มีโซลูชันด้านไอทีใด ๆ ในโลกแห่งความเป็นจริงที่ขึ้นอยู่กับการเข้ารหัส whitebox ในปี 2022 หรือไม่
ใช่ โดยเฉพาะอย่างยิ่งบนโทรศัพท์มือถือที่ไม่มีวงล้อมที่ปลอดภัยหรือคล้ายกัน มีเหตุผลว่าทำไมเช่น Android พยายามรวมความปลอดภัยให้มากขึ้น โดยค่าเริ่มต้น แม้ว่า.
การเข้ารหัสไวท์บ็อกซ์ประเภทใดที่ถือว่าปลอดภัยโดยหน่วยงานใด ๆ (NIST ฯลฯ) และใช้อย่างเปิดเผยในพื้นที่ที่สำคัญจริง ๆ (การธนาคาร การทหาร ...)
ใช่ แต่นั่นไม่ได้หมายความว่าจะยอมรับการเข้ารหัสแบบไวท์บ็อกซ์ได้ง่ายๆ บ่อยครั้งที่กลไกที่เป็นกรรมสิทธิ์นั้นไม่ปลอดภัยเพียงพอ และกลไกทั่วไปจากฝ่ายที่เชี่ยวชาญอยู่ภายใต้การตรวจสอบอย่างเข้มงวดจากทั้งแฮ็กเกอร์หมวกขาวและหมวกดำ ในแง่นั้นมันเป็นสถานการณ์ประเภท catch 22: ถ้าคุณออกแบบมันเอง คุณก็ถึงวาระ และถ้าคุณใช้โซลูชันของบุคคลที่สาม คุณก็จะถึงวาระเช่นกัน [แก้ไข: "ถึงวาระ" อาจเป็นการพูดเกินจริงเล็กน้อย แต่คุณรู้ว่าฉันหมายถึงอะไร]
ฉันไม่แน่ใจว่า NIST ยอมรับหรือไม่ยอมรับ แต่ ถ้า พวกเขายอมรับทุกอย่างที่ไม่ใช่ธนาคาร และฉันคาดว่าสิ่งที่พวกเขายอมรับได้จะเปลี่ยนไปตามกาลเวลา ฉันเห็นว่าพวกเขา มี ได้รับการรับรองการแก้ปัญหา ในอดีต แต่อันนั้นถูกทำเครื่องหมายว่าเป็น "ประวัติศาสตร์" พร้อมข้อความว่าไม่ควรใช้วิธีแก้ปัญหา หน่วยงานของรัฐบาลกลาง. ไม่แน่ใจว่าพวกเขาได้รับรองอะไรเมื่อเร็ว ๆ นี้หรือไม่
โปรดทราบว่าฉันไม่ได้เกี่ยวข้องโดยตรงกับการเข้ารหัสกล่องขาวในขณะนี้