什麼是端對端加密?它是如何運作的?

線上隱私是當務之急,尤其是在竊取用戶資料的技術日益增多的情況下。意識到這項需求,主流線上訊息服務採用一種名為端對端加密的技術來保障用戶對話的安全。

但是端對端加密究竟意味著什麼?它究竟是如何運作的?本文將為您揭曉答案!

學習編碼基礎知識

加密是指將訊息轉換成代碼,隱藏訊息的真實意義。
解密是指將程式碼轉換回原始訊息,並恢復其意義。它是加密的逆向機制。

為什麼需要加密?

當你在線上發送訊息時,無論是訊息、評論或圖片,它都承載著某種「訊息」。我們需要理解的是,訊息或圖片本身沒有價值,但它的價值在於它所提供的資訊。它的價值在於人們在看到它時能夠解讀的訊息。那麼,如果你發送的訊息或圖片也被網路上的第三方看到,會發生什麼事呢?他們會知道你想傳達什麼訊息。那麼加密和解密又如何呢?這時,端對端加密就派上用場了。

什麼是端對端加密?

您要傳送的訊息/影像會被加密,並以「秘密」代碼的形式在網路上傳輸。只有收件者才能解密此「秘密」代碼。這個過程稱為端對端加密。

什麼是端對端加密?它是如何運作的?
端對端加密

簡而言之,端對端加密可確保發送方和接收方之間的通訊保密,防止第三方存取此資訊。實現這一目標的工具和技術內建於使用者(可能)使用的即時通訊應用和其他軟體中。

端對端加密如何運作?

端對端加密的目標是防止任何入侵者竊取發送者和接收者之間的訊息。讓我們回到之前討論的場景:你正在向某人發送訊息。

當您使用端對端加密服務時,您會獲得一對公鑰和私鑰。這些密鑰可以幫助您加密和解密。此外,該訊息應用程式還具有一種演算法,該演算法由用於加密或解密資料的數學函數組成。

當你向某人發送訊息時,你會獲得一個映射到該人聊天框的公鑰。該公鑰用於使用訊息應用程式內建的演算法加密訊息。此公鑰可以幫助你識別收件人的裝置以及接收訊息的人的身分。

什麼是端對端加密?它是如何運作的?
提供一對公鑰和私鑰用於加密和解密。

現在,收件人將使用私鑰解密訊息並解讀您發送的訊息中的資訊。此私鑰僅對收件人的裝置可用且特定。因此,沒有其他人可以解密該訊息——此時,端對端加密已成功。

這就是端對端加密的基本原理。然而,並非所有服務都使用端對端加密。有些工具通常使用傳輸層加密技術。那麼這兩種技術有什麼差別呢?

端對端加密與其他類型的加密有何不同?

與其他加密系統相比,端對端加密的獨特之處在於,只有端點(發送方和接收方)才有能力解密和讀取訊息。對稱金鑰加密(也稱為單金鑰加密或秘密金鑰加密)也提供了從發送方到接收方的連續加密層,但它只使用一個金鑰來加密訊息。

單密鑰加密中使用的密鑰可以是密碼、代碼或隨機產生的數字字串,發送給訊息接收者,使其能夠解密訊息。密鑰可能很複雜,使得訊息在中間人看來像是亂碼。然而,如果中間人擁有金鑰,無論金鑰被如何竄改,訊息都可以被截取、解密和讀取。使用雙密鑰的端對端加密可以防止中間人獲取密鑰並解密訊息。

什麼是端對端加密?它是如何運作的?
對稱加密與非對稱加密的比較

另一種標準加密策略是傳輸中加密。在此策略中,訊息由傳送者加密,並在中間點(訊息服務提供者擁有的第三方伺服器)進行解密,然後重新加密並傳送給接收者。該訊息在傳輸過程中不可讀,可以使用雙密鑰加密,但不使用端對端加密,因為訊息在到達最終接收者之前就被解密了。

傳輸中加密類似於端對端加密,可防止訊息在傳輸過程中被攔截,但在解密過程中可能會造成潛在的漏洞。傳輸層安全性 (TSL) 加密協定就是傳輸中加密的一個例子。

端對端加密和傳輸層加密有何不同?

如前所述,並非所有服務都採用端對端加密。但這並不意味著它們完全沒有加密。網站最常見的加密形式是 TLS 加密(傳輸層安全)。

這種加密與端對端加密的唯一區別在於,TLS 加密在發送者裝置上進行,並在伺服器端解密。因此,它並非真正的端對端加密,但它提供了良好的安全性,能夠保護用戶資訊。

什麼是端對端加密?它是如何運作的?
TSL - 解密發生在伺服器的最後

這也稱為傳輸中加密。這意味著服務提供者可以透過其伺服器存取您的所有訊息。這就是為什麼您在重新加載 Instagram 應用程式時可以輕鬆查看舊訊息,但在WhatsApp上卻不行。您只能透過下載備份檔案並在裝置上解密來還原訊息。

端對端加密如何使用?

端對端加密適用於需要資料安全的領域,包括金融、醫療保健和通訊產業。它通常用於幫助公司遵守隱私和資料安全法律法規。

例如,電子POS系統供應商會在其產品中加入E2EE技術,以保護敏感資訊,例如客戶信用卡資料。採用E2EE技術還能幫助零售商遵守支付卡產業資料安全標準 (PCI DSS),該標準要求卡號、磁條資料和安全碼不得儲存在客戶端裝置上。

端對端加密可以防禦什麼?

E2EE 可以防禦以下兩種威脅:

  • 窺探。 E2EE 可防止發送者和預期接收者以外的任何人在傳輸過程中讀取訊息訊息,因為只有發送者和接收者擁有解密訊息的金鑰。雖然訊息對於協助傳輸訊息的中間伺服器來說可能可見,但無法讀取。
  • 篡改。 E2EE 還可以防止加密訊息被竄改。目前還沒有可預測的方法來篡改加密訊息,因此任何篡改嘗試都是毫無意義的。

端對端加密不能保護什麼?

儘管人們認為使用已知演算法和目前的運算能力無法破解 E2EE 金鑰交換,但人們已經發現加密方案中存在幾個潛在的弱點,包括以下三個:

  • 元數據。雖然 E2EE 保護訊息中的信息,但它不會隱藏有關訊息的信息,例如發送的日期和時間,或交換的參與者。這些元資料可以讓對加密訊息線索感興趣的不良行為者在資訊解密後攔截訊息。
  • 端點被攻陷。如果任何一個端點被攻陷,攻擊者就可以在訊息加密前或解密後查看它們。攻擊者還可以從被攻陷的端點取得金鑰,並使用竊取的公鑰發動中間人攻擊。
  • 中介機構易受攻擊。有時,提供者聲稱提供端對端加密,但實際提供的加密更接近傳輸加密。資料可能儲存在中介伺服器上,未經授權的人員可能會存取這些資料。

端對端加密的優點和缺點

以下是端對端加密的一些優點。

  • 每一步都受到充分保護。
  • 訊息服務伺服器無法存取訊息和相關資訊。
  • 未經授權的人員無法在線上存取資訊。
  • 除非您有加密備份,否則您無法透過新的登入恢復訊息。請參考上面提到的 Instagram 和 WhatsApp Messenger 範例。

端對端加密的一些缺點包括:

  • 日期、時間和參與者姓名等元資料未加密。
  • 如果端點(發送方或接收方)有漏洞,那麼端對端加密就沒什麼用。
  • 在某些情況下,即使端對端加密,中間人攻擊仍可能發生。因此,如果有人選擇實體冒充發送者或接收者,訊息和資訊就可能被未經授權的人員讀取。

以上就是端對端加密的優缺點。如果您還在猶豫,即使您發送的不是機密訊息,是否也應該啟用端對端加密,答案是肯定的。為什麼要讓別人存取您的資料呢?

一些流行的端到端加密訊息應用程式

以下是一些適用於 iPhone 和 Android 的最佳端對端加密訊息應用程式。您可以使用其中任何一款應用程式為您的訊息添加額外的安全性。

1. WhatsApp 訊息工具

熱門 WhatsApp 訊息應用程式支援端對端加密。您可以使用以下連結下載並安裝適用於 iPhone 和 Android 裝置的 WhatsApp 訊息應用程式。

2. Signal 私人訊息工具

Signal 是另一個功能豐富、端對端加密的 iPhone 和 Android 訊息應用程式。它提供了比 WhatsApp 更現代化的用戶介面。

下載適用於 iPhone 的 Signal 下載適用於 Android 的 Signal

3. iMessage

眾所周知,iMessage 是所有 Apple 用戶的基礎通訊應用程式。 iMessage 上的所有訊息和檔案均經過端對端加密。然而,它並非跨平台應用,因此不適用於 Android 系統。

4. 電報

Telegram 是另一款功能豐富的即時通訊應用,我們都想把它作為我們的主要通訊應用,並希望所有 WhatsApp 用戶都能切換到它。它提供端對端加密,儘管是可選的。這個選項被稱為「秘密聊天」。

這些都是本文推薦的加密私人訊息傳遞的流行應用程式。

關於端對端加密,你需要知道的就這些。希望本文對你有幫助!

Tags: #System

Leave a Comment

VPN是什麼? VPN虛擬私人網路的優缺點

VPN是什麼? VPN虛擬私人網路的優缺點

VPN是什麼? VPN有哪些優缺點?接下來,我們和WebTech360一起探討VPN的定義,以及如何在工作中套用這種模式和系統。

大多數人不會使用 Windows 安全中心中的這些隱藏功能。

大多數人不會使用 Windows 安全中心中的這些隱藏功能。

Windows 安全中心的功能遠不止於防禦基本的病毒。它還能防禦網路釣魚、攔截勒索軟體,並阻止惡意應用運作。然而,這些功能並不容易被發現——它們隱藏在層層選單之後。

編碼並不像你想像的那麼難

編碼並不像你想像的那麼難

一旦您學習並親自嘗試,您就會發現加密非常容易使用,並且在日常生活中非常實用。

使用 Recuva Portable 在 Windows 7 中恢復已刪除的數據

使用 Recuva Portable 在 Windows 7 中恢復已刪除的數據

在下文中,我們將介紹使用支援工具 Recuva Portable 還原 Windows 7 中已刪除資料的基本操作。 Recuva Portable 可讓您將其儲存在任何方便的 USB 裝置中,並在需要時隨時使用。該工具小巧、簡潔、易於使用,並具有以下一些功能:

如何使用 CCleaner 刪除重複檔案以節省電腦內存

如何使用 CCleaner 刪除重複檔案以節省電腦內存

CCleaner 只需幾分鐘即可掃描重複文件,然後讓您決定哪些文件可以安全刪除。

為什麼要更改 Windows 11 中的預設下載位置?

為什麼要更改 Windows 11 中的預設下載位置?

將下載資料夾從 Windows 11 上的 C 碟移至另一個磁碟機將幫助您減少 C 碟的容量,並協助您的電腦更順暢地運作。

如何在 PC 上停止 Windows 更新

如何在 PC 上停止 Windows 更新

這是一種強化和調整系統的方法,以便更新按照您自己的時間表而不是微軟的時間表進行。

如何在 Windows 上顯示檔案副檔名、檢視檔案副檔名

如何在 Windows 上顯示檔案副檔名、檢視檔案副檔名

Windows 檔案總管提供了許多選項來變更檔案檢視方式。您可能不知道的是,一個重要的選項預設為停用狀態,儘管它對系統安全至關重要。

5 個免費工具幫您尋找電腦上的間諜軟體和廣告軟體

5 個免費工具幫您尋找電腦上的間諜軟體和廣告軟體

使用正確的工具,您可以掃描您的系統並刪除可能潛伏在您的系統中的間諜軟體、廣告軟體和其他惡意程式。

新電腦上所需的 14 款 Windows 應用與軟體

新電腦上所需的 14 款 Windows 應用與軟體

以下是安裝新電腦時推薦的軟體列表,以便您可以選擇電腦上最必要和最好的應用程式!

如何複製 Windows 設定以隨時隨地執行您的工作流程

如何複製 Windows 設定以隨時隨地執行您的工作流程

在隨身碟上攜帶完整的作業系統非常有用,尤其是在您沒有筆記型電腦的情況下。但不要為此功能僅限於 Linux 發行版——現在是時候嘗試複製您的 Windows 安裝版本了。

關閉這 7 個 Windows 服務以延長電池壽命!

關閉這 7 個 Windows 服務以延長電池壽命!

關閉其中一些服務可以節省大量電池壽命,而不會影響您的日常使用。

Windows 上的快速鍵 Ctrl + Z 有什麼用?可能比你想像的還要多

Windows 上的快速鍵 Ctrl + Z 有什麼用?可能比你想像的還要多

Ctrl + Z 是 Windows 中非常常用的組合鍵。 Ctrl + Z 基本上允許你在 Windows 的所有區域中撤銷操作。

在您確定安全之前,請勿點擊任何縮短的連結!

在您確定安全之前,請勿點擊任何縮短的連結!

縮短的 URL 方便清理長鏈接,但同時也會隱藏真實的目標地址。如果您想避免惡意軟體或網路釣魚攻擊,盲目點擊此類連結並非明智之舉。

Windows 11 22H2:Moment 1 更新有許多值得注意的功能

Windows 11 22H2:Moment 1 更新有許多值得注意的功能

經過漫長的等待,Windows 11 的首個重大更新終於正式發布。

解決 Windows 11 更新錯誤 0x800f0922

解決 Windows 11 更新錯誤 0x800f0922

遇到 Windows 11 更新錯誤 0x800f0922?了解已驗證的有效解決方法,快速解決此常見問題。逐步指南,幫助您輕鬆完成更新,告別煩惱。

如何修復 Windows 11 系統還原錯誤 0x80070005

如何修復 Windows 11 系統還原錯誤 0x80070005

遇到 Windows 11 系統還原錯誤 0x80070005 ?我們提供經過驗證的分步解決方案,幫助您輕鬆修復訪問被拒絕問題,並順利恢復系統。無需任何技術知識!

解決 Windows 11 PowerPoint 圖形驅動程式錯誤

解決 Windows 11 PowerPoint 圖形驅動程式錯誤

還在為 Windows 11 系統中 PowerPoint 圖形驅動程式錯誤而煩惱嗎?了解這些經過驗證的故障排除步驟,快速輕鬆地解決崩潰、黑屏和效能問題。立即恢復流暢的簡報體驗。

如何使用 Windows 11 字元對映表工具

如何使用 Windows 11 字元對映表工具

了解如何輕鬆使用 Windows 11 字元對應工具在文件中插入特殊字元、表情符號和符號。提供逐步指南,包含適合初學者和專業人士的技巧。

解決 Windows 11 Windows 郵件應用程式無法同步的問題

解決 Windows 11 Windows 郵件應用程式無法同步的問題

Windows 11 郵件應用程式無法同步?我們提供經過驗證的逐步修復方案,讓您輕鬆恢復郵件收發的流暢性。快速解決常見同步錯誤,告別技術難題。

如何修復 Windows 11 找不到可啟動裝置的問題

如何修復 Windows 11 找不到可啟動裝置的問題

還在為 Windows 11 系統上令人抓狂的「找不到可啟動裝置」錯誤而苦惱嗎?我們提供經過驗證的逐步修復方案,幫助您輕鬆恢復電腦的正常啟動。從 BIOS 調整到硬碟修復,我們都能幫您解決。

Windows 11 OBS Studio 黑屏故障排除

Windows 11 OBS Studio 黑屏故障排除

在 Windows 11 系統上使用 OBS Studio 時遇到黑畫面問題?了解經實踐驗證的解決方法,幫助您流暢地進行直播和錄製。逐步指南,快速輕鬆地解決黑屏問題。

如何修復 Windows 11 虛擬記憶體過低錯誤

如何修復 Windows 11 虛擬記憶體過低錯誤

遇到 Windows 11 虛擬記憶體不足錯誤?了解經過驗證的逐步修復方法,以提升您的系統效能。

解決 Windows 11 筆記型電腦電池閾值無法儲存的問題

解決 Windows 11 筆記型電腦電池閾值無法儲存的問題

還在為 Windows 11 筆記型電腦電池電量閾值無法保存而煩惱嗎?本文提供經實踐驗證的有效解決方案,幫助您輕鬆解決這個棘手問題,優化電池續航力。內含詳細步驟指南。

解決 Windows 11 藍牙低功耗裝置同步錯誤

解決 Windows 11 藍牙低功耗裝置同步錯誤

在 Windows 11 上遇到藍牙低功耗裝置同步錯誤?了解經過驗證的故障排除步驟,解決連線問題、恢復配對並確保裝置同步順暢。取得最新 Windows 更新的專家提示。

如何修復 Windows 11 PowerShell ISE 已棄用錯誤

如何修復 Windows 11 PowerShell ISE 已棄用錯誤

還在為 Windows 11 上的 PowerShell ISE 已棄用錯誤而苦惱嗎?我們提供經過驗證的逐步修復方案,幫助您恢復強大的腳本編寫能力。告別煩惱,立即恢復流暢的程式設計體驗!

解決 Windows 11 Cortana 和 Copilot AI 錯誤

解決 Windows 11 Cortana 和 Copilot AI 錯誤

還在為 Windows 11 Cortana 和 Copilot AI 的錯誤而煩惱嗎?了解如何逐步修復崩潰、無響應和整合問題。輕鬆讓您的 AI 助理恢復正常運作。

解決 Windows 11 壁紙引擎崩潰問題

解決 Windows 11 壁紙引擎崩潰問題

Windows 11 系統下 Wallpaper Engine 崩潰問題困擾您?了解經過驗證的故障排除步驟,修復崩潰、優化效能並恢復流暢的動態桌布。立即讓您的桌面恢復正常運作!

修復 Windows 11 網路攝影機隱私快門錯誤

修復 Windows 11 網路攝影機隱私快門錯誤

遇到 Windows 11 網路攝影機隱私快門錯誤?了解已驗證的有效解決方法,快速且安全地恢復您的攝影機存取權限。逐步指南,幫助您輕鬆排除故障。

Windows 11 人臉辨識相機紅外線故障排查

Windows 11 人臉辨識相機紅外線故障排查

遇到 Windows 11 人臉辨識相機紅外線故障?本文提供經過驗證的故障排除步驟,協助您恢復人臉辨識功能,重獲流暢登入體驗。內含快速修復方案和專家提示。