Score:5

สถานะของการเข้ารหัส whitebox ในปี 2565

ธง id

มีการถกเถียงกันมากมายเกี่ยวกับการเข้ารหัสไวท์บ็อกซ์ในช่วงไม่กี่ปีที่ผ่านมา อย่างไรก็ตาม ฉันไม่พบสัญญาณของแอปพลิเคชันในโลกแห่งความเป็นจริงที่ใช้มัน

  • มีโซลูชันด้านไอทีใด ๆ ในโลกแห่งความเป็นจริงที่ขึ้นอยู่กับการเข้ารหัส whitebox ในปี 2022 หรือไม่
  • การเข้ารหัสไวท์บ็อกซ์ประเภทใดที่ถือว่าปลอดภัยโดยหน่วยงานใด ๆ (NIST ฯลฯ) และใช้อย่างเปิดเผยในพื้นที่ที่สำคัญจริง ๆ (การธนาคาร การทหาร ...)
vojta avatar
id flag
ความปลอดภัยของข้อมูลอาจเหมาะกับคำถามนี้มากกว่า... ย้ายข้อมูล ถ้าคุณคิดว่าใช่ โปรด
fgrieu avatar
ng flag
ฉันคิดว่า Q สามารถอยู่ที่นี่ได้ การเข้ารหัส Whitebox คือการเข้ารหัส !
Score:3
ธง in

มีโซลูชันด้านไอทีใด ๆ ในโลกแห่งความเป็นจริงที่ขึ้นอยู่กับการเข้ารหัส whitebox ในปี 2022 หรือไม่

ใช่ โดยเฉพาะอย่างยิ่งบนโทรศัพท์มือถือที่ไม่มีวงล้อมที่ปลอดภัยหรือคล้ายกัน มีเหตุผลว่าทำไมเช่น Android พยายามรวมความปลอดภัยให้มากขึ้น โดยค่าเริ่มต้น แม้ว่า.

การเข้ารหัสไวท์บ็อกซ์ประเภทใดที่ถือว่าปลอดภัยโดยหน่วยงานใด ๆ (NIST ฯลฯ) และใช้อย่างเปิดเผยในพื้นที่ที่สำคัญจริง ๆ (การธนาคาร การทหาร ...)

ใช่ แต่นั่นไม่ได้หมายความว่าจะยอมรับการเข้ารหัสแบบไวท์บ็อกซ์ได้ง่ายๆ บ่อยครั้งที่กลไกที่เป็นกรรมสิทธิ์นั้นไม่ปลอดภัยเพียงพอ และกลไกทั่วไปจากฝ่ายที่เชี่ยวชาญอยู่ภายใต้การตรวจสอบอย่างเข้มงวดจากทั้งแฮ็กเกอร์หมวกขาวและหมวกดำ ในแง่นั้นมันเป็นสถานการณ์ประเภท catch 22: ถ้าคุณออกแบบมันเอง คุณก็ถึงวาระ และถ้าคุณใช้โซลูชันของบุคคลที่สาม คุณก็จะถึงวาระเช่นกัน [แก้ไข: "ถึงวาระ" อาจเป็นการพูดเกินจริงเล็กน้อย แต่คุณรู้ว่าฉันหมายถึงอะไร]

ฉันไม่แน่ใจว่า NIST ยอมรับหรือไม่ยอมรับ แต่ ถ้า พวกเขายอมรับทุกอย่างที่ไม่ใช่ธนาคาร และฉันคาดว่าสิ่งที่พวกเขายอมรับได้จะเปลี่ยนไปตามกาลเวลา ฉันเห็นว่าพวกเขา มี ได้รับการรับรองการแก้ปัญหา ในอดีต แต่อันนั้นถูกทำเครื่องหมายว่าเป็น "ประวัติศาสตร์" พร้อมข้อความว่าไม่ควรใช้วิธีแก้ปัญหา หน่วยงานของรัฐบาลกลาง. ไม่แน่ใจว่าพวกเขาได้รับรองอะไรเมื่อเร็ว ๆ นี้หรือไม่

โปรดทราบว่าฉันไม่ได้เกี่ยวข้องโดยตรงกับการเข้ารหัสกล่องขาวในขณะนี้

Maarten Bodewes avatar
in flag
ฉันจะสนับสนุนคำตอบเพิ่มเติมจากบุคคลที่ทำงานด้านนี้โดยตรง

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา