什么是加密,人们为什么害怕它?

随着最近巴黎和黎巴嫩的恐怖主义行为,新闻媒体和政府一直在使用“加密”这个词,似乎它应该受到某种程度的指责。废话。加密很容易理解,如果您不使用它,那么您应该使用它。

像许多技术一样,加密有可能被滥用,但这并不会使其变得危险。这并不意味着使用它的人是危险的或坏的。但由于它是如此普遍的误解,而且目前是媒体的恶人,花几分钟和How-to Geek聊聊会帮助你跟上潮流。

什么是加密?

虽然计算机科学家、开发人员和密码学家已经创造了更智能、更复杂的方法来做到这一点,但在其核心,加密只是提取一些有意义的信息,并将其置乱,使其成为胡言乱语。要把它变回真正的信息-视频文件、图像或简单的消息-只能通过使用一种名为密码的方法将其从胡言乱语解密回来,这种方法通常依赖于一段称为密钥的重要信息。

已经有很多不寻常的词被抛来抛去。如果你小时候写过“密码”,你已经加密了一句话。“密码可以简单到在字母表中向下移动一个字母就可以了。例如,如果我们以下面的句子为例:

有了这个简单的加密,A就变成了B,依此类推。这将变成:

如果你想让它更难理解,当A用1表示,Z用26表示时,你可以很容易地用数字表示字母。使用我们的密码,我们只需在数字上加一:

然后,当我们使用A-成为-B方法移动字母的位置时,我们的加密消息现在看起来如下所示:

在我们的示例中,我们的方法或密码是将字母更改为特定的数字,然后添加到该数字上进行加密。如果我们愿意,我们可以用A=2,Y=26和Z=1的实际信息来命名我们的密钥。

有了这样简单的代码,共享密钥就不是必要的了,因为任何解码器都可以破译我们的密码,并破解出真正的信息。谢天谢地,将现代加密方法与此相提并论,就像把算盘比作iPad。在理论上,有很多相似之处,但所使用的方法经过多年的研究和天才的运用,使它们在没有适当密钥的情况下更丰富,更具挑战性-也就是说,由进行加密的用户解密。使用暴力方法或将数据重新组合成看起来有用的东西几乎是不可能的,所以黑客和坏人指望人类来寻找加密中的薄弱环节,而不是加密方法本身。

为什么关于恐怖的对话突然变成了加密?

这已经不是什么秘密了,很多政府在想到强大的加密时都会心惊胆战。现代计算机可以加密文本消息、图像、数据文件,甚至硬盘驱动器和运行它们的操作系统上的整个分区,有效地将任何拥有解密信息所需密钥的人锁在门外。这些东西可能包含任何东西,当理论上它可以包含任何东西时,想象力往往会肆无忌惮。它们包含被盗的核代码、儿童色情制品、各种被盗的政府机密…。或者,更有可能的是,你的税务文件、银行交易、儿童照片和其他你不想让别人访问的个人信息。

最近,与ISIL有关的恐怖主义嫌疑人使用加密的方式与流行的即时通讯服务WhatsApp进行通信,这引起了人们的极大关注。这里的恶人是强大的加密允许鬼鬼祟祟的人交流谁知道什么,许多著名的政府和情报官员正在利用这种情况,塑造叙事,说“加密是给坏人、恐怖分子和黑客的。”俗话说,永远不要浪费好的危机。

许多政府权力机构已经与世界上的谷歌(Google)和苹果(Apple)接洽,要求它们用秘密后门解密方法创建加密-关闭源代码的加密方法,隐藏一些邪恶的东西,或者拥有使用这种特定方法对任何东西进行加密和解密的“主密钥”。

报道援引苹果现任首席执行官蒂姆·库克的话说:“你不能有只给好人开的后门。”因为,基本上,像后门加密方法这样的故意设计的缺陷完全削弱了我们在生活的许多方面使用的技术的完整性。绝对不能保证,仅仅因为某些东西是为“好人”设计的,“坏人”就不会想出如何使用它。不用说,一旦发生这种情况,所有使用这些方法的数据都不再安全。

如果不戴上锡箔帽和变得超级政治化,从历史上看,政府有一种害怕人民的倾向,他们会做任何他们认为可以逃脱惩罚的事情来维持控制。因此,不出所料,这些由强加密创建的小信息黑匣子的想法让他们感到紧张。

对于你来说,很可能比你说“恐怖分子赢了”要快得多,在像加密这样基本的基础设施中设置后门会让我们的生活变得更糟,因为网络浏览器、电子邮件、银行、信用卡交易和密码存储都使用了强大的加密标准。降低我们所有人的安全感并不是个好主意。

我应该如何、为什么以及在哪里使用加密?

值得庆幸的是,加密正在成为默认设置。如果你曾经注意到你的网络浏览器中的小锁图标-祝贺你!您正在使用加密从该网站发送和接收数据。你不会觉得自己是个坏人吧?

基本上,通过建立安全连接,您的计算机使用公钥将加扰信息发送到远程系统,然后使用私钥对其进行解码(因为任何人都可以下载公钥,但只能使用私钥解密)。由于很难确保没有人能够拦截您的消息、电子邮件或银行数据,但是加密可以将您的信息变成他们无法使用的胡言乱语,因此您的交易将保持安全。很有可能,您已经在进行大量的加密消息和数据传输,而您甚至没有意识到这一点。

科技界几乎每个人都意识到,它只需要成为标准,并正在推动“默认加密”的想法。仅仅因为你没有什么要隐藏的东西,并不意味着你不应该重视你的隐私,特别是在防止网络犯罪、数据盗窃和黑客丑闻对我们的安全和财务福祉越来越重要的今天。

简单地说,计算机和互联网允许我们敞开心扉,变得比以往任何时候都更容易受到这些隐私问题的影响,而加密是保护自己安全的唯一方法之一。许多年前,如果你与某人面对面交谈,看到周围没有人,你可以有理由相信没有人在窃听你。现在,在没有加密的情况下,任何形式的通信基本上都不会有隐私,永远不会。

普通用户应该在什么时候将加密融入他们的数字生活?当然,如果您的任何消息传递服务或帐户提供HTTPS(HTTP over SSL,一种加密标准),您应该选择加入。在这个时代,您甚至不应该选择加入;它应该是默认开启的!如果服务不允许加密连接,并且允许您发送任何类型的敏感数据(信用卡号码、家庭成员姓名、电话号码、社保号码等)。简单地选择不使用该网站。但实际上,任何有登录名的现代网站都很可能会创建一个安全的、加密的连接。

您应该将PC上的图片、文档和其他重要文件保存在加密的容器或磁盘中吗?也许吧。您可以通过使用加密文件容器或使用软件锁定整个磁盘来实现此目的。几年前,广受欢迎的跨平台加密软件TrueCrypt突然神秘地要求用户停止使用他们的软件,坚称他们的产品不安全,并关闭了所有开发。TrueCrypt在给用户的最后一条消息中敦促他们将数据迁移到微软产品Bitlocker上,Bitlocker现在是Windows一些版本的一部分。TrueCrypt是全磁盘加密的标准工具,与bcrypt或FileVault等其他软件一样。也可以使用BitLocker进行全磁盘加密,或者,如果您更喜欢开源方法,则可以在Linux系统上使用Luk,或者使用TrueCrypt的后继者VeraCrypt。

您很可能不需要加密PC上实际存在的文件,以阻止黑客和数据窃贼窃取它们。这样做并不是一个坏主意,将重要的文件保存在密室中,以防止它们落入可能有机会使用您的计算机的其他人手中。加密不需要可怕或危险;它可以简单地被认为是一种数字隐私围栏,是让诚实的人保持诚实的一种方式。仅仅因为你喜欢你的邻居并不意味着你总是希望他们能够看着你!

同样的道理也适用于所有的数字消息服务,无论它们是在您的手机、平板电脑上还是在您的PC上。如果您没有使用加密,您几乎不能保证您的消息不会被其他人截获,不管是不是恶意的。如果这对你很重要--也许也应该对我们所有人都很重要--你有越来越多的选择。值得注意的是,一些服务,如苹果的iMessage,默认情况下发送加密消息,但通过苹果服务器进行通信,可以想象这些消息可以被读取并存储在那里。

加密不是恶人

希望我们已经帮助消除了围绕这项被误解的技术的一些错误信息。仅仅因为有人选择将自己的信息保密,并不意味着他们在做一些非常险恶的事情。允许关于加密的对话完全是关于恐怖主义的,而不是关于基本隐私和防止身份盗窃的,这从根本上对我们所有人都是不利的。这不是一件令人恐惧或误解的事情,而是一种我们所有人都应该按照自己认为合适的方式使用的工具,而不是只被用于邪恶目的的耻辱。

如果你有兴趣了解更多关于加密方法的知识,这里有一些经典的极客操作指南,以及我们推荐的一些软件,可以开始将加密融入你的数字生活中。

如何在Windows上设置BitLocker加密

现已停产的TrueCrypt的3个替代方案,可满足您的加密需求

HTG解释说:什么时候应该使用加密?

图片来源:克里斯蒂安·科伦(Christian Colen)、马克·费舍尔(Mark Fischer)、英特尔自由出版社(Intel Free Press)、萨拉·科尔(Sarah)、瓦莱里·马尔基夫(Valery Marchive)、沃尔特·贾斯科

相关文章