Защита на дипломния проект
Как работи
Криптирането е в браузъра. Ключът не отива на сървъра. Пътува само шифротекст.
Клиент (браузър)
Парола, PBKDF2, AES ключ и plaintext. Ключът остава тук.
Сървър
Само шифротекст, IV и checksum. Ключ няма.
7f3a91c0e2b4d81e…a9c4
-
1
Парола
Остава при потребителя. Не е AES ключът — няма достатъчно ентропия.
-
2
PBKDF2 · 250 000
HMAC-SHA256 и уникална сол извеждат 256-битов AES ключ в паметта на браузъра.
-
3
AES-256-GCM
Файлът и името се криптират локално с нов 12-байтов IV. GCM тагът открива промяна дори на 1 байт.
-
4
HTTPS към API
Пътуват само шифротекст, IV и SHA-256 контролна сума. Сървърът не декриптира.
-
5
Хранилище
Сървърът пази само blob: шифротекст, IV и checksum. Оригиналното име и съдържание не се записват.
-
6
RSA-OAEP
При споделяне се обвива само AES ключът на получателя. Файлът не се премества и не се криптира отново.
Модел на заплахите
| Заплаха | Защитена |
|---|---|
| Пробив в базата | Да — само шифротекст |
| Злонамерен администратор | Да — няма ключове |
| Прихващане на трафик | Да — TLS |
| Компрометиран клиент | Не — извън обхвата |
| Забравена парола | Не — по дизайн |