ProtonMailはあなたのサービスに楕円曲線暗号を追加します

曲線-暗号化-1-A

ProtonMailチームが発表しました ブログ投稿で 安全な電子メールサービスが楕円曲線暗号をサポートするようになりました (ECC)安全性と速度を向上させます。

ブログ投稿によると、 同社はサポートを設定するために数ヶ月間取り組んできました 同等以上のセキュリティでより高速なエクスペリエンスを提供する新しい暗号化方式の場合。

ECCがProtonMailに登場

楕円曲線暗号は利用可能な最も高度な暗号システムであり、ProtonMailチームは現在、このテクノロジーを電子メールサービスのすべてのWeb、モバイル、およびデスクトップアプリケーションのすべてのユーザーが利用できるようにしています。

ProtonMailは、電子メールのセキュリティ、プライバシー、および使いやすさで定評があります。

同社は、RSA暗号化に加えて楕円曲線暗号を含めることを決定しました。 しかし、今では ECCはProtonMailのすべての新しいアドレスのデフォルトの標準になります ProtonMailチームは、ブログ投稿を投稿することにより、既存のユーザーにRSAアドレスを更新する機会を提供します。

ECCは最も強力なタイプの暗号のXNUMXつです。

これは次世代の公開鍵暗号であり、数学に基づいています。 RSAのような第XNUMX世代の公開鍵暗号化システムよりもはるかに安全な基盤を提供します。

ECCは将来の標準になる可能性があります

ますます多くのWebサイトがECCを使用して、クライアントのHTTPS接続からデータセンター間でデータが送信される方法まですべてを保護しています。

ProtonMailチームによると、ユーザーがパフォーマンスを維持しながら最高レベルのセキュリティを確保することに関心がある場合は、ECCが賢明な選択です。

ブログ投稿によると、 ユーザーはすでに他のサービスでこの暗号を使用している可能性がありますが、 WhatsApp、Chrome、Firefox、Opera、Torなど。

RSAベースの公開鍵暗号化システムも数学ベースであり、この分野では何十年にもわたって標準となっています。

楕円曲線暗号(ECC)はより安全です

PrtonMailチームによると、公開鍵暗号システムは、高ビットRSA曲線であろうと楕円曲線であろうと、非常に安全です。

ただし、攻撃者が暗号化システムをハッキングする唯一の実用的な方法は、その実装の弱点を悪用することです、とチームは書いています。

「ECCでは、既知の攻撃はXNUMXつだけです。XNUMXつは乱数ジェネレーターを利用する攻撃で、もうXNUMXつはデバイスの電力消費などを悪用してキーのインデックスを収集する攻撃です。 これらのXNUMXつの要素はよく理解されており、何年にもわたって軽減されてきました」とチームは書いています。

「X25519と呼ばれる特定の楕円曲線システムを選択しました。これは、高速で安全で、同期攻撃に対して特に耐性があります。 「実装は簡単で、その価値はあるものの、特許クレームの対象にはなりません」とチームは付け加えました。

量子コンピューターの到着を待つ間、同社はECCキーを採用しています これは、ProtonMailのすべての新しいアドレスのデフォルトキーになります。 同社は、すでにProtonMailアカウントを持っているユーザーに、各電子メールアドレスのRSAキーを更新するように勧めています。

古いアカウントでもECCを楽しむことができます

アカウントを更新するには、次の指示に従う必要があります。

  1. 既存のProtonMailアカウントに接続します
  2. その中で彼らは行くべきです 設定
  3. アクセス キーメニュー
  4. ボタンをクリックします «新しいパスワードを追加» キーを追加するアドレスを選択します ECCと[次へ]をクリックします
  5. 次に、 「X25519(Modern、Fast、Secure)」をクリックし、[キーの生成]をクリックします 。 アカウントのパスワードを入力するように求められます。
  6. ECCキーの行で、をクリックします ドロップダウンメニューで[メインにする]を選択します。

これにより、ECCがこの電子メールアドレスのデフォルトキーになります。

古いRSAキーを削除しないことをお勧めします。削除すると、既存のすべての電子メールを復号化できなくなります。


コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

*

*

  1. データの責任者:AB Internet Networks 2008 SL
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。