11月25日消息,据国外媒体报道,为了防范美国国安局(NSA)的监视,保障自身和用户的数据安全,Twitter将现有加密技术之外再增加名为PFS(perfect forward secrecy)技术,防止使用者和服务器之间的通讯遭监听。
据悉,Twitter早在2011年已采取全网站支持HTTPS加密,但是以这种以密钥加密的方法有个问题,虽然外人或黑客看不到经过加密的讯息,但只要录下通讯内容,等日后找到密钥,还是能破解而读取到其中内容。
而Twitter使用的PFS是在HTTPS加密的基础上发展而成。不同的是,HTTP之中服务器会发送一把公钥给用户端,未来它可和留在服务器的私钥配对而解密。但使用PFS加密的HTTPS讯息中,服务器留存的私钥在用过一次后就会在特定时间内(例如数分钟或数小时)就被破坏,无法解密,而内容也会变成永远加密状态。因此即使NSA或黑客录下Twitter的资料,也无法单凭一把密钥破解全部内容。
作为最本源的防护手段之一,数据加密技术用来对抗监视等数据窃取行为是最一劳永逸的做法。因为只要攻击者破译不了算法,那拿到就是一堆“废纸”。
(责任编辑:安博涛)