这个问题假设任何数据一旦加密,可能(最终)通过
- 蛮力(计算能力/时间)
- 使用的密码学中的漏洞
- 私钥被盗
我参与的大多数威胁模型、程序和业务交互都侧重于当前或未来数据的保护和安全,但并没有过多关注维护先前加密数据的安全所需的内容。
“先前加密的数据”可能不仅包括加密的消息或文件,还可能包括对先前 SSH 或 VPN 会话的捕获。
IT 安全社区中是否有任何关于在给定日期加密的数据与摩尔定律、云计算和时间相关的讨论,这些都是可能解密先前加密信息的因素?
是否讨论过会导致先前数据面临风险的私钥被盗?
业务和法律部门的许多人认为加密是一个永远不会破坏的万无一失的密码箱,并且不认为它是一个加密的 blob,其安全性会随着时间的推移而衰减,需要持续保持警惕。(例如,不要对这些 blob 粗心,不要将它们留在公共服务器上进行分析,因为人们可能会尝试对其进行解密)
我对周围的任何想法感兴趣
- 如果这是决定使用私有硬线连接而不是 VPN 的一个因素
- 衡量信息的时间敏感性和暴露风险的示例和方法
- IT 安全领域内的风险和补救措施
- 向非技术人员传达风险(和相关补救措施)的方式。(例如用于资助)
- ... ?