AES-256-GCM คืออะไร

สรุปสั้น ๆ:

AES-256 หรือ Advanced Encryption Standard ที่ใช้กุญแจขนาด 256 บิต คือการเข้ารหัสแบบสมมาตรที่แข็งแรงที่สุดในบรรดาที่ใช้กันทั่วไป ธนาคาร รัฐบาล และหน่วยข่าวกรองต่างใช้มันปกป้องความลับของตัวเอง TaskNote ใช้มันในโหมด GCM ซึ่งทั้งเร็ว และยังรู้ทันทีถ้ามีใครไปแก้ข้อมูลของคุณ

🏛️ เรื่องตู้นิรภัย

ถ้ากุญแจเข้ารหัสคือลูกกุญแจในมือ AES-256-GCM ก็คือแบบของตู้นิรภัยที่ลูกกุญแจนั้นไข

  • AES: ตู้ที่ทำจากวัสดุซึ่งเจาะไม่เข้า หลอมไม่ละลาย ระเบิดก็ไม่เปิด
  • 256: ความหนาของผนัง หนากว่านี้ไม่มีแล้ว
  • GCM: สัญญาณเตือนที่ติดมาในตัว ถ้ามีใครขูดสีหรือแก้อะไรตอนตู้ล็อกอยู่ มันจะดังทันที ชื่อทางการของเรื่องนี้คือการตรวจความครบถ้วน

🧮 256 บิตแข็งแรงแค่ไหนจริง ๆ

ตัวเลขนี้นึกภาพยาก เพราะสัญชาตญาณของคนไม่ได้ถูกสร้างมาให้รับขนาดแบบนี้

การจะไขกุญแจ AES-256 หนึ่งดอกด้วยการไล่ลองทุกความเป็นไปได้ ต้องใช้เครื่องที่ดูดพลังงานเท่ากับดาวฤกษ์ดวงหนึ่ง

  • จำนวนความเป็นไปได้: ราว 115 แล้วตามด้วยตัวเลขอีกเจ็ดสิบห้าหลัก
  • เวลา: เอาคอมพิวเตอร์ทั้งโลกมารวมกัน ก็ยังใช้เวลานานกว่าอายุของเอกภพ
ขนาดของการไล่เดากุญแจ AES-256

ฉะนั้นเวลาเราบอกว่าข้อมูลปลอดภัย นั่นไม่ใช่การมองโลกในแง่ดี แต่เป็นเลขคณิต

⚡ ทำไมต้องโหมด GCM

AES ไม่ได้เหมือนกันหมด ซอฟต์แวร์รุ่นเก่าจำนวนมากใช้ AES-CBC ซึ่งช้ากว่า และสะสมรายการความผิดพลาดตอนนำไปใช้งานไว้ยาวเหยียด

TaskNote เลือก AES-256-GCM ด้วยเหตุผลสองข้อ

  • ความเร็ว GCM เข้ารหัสหลายส่วนของไฟล์พร้อมกันได้ โดยใช้แกนประมวลผลที่เครื่องของคุณมีอยู่แล้ว โน้ตยาว ๆ จึงยังเปิดได้ทันที
  • การจับการแก้ไข GCM มีการตรวจสอบของตัวเองอยู่ในนั้น ถ้าระหว่างทางมีการเปลี่ยนโน้ตที่เข้ารหัสไว้แม้เพียง บิตเดียว ไม่ว่าจะเพื่อทำให้เสียหายหรือเพื่อแอบใส่อะไรเข้าไป การถอดรหัสจะปฏิเสธไปต่อทันที

🛡️ เราใช้มันอย่างไร

AES-256-GCM มาถึง TaskNote ผ่าน Web Crypto API

แปลว่าเราไม่ได้รัน JavaScript ช้า ๆ เพื่อเข้ารหัสโน้ตของคุณ แต่เรียกใช้กลไกด้านการเข้ารหัสที่มีอยู่แล้วในเบราว์เซอร์ของคุณ

  • มันถูกเร่งความเร็วด้วยฮาร์ดแวร์
  • มันผ่านสายตาทีมความปลอดภัยของ Google, Mozilla และ Apple
  • มันทำงานทั้งหมดบนเครื่องของคุณ นั่นคือฝั่งผู้ใช้

❓ คำถามที่พบบ่อย

คอมพิวเตอร์ควอนตัมไข AES-256 ได้ไหม

วันนี้ไม่ได้ และอีกนานก็ยังไม่ได้ การคำนวณเชิงควอนตัมคุกคามการเข้ารหัสตระกูลอื่น โดยเฉพาะ RSA ส่วนกุญแจสมมาตรขนาด 256 บิต คาดกันว่าจะอยู่ได้อีกหลายสิบปี

AES-256 ช้ากว่า AES-128 หรือเปล่า

ในทางเทคนิคช้ากว่าราวหนึ่งในสาม แต่บนหน่วยประมวลผลสมัยนี้ ส่วนต่างวัดกันเป็นนาโนวินาที ไม่มีใครรู้สึกได้ เราจึงเลือกกุญแจที่แข็งแรงกว่า

พวกคุณเขียนการเข้ารหัสขึ้นเองหรือเปล่า

ไม่ และจะไม่ทำ การเขียนวิทยาการรหัสลับขึ้นเองคือสิ่งแรกที่คู่มือความปลอดภัยทุกเล่มห้ามไว้ เราใช้การนำไปใช้แบบมาตรฐานที่ผ่านการตรวจสอบและมากับเบราว์เซอร์

ความคิดของคุณเป็นของคุณ ไม่ใช่ของเซิร์ฟเวอร์

เลิกฝากเรื่องส่วนตัวไว้กับบริษัทที่อ่านมันได้

ใช้ TaskNote ฟรี