什么是零知识加密以及为什么要使用它?

标准加密并不总是足以保护您的私人数据 。这就是零知识加密的用武之地……
数据泄露正变得越来越普遍 , 因此您必须了解保护有价值信息的不同方式 。零知识加密就是一种提供卓越隐私和数据保护的方法 。
但究竟什么是零知识加密?它与端到端加密有何不同?它的优点和缺点是什么?
什么是加密?
加密是保护信息免遭窥探的重要工具 。在最基本的层面上 , 加密是对消息或信息进行编码以便只有预期用户才能阅读的过程 。
加密使用复杂的数学算法将明文(人类可读的数据)转换为机器或人类无法读取的密文 。只有拥有解密密钥的用户才能将密文转换回明文 , 即可读数据 。所以黑客只有掌握了密文才会看到乱码 。
在保护数据时主要使用两种类型的加密 。
传输中加密
就像装甲卡车保护其内容一样 , 传输中的加密可以在传输过程中保护您的数据 。例如 , 当您将文件下载或上传到云存储提供商时 , 数据在传输过程中会被加密以进行保护 。
TLS 是传输中加密最常用的加密协议 。
静态加密
这种类型的加密保护存储的数据——当它不被使用时;例如 , 保存在云存储提供商服务器上的数据 。AES-256 是用于静态加密的行业标准加密协议 。
大多数云存储提供商都包含这两种加密方法以提供合理的保护 。但是 , 在传输中的加密中 , 服务器可以访问所有解密的信息 , 任何成功的服务器攻击都有可能泄露您的敏感信息 。并且服务器在静态加密中有一个解密密钥 , 这意味着任何员工的不当行为或服务器攻击都可能发生数据泄露事件 。
零知识加密可以填补这两种加密类型留下的安全空白 。
什么是零知识加密?

什么是零知识加密以及为什么要使用它?

文章插图
在零知识加密中 , 您的数据始终是安全的 , 因为解密密钥只属于您自己 。服务提供商对您的加密密钥和您正在处理的数据一无所知 。
如果您的服务提供商遭到服务器攻击 , 由于您持有加密密钥 , 黑客除了乱码之外什么也得不到 。零知识加密的目标很简单——只有你可以访问加密数据 。
现在 , 您可能想知道 , 不是所有云存储提供商都确保您的数据不会被未经授权的用户访问吗?是的 , 他们有 。
但是 , 许多云存储提供商保留用户加密密钥的副本并跟踪用户处理的数据 , 以提供更好的用户体验 。例如 , Dropbox 会保留一份您的加密密钥以提供更快的服务 。所以你可能会问自己 , Dropbox对你的私人文件是否足够安全?
如果您想要为您的数据提供卓越的隐私和安全性 , 那么零知识加密是一种可行的方法 , 因为服务提供商永远不会知道您的加密密钥 。
零知识加密和端到端加密是一样的吗?
不 , 零知识加密和端到端加密不一样 。
在端到端加密(E2EE)中 , 数据或信息在一端被加密 , 并以密文的形式传输到另一端 , 并在另一端被解密 。因此 , 当数据或信息从一端传输到另一端或位于服务器上时 , 黑客或任何第三方都无法读取数据或信息 。
【什么是零知识加密以及为什么要使用它?】端到端加密是保护数据并有效解决传输中加密和静态加密漏洞的绝佳方式 。但是您只能将它用于有另一端的通信渠道 。
另一方面 , 零知识加密就是在本地加密数据并保持加密密钥对服务提供商隐藏 。
您可以在任何将数据锁定在密码后面的服务中使用零知识加密 。许多云存储服务和密码管理器使用零知识加密来为用户提供更好的安全性 。
此外 , 使用Cryptomator等第三方应用程序 , 您可以在 Google Drive、OneDrive、Dropbox 或任何其他不具备零知识加密功能的云存储提供商上实现零知识加密 。
零知识加密有什么好处?
以下是实施零知识加密的主要好处:
  • 没有人可以访问您的私人数据——甚至服务提供商也不行 。
  • 您可以控制数据的处理方式 , 因为它在到达服务器之前在您的设备上进行了本地加密 。
  • 您保护您的隐私 , 因为没有人可以收集、分析或出售您的私人信息 。
  • 即使受到严厉的攻击 , 您的数据也会受到保护 。
越来越多的服务提供商和应用程序开发人员正在采用零知识加密 , 因为它能够提供强大的隐私和数据保护 。
零知识加密的缺点
每一枚硬币都有两面;零知识加密也是如此 。零知识加密提供了卓越的数据隐私和安全性 , 但它也有一些障碍 。
数据锁定
使用零知识加密的最大缺点之一是 , 如果您忘记了用于恢复数据的加密密钥和密码 , 您将无法访问您的数据 。服务提供商不知道您的密码/加密密钥 , 因此无法帮助您恢复数据 。
丢失加密密钥意味着无法访问您的数据 。如果您是一个散漫的人 , 那么在实施零知识加密时需要格外小心 。
妥协的速度
零知识加密会减慢访问数据的速度 。零知识加密导致的额外加密步骤可能会减慢数据下载和上传到云存储的速度 。
但是 , 零知识加密提供的卓越数据安全性超过了这种滞后 。
更少的功能
实施零知识加密通常会影响用户体验 。由于服务提供商无权访问您的数据 , 因此某些功能(例如图片和文档的预览)可能无法使用 。此外 , 如果没有数据收集 , 服务提供商可能无法提供直观的界面 。
因此 , 对于喜欢方便而不是安全的用户来说 , 零知识加密可能不是正确的选择 。
保护您的价值每个人都必须采取适当的安全措施来保护他们的敏感信息 。使用实施零知识加密的服务和应用程序以获得最佳安全性和隐私性 。
零知识云存储提供商和密码管理器比不使用此类加密的提供商提供更好的数据安全性和隐私性 。
此外 , 您应该在 PC 上设置强加密以保护对您重要的内容 。