Twitter为防止未来加密密钥遭到破坏,Twitter透过官方博客宣布启用完全正向加密(Perfect Forward Secrecy,PFS)保护用户数据文件。
PFS是一种密码系统,如果一个密钥被窃取,那么只有被这个密钥加密的数据文件就会被窃取。
有一些加密系统的密钥都是从最开始的一个密钥导出的,所以如果第一个密钥被窃取,攻击者将可能收集到足够的信息来导出其它的密钥。
在使用PFS之前,IPSEC第二阶段的密钥是从第一阶段的密钥导出的,使用PFS,使IPSEC的两个阶段的密钥是独立的。所以采用PFS来提高安全性。
Twitter 的 Jacob Hoffman-Andrews 指出,如果有人破解或窃取了其私钥,他们将不能使用该私钥解密已记录流量,他表示此类的保护对于今天的互联网已变得日益重要。NSA 此前曾被曝光记录加密流量等以后再去破解。
小知识之Twitter
Twitter是国外的一个社交网络及微博客服务的网站。它利用无线网络,有线网络,通信技术,进行即时通讯,是微博客的典型应用。它允许用户将自己的最新动态和想法以短信形式发送给手机和个性化网站群,而不仅仅是发送给个人。
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。