谷歌升級(jí)Gmail和Docs加密 十年無法破解
據(jù)國(guó)外媒體報(bào)道,谷歌日前對(duì)于旗下的Gmail、在線文檔等推出全新的加密措施,此舉可以避免多年之后不良之徒利用性能更加強(qiáng)大的服務(wù)器實(shí)施“暴力破解”。
谷歌安全團(tuán)隊(duì)的負(fù)責(zé)人亞當(dāng)·郎利(Adam Langley)通過官方博客宣布,谷歌日前已經(jīng)開始部署了所謂“正向加密”(forward secrecy)的全新加密技術(shù),用于對(duì)Gmail郵件、Google Docs辦公文件等實(shí)施加密。
郎利介紹說,今天大部分支持HTTPS加密協(xié)議的網(wǎng)站和服務(wù)器,使用的是“非正向安全”的加密技術(shù),這面臨日后被解密的風(fēng)險(xiǎn),換句話說,這些文件或者郵件,可以被黑客先保存起來,多年日后,當(dāng)計(jì)算機(jī)的處理性能變得更加強(qiáng)大,則黑客可以破解出服務(wù)器密鑰,從而發(fā)現(xiàn)用戶的文件內(nèi)容。
除了Gmail、Google Docs之外,新加密技術(shù)還覆蓋了社交服務(wù)Google+,以及基于SSL連接的搜索等。
值得一提的是,在該技術(shù)部署初期,只有Gmail和火狐瀏覽器用戶才能使用新加密,谷歌將在日后對(duì)微軟IE提供支持。
數(shù)據(jù)和網(wǎng)絡(luò)連接的加密,可以防止明文內(nèi)容被黑客截獲。谷歌在安全加密技術(shù)的使用上處于領(lǐng)先,早在2008年7月Gmail服務(wù)就開始提供加密選項(xiàng),2010年1月,SSL加密成為Gmail默認(rèn)設(shè)置,2010年10月,谷歌在網(wǎng)頁(yè)搜索中也開始提供SSL加密。