Många företag pratar om "kryptering av militär kvalitet" för att skydda dina uppgifter. Om det är tillräckligt bra för militären måste det vara bäst - eller hur? Ungefär. "Militärkryptering" är mer en marknadsföringsterm som inte har någon exakt betydelse.
Grunderna för kryptering
Låt oss börja med grunderna. Kryptering är i huvudsak ett sätt att ta information och klättra på den, så den ser ut som gibberish. Du kan sedan dekryptera den krypterade informationen - men bara om du vet hur. Metoden för kryptering och dekryptering är känd som en "chiffer", och den förlitar sig vanligtvis på en bit information som kallas en "nyckel".
Till exempel när du besöker en webbplats krypterad med HTTPS och logga in med ett lösenord eller ange ett kreditkortsnummer, att privat information skickas över internet i krypterad (krypterad) form. Endast din dator och webbplatsen du kommunicerar med kan förstå den, vilket hindrar människor från att snoka på ditt lösenord eller kreditkortsnummer. När du ansluter första gången utför din webbläsare och webbplatsen en "handskakning" och utbyter hemligheter som används för kryptering och dekryptering av data.
Det finns många olika krypteringar algoritmer . Vissa är säkrare och svårare att knäcka än andra.
RELATERAD: Vad är kryptering och varför är människor rädda för det?
Rebranding Standard Encryption
Oavsett om du loggar in på din nätbank, använder du en virtuellt privat nätverk (VPN) , kryptera filerna på hårddisken, eller lagra dina lösenord i ett säkert valv , du vill uppenbarligen ha starkare kryptering som är svårare att knäcka.
För att göra dig lugn och i allmänhet låter så säker som möjligt, många tjänster "kryptering av militär kvalitet" på deras webbplatser och i annonser.
Det låter starkt och stridstestat, men militären definierar faktiskt inte något som kallas "kryptering av militär kvalitet". Det är en fras som marknadsförare drömmer om. Genom att annonsera för kryptering som "militärklassig" säger företag bara att "militären använder den för vissa saker."
Vad betyder "kryptering av militär kvalitet"?
Dashlane, en lösenordshanterare som har annonserat sin "kryptering av militär klass", förklarar vad denna term betyder på sin blogg. Enligt Dashlane betyder kryptering av militär kvalitet AES-256-kryptering. Det är Avancerad krypterings standard med en 256-bitars nyckelstorlek.
Som Dashlanes blogg påpekar är AES-256 "den första allmänt tillgängliga och öppna chiffer som godkänts av National Security Agency (NSA) för att skydda information på en" Top Secret "-nivå."
AES-256 skiljer sig från AES-128 och AES-192 genom att ha en större nyckelstorlek. Det betyder lite mer processorkraft som används för att utföra kryptering och dekryptering, men allt det extra arbetet borde göra AES-256 ännu svårare att knäcka.
Kryptering på banknivå är samma sak
"Kryptering på banknivå" är en annan term som slängs mycket i marknadsföringen. Det är i princip samma sak: AES-256 eller kanske AES-128, eftersom de flesta banker använder dem. Faktum är att vissa banker annonserar för sin "kryptering av militär klass".
Detta är bra kryptering vid utbredd användning. Det anses ofta vara det bästa och säkraste alternativet. Timothy Quinn skriver att både "kryptering av militär kvalitet" och "kryptering av bankkvalitet" bara borde kallas "kryptering av branschstandard".
AES-256 är bra, men AES-128 är bra också
AES-256 har antagits allmänt av många tjänster och många programvaror. I själva verket använder du sannolikt denna "kryptering av militär kvalitet" hela tiden. Du vet bara inte det eftersom de flesta tjänster inte ens kallar det "kryptering av militär kvalitet."
Till exempel modern webbläsare stöder AES-256 när du kommunicerar med säkra HTTPS-webbplatser. Vi använder ”modernt” mycket löst här - även Internet Explorer fick AES-256-stöd med Internet Explorer 8 för Windows Vista. Chrome, Firefox och Safari stöder det naturligtvis också. Du ansluter antagligen till alla typer av webbplatser som använder kryptering av militär kvalitet utan att veta det.
Den inbyggda BitLocker-krypteringen i Windows använder AES-128 som standard men kan vara konfigurerad för att använda AES-256 . Det är inte "militärt" som standard, men AES-128 bör fortfarande vara mycket säkert och motståndskraftigt mot attacker - och det kan vara militärt.
Lösenordshanterare 1Password bytte tillbaka till AES-256 från AES-128 redan 2013. 1Passwords Jeffrey Goldberg förklarade företagets motiv just då. Han hävdade att AES-128 i grund och botten var lika säker, men många kände sig säkrare med det större och antalet och den "militära kryptering."
I slutändan, oavsett om du använder AES-256, AES-128 eller AES-192, har du ganska säker kryptering. Man kan vara ”militärklassig” - i stort sett en påsatt term - men det betyder inte mycket.
RELATERAD: Hur man gör BitLocker Använd 256-bitars AES-kryptering istället för 128-bitars AES
Kryptering som ammunition
Det finns en sista intressant punkt här. Om du undrar varför kryptering blev så trassligt med militären, borde du veta att den är mindre trasslig med militären än någonsin.
Kryptografi har varit en viktig del av krigföring under lång tid. Det är ett sätt som en militär säkert kan överföra meddelanden utan att fienderna fångar upp meddelandena. Även om fienden avlyssnar meddelandet måste den dekryptera meddelandet, så det är faktiskt användbart. De forntida romarna använde chiffer för att dölja meddelanden för två tusen år sedan under Julius Caesar . Under andra världskriget anställde nazistiska Tyskland Enigma-maskin för att koda sina meddelanden. Detta knäcktes känt av Storbritannien och dess allierade, som använde informationen från de krypterade meddelandena för att vinna kriget.
Det borde därför inte vara någon överraskning att många regeringar har reglerat kryptografi - särskilt dess export till andra länder . Fram till 1992 fanns kryptografi på den amerikanska ammunitionslistan som en "extra militär utrustning." Du kan skapa och inneha krypteringsteknik inom USA men inte exportera dem till andra länder. Webbläsaren Netscape hade en gång två olika versioner: En inhemsk amerikansk upplaga med 128-bitars kryptering och en "internationell" version med 40-bitars kryptering (högsta tillåtna.)
Förordningarna ändrades i mitten av 90-talet för att göra det enklare att exportera krypteringsteknik från USA.
Kryptering har länge associerats med militären, så det är ingen överraskning att termen "militärkryptering" verkligen verkar tala till människor. Det kan vara en anledning till att marknadsföringskampanjer fortsätter att använda den.