mas ligtas ang iyong koneksyon, sa gayon ay lumilikha ng isang karagdagang layer ng seguridad sa pamamagitan ng iyong VPN.

Bago ang Perfect Forward Secrecy

Kung walang Perfect Forward Secrecy, maaaring itala at maiimbak ng isang umaatake ang naka-encrypt na trapiko hangga’t gusto nila, naghihintay lamang upang makakuha ng access sa key key. Kapag nakuha, maaari nilang i-decrypt ang lahat ng makasaysayang data sa tala. Medyo nakakatakot kapag alam na natin ang NSA ay nag-iimbak ng naka-encrypt na trapiko nang walang hanggan.

Bukod sa mga koneksyon sa VPN, ang parehong nangyayari para sa mga website na hindi naka-encrypt ng iyong trapiko (mga website na walang “https ” gamit ang isang lock key na nagpapahiwatig ng isang naka-encrypt na koneksyon). Anumang ang website na hindi nagpapatupad ng perpektong pasulong na lihim ay maaaring hilingin na ibigay ang kanilang susi ng pag-encrypt sa mga ahensya tulad ng NSA – pagbibigay sa kanila ng walang limitasyong nakaraan at hinaharap na komunikasyon sa pamamagitan ng website na iyon. Nakakatakot!

Sa Perfect Forward Secrecy, kailangang tukuyin ng NSA ang natatanging pribadong susi para sa bawat at session, decrypting ang mga ito nang paisa-isa (isang walang hanggan mahirap na gawain).

Sa mga bansang may awtoridad na may mas magaan, mas mapanupil na pagsubaybay sa internet, mas malaki ang pangangailangan para sa perpektong pasulong na lihim. “Para sa mga bansa na mayroong pambansang tagabigay ng serbisyo sa internet at isang mapang-akit na rehimen, hindi lamang posible ang ganitong uri ng interception, walang kuwenta,” sabi ni Parker Higgins, isang aktibista kasama ang Electronic Frontier Foundation. ”  – Wired

Sa kasamaang palad, hindi lahat ng website ay gumagamit ng PFS. Gayunpaman, hindi alintana kung paano nagpasya ang isang website na hawakan ang iyong mga personal na sesyon sa pag-browse, mayroon kang kakayahang gumamit ng VPN. Kapag ang lahat ng iyong trapiko ay naglalakbay sa pamamagitan ng isang ligtas, naka-encrypt na VPN tunnel, kahit na ang website ay maaaring sabihin kung ano ang trapiko ay sa iyo, pinapanatili ang iyong mga detalye na ligtas at secure.  

Bakit gamitin ang Perpektong Forward Secrecy ng SaferVPN

Tulad ng nabanggit na namin, pinaikot namin ang aming natatanging mga key ng pag-encrypt tuwing 60 minuto! Tinitiyak nito ang iyong seguridad kahit na sa mahabang mga sesyon ng VPN.

Pagsamahin iyon sa aming Walang Pag-login sa Pagkapribado, aming Awtomatikong Wi-Fi Security, at iba pang mga karagdagang tampok sa VPN, at maaari mong makaramdam ng ganap na ligtas at ligtas gamit ang SaferVPN upang mapanatili ang pribado ng iyong personal na mga detalye.

Inaasahan namin na nasiyahan ka sa artikulong ito. Kung wala ka pang SaferVPN, kumuha ng isang subscription ngayon (nag-aalok kami ng 30-Day na Garantiyang Bumalik ng Pera, wala kang mawawala!) o subukan ang SaferVPN libre sa gayon maaari mong matamasa ang kapayapaan ng isip online.

Mayroon bang anumang mga puna, mungkahi o mga hiling sa tampok? Huwag mag-atubiling makipag-ugnay sa amin, magtanong sa mga komento, at sumali sa amin sa social media! Gusto naming makarinig mula sa iyo.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map