Кіріспе

Шифрлау моделі, онда шифрланған мәтінді тек жіберуші мен алушы ғана оқи алады. Тоқтамадан-тоқтамаға шифрлау (E2EE) – бұл қатысушылардың өзара байланыс құратын жеке байланыс жүйесі. Осылайша, байланыс жүйесі провайдері, телекоммуникация провайдері, интернет провайдері немесе зыянды тұлғалар сияқты ешкім де сөйлесу үшін қажетті криптографиялық кілттерге қол жеткізе алмайды. Тоқтамадан-тоқтамаға шифрлау деректерді нақты жіберуші мен алушыдан басқалардың оқып алуына немесе жасырын түрде өзгертуіне жол бермеуге бағытталған. Хабарламаларды жіберуші шифрлайды, ал үшінші тарап оларды шешу құралына ие емес және оларды шифрланған күйде сақтайды. Алушылар шифрланған деректерді алып, оларды өздері шешеді. Үшінші тараптар жіберілетін немесе сақталатын деректерді шифрлай алмайтындықтан, мысалы, тоқтамадан-тоқтамаға шифрлауды қамтамасыз ететін компаниялар өз клиенттерінің хабарламаларының мәтіндерін билік органдарына тапсыра алмайды. 2022 жылы Ұлыбританияның Ақпарат комиссары кеңсесі, онлайн дерек стандарттарын сақтауға жауапты мемлекеттік орган, E2EE-ге қарсылық бұрмаланған ақпаратқа негізделгенін және пікірталас тым теңгерімсіз, пайдасына жеткілікті назар аударусыз екенін мәлімдеді, себебі E2EE «балаларды онлайн қауіпсіздікте ұстауға көмектеседі» және серверлерде сақталған деректерге құқық қорғау органдарының қол жеткізуі «әрекет етушілерді табудың жалғыз жолы емес».

E2EE және жеке өмір

Көптеген хабар алмасу жүйелерінде, электрондық пошта мен көптеген чат желілері сияқты, хабарламалар делдалдар арқылы жіберіледі және үшінші тарап сақтайды, ал алушы оларды содан кейін алады. Хабарламалар шифрланған болса да, олар тек "жолда жүргенде" шифрланады, сондықтан серверлік дискіні шифрлау қолданылса да, қызмет провайдеріне қолжетімді болады. Серверлік дискіні шифрлау рұқсатсыз пайдаланушылардың осы ақпаратты көруіне ғана кедергі келтіреді. Бұл компанияның өзінің ақпаратты көруіне кедергі келтірмейді, себебі олар кілтті иеленеді және осы деректерді оңай шифрдан шығара алады. Бұл үшінші тарапқа іздеу және басқа да мүмкіндіктерді ұсынуға, сондай-ақ заңсыз және қолайсыз контентті тексеруге мүмкіндік береді, бірақ сонымен қатар үшінші тарап жүйесінде сақталған хабарламаларға қол жеткізген кез келген адам оларды оқи алады және дұрыс емес пайдалана алады, бұл мақсатты түрде жасалған немесе артқы есік арқылы болсын. Бұл құпиялылық өте маңызды жағдайларда алаңдату тудыруы мүмкін, мысалы, үшінші тарап деректерін қорғауға беделі байланысты бизнес, мақсатты "хакерлік" немесе бақылау қаупі бар маңызды келіссөздер мен байланыстар, сондай-ақ денсаулық сияқты сезімтал тақырыптар мен кәмелетке толмағандар туралы ақпарат қатысқан жағдайларда. Е2ЕЕ-нің өзі жеке өмірдің құпиялылығын немесе қауіпсіздігін кепілдік бермейтінін ескеру маңызды. Мысалы, деректер пайдаланушының өзінің құрылғысында шифрланбаған күйде сақталуы мүмкін, немесе егер олардың кіру ақпараты бұзылса, олардың өзінің қосымшасы арқылы қолжетімді болуы мүмкін.

Терминнің этимологиясы

"Түсініктен-түске шифрлау" термині бастапқыда хабардың жөнелтушіден алушыға дейін тасымалдану барысында ашылмауын ғана білдірді. Мысалы, 2003 жыл шамасында E2EE GSM немесе TETRA үшін, мобильді құрылғы мен желілік инфрақұрылым арасындағы байланысты қорғайтын бұрынғы радио шифрлаудан өзге, қосымша шифрлау қабаты ретінде ұсынылды. Бұл SFPG-мен TETRA үшін стандартталды. TETRA E2EE-де кілттерді байланыс жасайтын пайдаланушылар емес, кілттерді басқару орталығы (KMC) немесе кілттерді басқару құралы (KMF) жасайды. Кейін, 2014 жыл шамасында "түсініктен-түске шифрлау" терминінің мағынасы WhatsApp желісінің бір бөлігін шифрлай бастаған кезде өзгерді, сонда хабардың тасымалдану кезінде ғана емес, жалпы ашылмауы қажет болды. Осы жаңа мағына қазір кеңінен қабылданды.

Қазіргі қолданысы

2016 жылдан бастап, әдеттегі серверлік байланыс жүйелерінде аяқтан аяққа шифрлау қарастырылмаған. Бұл жүйелер клиенттер мен серверлер арасындағы байланысты қорғауға кепілдік береді, яғни пайдаланушылар серверлерді басқаратын үшінші тараптарға құпия ақпаратты сеніп тапсыруға мәжбүр. Аяқтан аяққа шифрлау қауіпсіз деп есептеледі, себебі ол шифрлауды бұзуға немесе араласуға мүмкіндігі бар тараптар санын азайтады. Жедел хабар алмасу кезінде пайдаланушылар үшінші тарап клиентін немесе қосымша бағдарламаны қолданып, әдеттегі E2EE протоколы жоқ жүйеде аяқтан аяққа шифрлау схемасын іске асыруы мүмкін. Lavabit және Hushmail сияқты E2EE емес кейбір жүйелер өздерін "аяқтан аяққа" шифрлауды ұсынады деп көрсеткен, бірақ бұл рас емес. Telegram және Google Allo сияқты басқа жүйелер әдепкі параметр бойынша аяқтан аяққа шифрлауды қоспағаны үшін сынға ұшырады. Telegram пайдаланушылар десктоптық бағдарламалық жасақтаманы пайдаланған кезде VoIP қоңырауларында әдепкі параметр бойынша аяқтан аяққа шифрлауды іске қоспады, бірақ бұл мәселе тез шешілді. Дегенмен, 2020 жылдың соңына қарай Telegram әлі де әдепкі параметр бойынша аяқтан аяққа шифрлауды, топтық чаттар үшін аяқтан аяққа шифрлауды және десктоптық клиенттері үшін аяқтан аяққа шифрлауды ұсынбайды. Кейбір шифрланған резервтік көшірмелерді жасау және файлдармен бөлісу қызметтері клиенттік шифрлауды қамтамасыз етеді. Олар ұсынатын шифрлауды мұнда "аяқтан аяққа шифрлау" деп атауға болмайды, өйткені бұл қызметтер пайдаланушылар арасында хабар алмасу үшін емес. Алайда, "аяқтан аяққа шифрлау" термині кейде клиенттік шифрлауды сипаттау үшін қате қолданылады.

Ортадағы адам шабуылдары

Енд-тeнд шифрлау деректердің соңғы нүктелер арасында қауіпсіз түрде берілуін қамтамасыз етеді. Бірақ шифрлауды бұзуға тырысудың орнына, тыңшы хабарлама алушының орнына (кілт алмасу кезінде немесе алушының ашық кілтін өзінің кілтімен алмастыру арқылы) ұсынуы мүмкін, сонда хабарламалар шабуылшыға белгілі кілтпен шифрланады. Хабарламаны шифрдан кейін, тыңшы оны нақты алушымен ортақ кілтпен немесе асимметриялық жүйелерде олардың ашық кілтімен шифрлап, анықталмау үшін қайта жіберуі мүмкін. Бұл ортадағы адам шабуылы (MITM) деп аталады.

Соңғы нүкте қауіпсіздігі

Шыңнан шыңға шифрлау парадигмасы байланыс нүктелеріндегі қауіптерді тікелей шешпейді. Әрбір пайдаланушының компьютері әлі де шифрлау кілтін ұрлау үшін (MITM шабуылы жасау үшін) немесе қабылдаушылардың шифрланбаған хабарламаларын нақты уақытта және журналдық файлдардан оқу үшін бұзылуы мүмкін. Ең жақсы шифрланған байланыс арнасы да қарсы жағындағы пошта жәшігідей ғана қауіпсіз. Алайда, қарапайым мәтін кірісі мен шығысы хост-жүйеге көрінетін болғандықтан, зиянды бағдарламалар әңгімелерді нақты уақытта бақылай алады. Көбірек сенімді тәсіл – барлық құпия деректерді толыққанды оқшауланған компьютерде сақтау. Сарапшылар осы мақсатқа PGP-ді ұсынады. Дегенмен, Брюс Шнайер атап көрсеткендей, АҚШ және Израиль жасаған Stuxnet оқшаулауды бұзып, Иранның Натанз ядролық электр станциясының желісіне жеткен. Зиянды бағдарламалар арқылы кілттерді алумен күресу үшін, сенімді есептеу базасын екі бір бағытты байланысқан компьютердің артына бөлуге болады, бұл зиянды бағдарламалардың енгізілуіне немесе енгізілген зиянды бағдарламалармен құпия деректердің сыртқа шығуына жол бермейді.

Арқа есіктер

Бэкдор – компьютерлік жүйеде, өнімде, кіріктірілген құрылғыда және т.б. қалыпты аутентификацияны немесе шифрлауды құпия түрде айналып өту әдісі. Компаниялар өз бағдарламаларына кілт келіссөздерін бұзатын немесе шифрлауды толығымен айналып өтуге мүмкіндік беретін бэкдорларды қасақана немесе қасақана емес енгізе алады. 2013 жылы Эдвард Сноуден жариялаған ақпараттарға сәйкес, Skype-та Microsoft-қа пайдаланушыларының хабарламаларын NSA-ға беруге мүмкіндік беретін бэкдор болған. Бұл хабарламалар ресми түрде ұштан-ұшқа шифрланған болса да. 2015 жылы Сан-Бернардинода және 2019 жылы Пенсаколада болған террористік шабуылдардан кейін ФБР Apple компаниясының iPhone бағдарламалық қамтамасына кіруді сұрады. Бірақ компания мұндай құрал тұтынушылардың жеке өміріне қауіп келтіруі мүмкін деген себеппен үкіметтің бэкдорын жасаудан бас тартты.

Мән-мазмұнды тексеруге қойылатын талаптарға сәйкестік және нормативтік талаптар

Тұтынушы деңгейіндегі қызметтерде E2EE жеке құпияны қорғаудың пайдалы мүмкіндіктерін ұсынатындықтан, көптеген кәсіпорындар осы мүмкіндіктерді заңнамалық талаптармен үйлестіруі керек. Мысалы, көптеген ұйымдар өз қызметкерлерінің арасындағы немесе қызметкерлер мен үшінші тараптар арасындағы кез келген хабарламаны дешифрлеуге мүмкіндік беруді талап ететін міндеттемелерге бағынады. Бұл ақпаратты сақтау мақсатында, деректерді жоғалтуды болдырмау (DLP) жүйелерімен тексеру үшін, сот процесіне қатысты электрондық ашу (eDiscovery) үшін немесе дерек ағынындағы зиянды бағдарламалар мен басқа да қауіптерді анықтау үшін қажет болуы мүмкін. Осы себепті, кәсіпорындарға бағытталған байланыс және ақпаратты қорғау жүйелері барлық жіберілімдердің шифрлануын қамтамасыз ететіндей етіп шифрлауды жүзеге асыруы мүмкін, шифрлау олардың ішкі жүйелерінде (құрылыста немесе бұлтта) аяқталады, осылайша олар ақпаратты тексеру және өңдеу үшін қол жеткізе алады.