应对NSA Twitter强化反监听技术

  • 来源: 驱动中国   2013-11-26/08:20
  • 11月26日消息,据国外媒体报道,为了防范美国国安局(NSA)的监听,Twitter将现有加密技术之外再增加名为PFS(perfect forward secrecy)技术,防止使用者和服务器之间的通讯遭监听。

    据悉,Twitter早在2011年已采取全网站支持HTTPS加密,但是以这种以密钥加密的方法有个问题,虽然外人或黑客看不到经过加密的讯息,但只要录下通讯内容,等日后找到密钥,还是能破解而读取到其中内容。

    而Twitter使用的PFS是在HTTPS加密的基础上发展而成。不同的是,HTTP之中服务器会发送一把公钥给用户端,未来它可和留在服务器的私钥配对而解密。但使用PFS加密的HTTPS讯息中,服务器留存的私钥在用过一次后就会在特定时间内(例如数分钟或数小时)就被破坏,无法解密,而内容也会变成永远加密状态。因此即使NSA或黑客录下Twitter的资料,也无法单凭一把密钥破解全部内容。


    评论 {{userinfo.comments}}

    {{money}}

    {{question.question}}

    A {{question.A}}
    B {{question.B}}
    C {{question.C}}
    D {{question.D}}
    提交

    驱动号 更多