Perfect forward secrecy (PFS) usa ka bahin sa seguridad nga gigamit sa mga sistema sa cryptographic (e.g. VPNkoneksyon) aron mapanalipdan ang datos gikan sa pagkakompromiso, bisan kung ang mga yawe sa pag-encrypt gikuha o gitag-an sa usa ka dili awtorisado nga ikatulo nga partido.

PFS makab-ot pinaagi sa kanunay nga pagbag-o sa mga yawe sa pag-encrypt nga gigamit sa pag-encrypt. Niining paagiha, limitado lang nga gidaghanon sa datos ang mapadayag kung ang dili awtorisado nga ikatulo nga partido makakuha sa mga yawe sa pag-encrypt.

Perfect forward secrecy nagdugang sa kaluwasan sa VPN- mga koneksyon

Usa sa labing komon nga paggamit sa perfect forward secrecy er ako VPN- koneksyon (Virtual Private Network). VPNAng mga koneksyon makapahimo sa mga tiggamit sa paghimo og usa ka luwas, naka-encrypt nga koneksyon sa laing network pinaagi sa Internet.

Mahimo kini nga mapuslanon aron masiguro nga ang datos dili ma-intercept samtang gipasa, o aron tugutan ang mga tiggamit nga maka-access sa mga network nga kung dili mahimo nga dili ma-access sa kanila.

Perfect forward secrecy usa ka bahin sa seguridad nga nanalipod sa datos gikan sa pagkompromiso pinaagi sa kanunay nga pagbag-o sa mga yawe sa pag-encrypt. Niining paagiha, limitado lang nga gidaghanon sa datos ang mapadayag kung ang dili awtorisado nga ikatulo nga partido makakuha sa mga yawe sa pag-encrypt. Tinubdan sa hulagway: ExpressVPN.com

Sa dihang a VPNnatukod ang koneksyon, duha ka yawe sa pag-encrypt ang namugna: usa ka publiko nga yawe ug usa ka pribadong yawe. Ang mga yawe sa publiko gigamit sa pag-encrypt sa datos nga gipadala sa Internet, samtang ang mga pribadong yawe gigamit sa pag-decrypt sa datos kung kini nadawat. Kini nga mga yawe gibayloan tali sa VPN- ang kliyente ug VPNserver, ug kini gigamit sa pagtukod sa usa ka luwas, encrypted koneksyon tali sa duha.

PFS nagtrabaho pinaagi sa kanunay nga pagbag-o sa mga yawe nga gigamit sa pag-encrypt sa imong data. Imbis nga gamiton ang parehas nga yawe aron ma-encrypt ang tanan nga datos nga naagi VPNkoneksyon, usa ka bag-o, temporaryo nga yawe gihimo alang sa matag indibidwal nga pagbalhin sa datos. Sa diha nga ang data ipadala, kini ma-encrypt uban niining temporaryo nga yawe, ug ang nakadawat mahimo dayon nga mag-decrypt niini sa samang yawe.

Niining paagiha, ang usa ka dili awtorisado nga ikatulo nga partido nga nakakuha sa mga yawe sa pag-encrypt makakuha lamang og access sa indibidwal nga pagbalhin sa datos. Ang ubang mga datos luwas gihapon tungod kay kini gi-encrypt sa ubang mga yawe. yawe.

VPN-Koneksyon sa kasagaran naggamit ephemeral yawe alang sa PFS

Adunay ubay-ubay nga lainlaing mga teknik nga magamit aron makab-ot kini perfect forward secrecy i VPN- mga koneksyon. Usa sa labing komon nga mga teknik mao ang pag-apply ephemeral nga mga yawe, nga temporaryo nga mga yawe nga gihimo alang sa matag sesyon.

Sa dihang a VPNnatukod ang koneksyon, usa ka bag-ong ephemeral nga yawe ang nahimo, nga gigamit aron ma-encrypt ang tanan nga datos nga gipadala sa koneksyon. Kung ang sesyon matapos, ang yawe dili na mahimong balido ug usa ka bag-ong yawe ang mabuhat sa sunod nga koneksyon.

Basaha ang dugang bahin PFS i ExpressVPNs blog post.

top 5 VPN mga serbisyo

provider
score
Presyo (gikan)
review
website

ExpressVPN review

10/10

Kr. 46 / MD

$ 6.67 / bulan

NordVPN review

10/10

Kr. 42 / MD

$ 4.42 / bulan

 

Surfshark VPN review

9,8/10

Kr. 44 / MD

$ 4.98 / bulan

 

torguard vpn review

9,7/10

Kr. 35 / MD

$ 5.00 / bulan

 

IPVanish vpn review

9,7/10

Kr. 36 / MD

$ 5.19 / bulan