Глоссарий шифрования простым языком
AEAD, KDF, ECDH, нулевое разглашение — слова за всеми замками, каждое определено одним предложением, чтобы остальной блог читался легко.
Глоссарий шифрования простым языком
AEAD, KDF, ECDH, нулевое разглашение — слова за всеми замками, каждое определено одним предложением, чтобы остальной блог читался легко.
У шифрования проблема со словарём. Вот термины, которые мы используем по всему блогу, каждый — в одно предложение.
Короткий список
- Симметричное шифрование — один ключ и запирает, и отпирает.
- AEAD — шифрование, которое ещё и обнаруживает подмену (мы используем AES-GCM-256).
- KDF — превращает ваш пароль в надёжный ключ (медленно, намеренно).
- ECDH — две стороны договариваются об общем ключе, не пересылая его.
- Нулевое разглашение — сервер может хранить ваши данные, но никогда их не читает.
Почему медлительность KDF — это преимущество
fast hash -> attacker guesses billions/sec
slow KDF -> attacker guesses thousands/sec
Хорошая криптография — это в основном скучные, хорошо изученные примитивы, применённые аккуратно. Азарт — тревожный знак.