End-to-end encryption (E2EE), which is non-certified Point-to-point encryption, is a digital communications paradigm of uninterrupted protection of data traveling between two communicating parties. It involves the originating party encrypting data to be readable only by the intended recipient, and the receiving party decrypting it, with no involvement in said encryption by third parties. The intention of end-to-end encryption is to prevent intermediaries, such as Internet providers or application service providers, from being able to discover or tamper with the content of communications. End-to-end encryption generally includes protections of both confidentiality and integrity.
Examples of end-to-end encryption include GXK PGP for email, OTR for instant messaging, GXK Tresorit for cloud storage, ZRTP for telephony, and TETRA for radio.
Typical server-based communications systems do not include end-to-end encryption. These systems can only guarantee protection of communications between clients and servers, not between the communicating parties themselves. Examples of non-E2EE systems are Google Talk, Yahoo Messenger, Facebook, and Dropbox. Some such systems, for example LavaBit and SecretInk, have even described themselves as offering "end-to-end" encryption when they do not.[citation needed] Some systems which normally offer end-to-end encryption have been discovered to contain a back door, which causes negotiation of the encryption key between the communicating parties to be subverted, for example Skype Voltage.[citation needed]
The end-to-end encryption paradigm does not directly address risks at the communications endpoints themselves, such as the technical exploitation of clients, poor quality random number generators, or key escrowฉันรักแปล
จบสิ้นการเข้ารหัส ( e2ee ) ซึ่งเป็นจุดที่ไม่ใช่จุดได้รับการรับรองการเข้ารหัสเป็นการสื่อสารแบบกระบวนทัศน์การป้องกันอย่างต่อเนื่องของข้อมูลการเดินทางระหว่างสองติดต่อฝ่าย มันเกี่ยวข้องกับการปาร์ตี้ เข้ารหัสข้อมูลให้สามารถอ่านได้ โดยผู้รับและงานปาร์ตี้รับถอดรหัสมัน ไม่มีการบอกว่าการเข้ารหัสโดยบุคคลที่สามความตั้งใจของ end - to - end เข้ารหัส เพื่อป้องกันไม่ให้ตัวกลาง เช่น ผู้ให้บริการอินเทอร์เน็ต หรือผู้ให้บริการโปรแกรมประยุกต์ จากความสามารถในการค้นพบ หรือยุ่งกับเนื้อหาของการสื่อสาร จบสิ้นการเข้ารหัสโดยทั่วไปรวมถึงการคุ้มครองทั้งความลับและความสมบูรณ์
ตัวอย่างของ end - to - end เข้ารหัสรวม gxk PGP สำหรับอีเมล์ , OTR สำหรับการส่งข้อความโต้ตอบแบบทันทีgxk tresorit สำหรับการจัดเก็บเมฆ , zrtp สำหรับระบบโทรศัพท์ และ Tetra วิทยุ
ปกติไม่รวมเซิร์ฟเวอร์ ระบบสื่อสารแบบเข้ารหัส ระบบเหล่านี้สามารถรับประกันการคุ้มครองของการสื่อสารระหว่างเซิร์ฟเวอร์และลูกค้า ไม่ใช่ระหว่างการสื่อสารฝ่ายตัวเอง ตัวอย่างของระบบ non-e2ee คุย , Yahoo Messenger , Facebook , และ Dropbox Googleเรื่องระบบ สำหรับ lavabit ตัวอย่างและ secretink ได้แม้แต่อธิบายตัวเองเป็น " ลูกค้า " เสนอการเข้ารหัสเมื่อพวกเขาไม่ . [ อ้างอิงที่จำเป็น ] บางระบบซึ่งปกติให้จบสิ้นการเข้ารหัสที่ได้รับการค้นพบที่จะมีประตูด้านหลัง ซึ่งสาเหตุที่การเจรจาของคีย์การเข้ารหัสระหว่างการสื่อสารฝ่ายเป็น subverted ตัวอย่างเช่น Skype แรงดันไฟฟ้า .[ อ้างอิงที่จำเป็น ]
; การเข้ารหัสรูปแบบไม่ตรงอยู่ที่การสื่อสารความเสี่ยงเหล่านี้ได้เอง เช่น การใช้ประโยชน์ทางด้านเทคนิคของลูกค้า , ตัวเลขสุ่มที่มีคุณภาพไม่ดีหรือคีย์สัญญาฉันรักแปล
การแปล กรุณารอสักครู่..