Szyfrowanie po stronie klienta - Client-side encryption
Szyfrowanie po stronie klienta to kryptograficzna technika szyfrowania danych po stronie nadawcy, zanim zostaną przesłane na serwer, taki jak usługa przechowywania w chmurze. Szyfrowanie po stronie klienta obejmuje klucz szyfrowania, który nie jest dostępny dla usługodawcy, co utrudnia lub uniemożliwia dostawcom usług odszyfrowanie przechowywanych danych. Szyfrowanie po stronie klienta pozwala na tworzenie aplikacji, których dostawcy nie mają dostępu do danych przechowywanych przez ich użytkowników, zapewniając tym samym wysoki poziom prywatności. Aplikacje te są czasami sprzedawane pod wprowadzającym w błąd terminem „wiedza zerowa”.
Detale
Szyfrowanie po stronie klienta ma na celu wyeliminowanie możliwości przeglądania danych przez usługodawców (lub strony trzecie, które zmuszają dostawców usług do udostępniania danych), szyfrowanie po stronie klienta zapewnia, że dane i pliki przechowywane w chmurze mogą być oglądane po stronie klienta giełdy. Pozostając zaszyfrowanym przez każdy serwer pośredniczący, szyfrowanie po stronie klienta zapewnia, że dane zachowują prywatność od źródła do serwera docelowego. Zapobiega to utracie danych i nieuprawnionemu ujawnieniu plików prywatnych lub osobistych, zapewniając większy spokój użytkownikom.
Obecne stypendium akademickie, a także zalecenia specjalistów z branży zapewniają programistom duże wsparcie w zakresie szyfrowania po stronie klienta w celu ochrony poufności i integralności informacji.
Przykładami usług przechowywania w chmurze , które zapewniają szyfrowanie po stronie klienta, są Tresorit , MEGA i SpiderOak . Od lutego 2016 r. Ani Apple iCloud , Google Drive ani Dropbox nie zapewniają szyfrowania po stronie klienta.
Zobacz też
- Szyfrowanie typu end-to-end - szyfrowanie danych między dwoma różnymi klientami, którzy komunikują się ze sobą
- Szyfrowanie homomorficzne
Bibliografia