什么是“军用级加密”?

许多公司鼓吹“军用级别的加密”来保护你的数据。如果对军方来说足够好,那一定是最好的,对吧?嗯,算是吧。“军用级加密”更多的是一个没有确切含义的营销术语。

加密基础知识

让我们从基础开始吧。从本质上讲,加密是一种获取信息并将其置乱的方式,因此它看起来像是胡言乱语。然后,您可以解密加密的信息-但前提是您知道如何解密。加密和解密的方法被称为“密码”,它通常依赖于被称为“密钥”的一段信息。

例如,当您访问使用HTTPS加密的网站并使用密码或提供信用卡号码登录时,这些私人数据将以加扰(加密)的形式通过互联网发送。只有您的计算机和您正在与之通信的网站才能理解它,这样可以防止别人窥探您的密码或信用卡号码。当您第一次连接时,您的浏览器和网站会执行“握手”,并交换用于数据加密和解密的机密。

有许多不同的加密算法。有些比其他的更安全,更难破解。

相关:什么是加密,人们为什么害怕它?

品牌重塑标准加密

无论你是登录网上银行,使用虚拟专用网络(VPN),加密硬盘上的文件,还是将密码存储在安全的保险库中,你显然都想要更强的、更难破解的加密。

为了让你放心,而且通常听起来尽可能安全,许多服务在他们的网站和广告中都吹嘘“军用级别的加密”。

这听起来很强大,经受了战斗考验,但军方实际上并没有定义一种叫做“军用级别加密”的东西。这是营销人员想出来的一个词。通过把加密宣传为“军用级别”,公司只是在说“军方用它做一些事情”。

“军用级加密”是什么意思?

Dashlan是一家密码管理公司,曾宣传其“军用级别的加密”,该公司在其博客上解释了这个术语的含义。根据达什莱恩的说法,军用级别的加密意味着AES-256加密。这是具有256位密钥大小的高级加密标准。

正如达什兰的博客指出的那样,AES-256是“美国国家安全局(NSA)批准的第一种可公开访问的开放式密码,用于在”最高机密“级别保护信息。”

AES-256与AES-128和AES-192的不同之处在于具有更大的密钥大小。这意味着使用更多的处理能力来执行加密和解密,但所有这些额外的工作应该会使AES-256更难破解。

银行级加密也是一回事

“银行级加密”是市场营销中经常使用的另一个术语。它基本上是一样的:AES-256或AES-128,就像大多数银行使用的那样。事实上,一些银行宣传他们的“军用级加密”。

这是广泛使用的良好加密方式。它通常被认为是最好、最安全的选择。蒂莫西·奎因(Timothy Quinn)写道,“军事级别的加密”和“银行级别的加密”都应该被称为“行业标准加密”。

AES-256不错,但AES-128也不错

AES-256已经被许多服务和软件广泛采用。事实上,您很可能一直在使用这种“军用级加密”。你只是不知道,因为大多数服务甚至不称它为“军用级加密”。

例如,现代Web浏览器在与安全HTTPS网站通信时支持AES-256。我们在这里非常松散地使用“现代”--即使是Internet Explorer也获得了Windows Vista的Internet Explorer8对AES-256的支持。当然,Chrome、Firefox和Safari也支持它。您可能在不知情的情况下连接到各种使用“军用级别加密”的网站。

Windows上的内置BitLocker加密默认使用AES-128,但可以配置为使用AES-256。默认情况下,它不是“军用级别”,但是AES-128应该仍然非常安全,能够抵抗攻击--而且它可以是军用级别的。

密码管理器1Password在2013年将密码从AES-128切换回AES-256。1Password的杰弗里·戈德伯格当时解释了该公司的理由。他认为AES-128基本上是同样安全的,但很多人觉得更安全的是更大的数字和“军用级别的加密”。

最终,无论您使用的是AES-256、AES-128还是AES-192,您都会得到相当安全的加密。其中之一可能是“军事级别”--很大程度上是一个捏造的术语--但这并不意味着什么。

相关:如何让BitLocker使用256位AES加密代替128位AES

作为弹药的加密

这里还有最后一个有趣的地方。如果你想知道为什么加密与军方纠缠在一起,你应该知道它与军方的纠缠比以往任何时候都要少。

长期以来,密码学一直是战争的重要组成部分。这是军队在不被敌人拦截的情况下安全传输信息的一种方式。即使敌人拦截了消息,它也必须解密消息,所以它实际上是有用的。两千年前,在凯撒大帝的统治下,古罗马人使用密码来伪装信息。在第二次世界大战中,纳粹德国使用英格玛机器对其信息进行编码。这是著名的英国人及其盟友破解的,他们使用从这些加密信息中收集的信息来帮助赢得这场战争。

因此,许多政府监管密码学-具体地说,就是向其他国家出口密码术-这一点也就不足为奇了。直到1992年,密码术一直是美国军需品清单上的一种“辅助军事装备”。你可以在美国境内创造和拥有加密技术,但不能将它们出口到其他国家。Netscape网络浏览器曾经有两个不同的版本:一个是美国国内的128位加密版本,另一个是40位加密的“国际”版本(允许的最高版本)。

法规在90年代中期进行了修改,以使从美国出口加密技术变得更容易。

加密与军方的关系由来已久,因此“军用级加密”这个术语似乎真的像是在对人们说话,这也就不足为奇了。这可能是营销活动继续使用它的原因之一。

相关文章