Điểm:5

Tình trạng của mật mã hộp trắng vào năm 2022

lá cờ id

Đã có rất nhiều cuộc thảo luận về mật mã hộp trắng trong những năm gần đây. Tuy nhiên, tôi không tìm thấy bất kỳ dấu hiệu nào của các ứng dụng trong thế giới thực sử dụng nó.

  • Có bất kỳ giải pháp CNTT thế giới thực nào phụ thuộc vào mật mã hộp trắng kể từ năm 2022 không?
  • Có bất kỳ loại mật mã hộp trắng nào được coi là an toàn bởi bất kỳ cơ quan nào (NIST, v.v.) và được sử dụng công khai trong một số lĩnh vực thực sự quan trọng (ngân hàng, quân đội, ...)?
vojta avatar
lá cờ id
Bảo mật thông tin có thể phù hợp hơn cho câu hỏi này... Vui lòng di chuyển nó nếu bạn nghĩ vậy.
fgrieu avatar
lá cờ ng
Tôi nghĩ rằng Q có thể ở lại đây. Mật mã hộp trắng là mật mã!
Điểm:3
lá cờ in

Có bất kỳ giải pháp CNTT thế giới thực nào phụ thuộc vào mật mã hộp trắng kể từ năm 2022 không?

Có, đặc biệt là trên điện thoại di động không có vùng an toàn hoặc tương tự. Có một lý do tại sao e.g. Android cố gắng tích hợp nhiều bảo mật hơn theo mặc định Tuy nhiên.

Có bất kỳ loại mật mã hộp trắng nào được coi là an toàn bởi bất kỳ cơ quan nào (NIST, v.v.) và được sử dụng công khai trong một số lĩnh vực thực sự quan trọng (ngân hàng, quân đội, ...)?

Có, nhưng điều đó không có nghĩa là dễ dàng chấp nhận mật mã hộp trắng. Thông thường, các cơ chế độc quyền không đủ an toàn và các cơ chế chung từ các bên chuyên biệt chịu sự giám sát chặt chẽ của cả tin tặc mũ trắng và mũ đen. Theo nghĩa đó, đây là một tình huống khó xử: nếu bạn tự thiết kế nó, bạn sẽ phải chịu số phận và nếu bạn sử dụng giải pháp của bên thứ ba, bạn cũng sẽ phải chịu số phận [EDIT: "số phận" có thể hơi phóng đại , nhưng bạn biết ý tôi là gì].

Tôi không chắc những gì NIST chấp nhận hoặc không chấp nhận, nhưng nếu họ chấp nhận bất cứ thứ gì không dành cho ngân hàng và tôi hy vọng rằng những gì họ chấp nhận được sẽ thay đổi theo thời gian. tôi thấy rằng họ chứng nhận giải pháp trong quá khứ, nhưng giải pháp đó đã được đánh dấu là "lịch sử" với lưu ý rằng giải pháp không nên được sử dụng bởi Các cơ quan liên bang. Không chắc chắn nếu họ đã chứng nhận bất cứ điều gì gần đây.

Lưu ý rằng tôi không trực tiếp tham gia vào mã hóa hộp trắng vào thời điểm này.

Maarten Bodewes avatar
lá cờ in
Tôi rất mong nhận được những câu trả lời bổ sung từ những người trực tiếp hoạt động trong lĩnh vực này.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.