如何加密您的iPhone:
iOS 11屏幕截图指南
在当今世界,从小罪犯到联邦政府的所有人似乎都在追逐存储在iOS 11设备上的数据。因此,加密设备比以往任何时候都更为重要。幸运的是,轻松加密存储在iPhone,iPad或iPod touch上的所有数据.
2013年, 国家安全局前承包商爱德华·斯诺登声称 苹果,谷歌和其他科技公司为政府机构提供了“后门”,以访问其客户设备上存储的数据.
为了回应斯诺登的要求,苹果承诺确保绝不强迫他们移交存储在客户设备中的任何数据,包括文本,电子邮件,文档和其他文件。苹果公司的加密工作还包括存储在其iCloud在线存储服务中的客户数据.
在本文中,我还将引导您完成为您的设备打开加密的步骤(我将提供屏幕截图,使后续操作变得非常容易)。我还将说明加密技术如何保护那些希望看到您正在进行的操作的人的数据。.
此外,我还将向您简要介绍Apple加密的工作原理,以及为何Apple即使在面对法院命令告诉他们这样做的情况下,也无法破解加密来保护您的数据的原因。.
如何在iOS设备上加密数据
我们不要浪费任何时间。首先,我将继续向您介绍如何加密iPhone,iPad或iPod touch上存储的信息。这是一个简单的过程,只需轻按几下即可对设备进行加密.
当您为设备设置屏幕锁定密码时,加密过程会自动进行。只需按照下面列出的几个步骤进行操作,设备上存储的所有数据都会被加密,以后保存到设备上的所有其他文件也会被加密。.
步骤1
转到iOS设备上的“设置”应用。向下滚动,直到看到“ Touch ID & 密码”菜单项。点一下.
第2步
在Touch ID上 & 密码屏幕,向下滚动,直到看到“打开密码”选项。点一下.
步骤三
然后,您将可以选择输入易于记忆的4位密码,强6位或更长的数字密码,甚至是字母数字密码.
如果您使用4位数的密码,请务必记住,虽然4位数很容易记住,但只有 10,000个4个数字的可能组合, 使别人更容易破解您的代码.
因此,您应该始终启用在Touch ID中找到的“清除数据”选项 & 密码菜单,该菜单会在10次密码尝试失败后清除设备上存储的所有数据.
6位数或更长的密码大大降低了有人猜出您的密码的可能性(因为6位数可能有100万种组合),同时仍然相对容易记住您指定的密码.
自定义字母数字代码还可以显着提高设备的安全性。苹果表示,如果尝试所有可能的组合,则包含小写字母和数字的6位字母数字密码将需要大约五年的时间才能破解。.
何时加密iPhone的数据?
你刚刚做到了为iOS设备设置密码时,您会自动进行加密过程。设置密码后,设备将被加密。在禁用密码之前,它将保持加密状态.
如果您确实关闭了设备上的密码锁,则会看到上面的通知,该警告会警告您设备上存储的所有加密信息都将被删除,或者将由可供访问该设备的任何人查看。.
Apple Pay用户应注意,如果禁用了密码锁,他们注册用于Apple Pay的所有信用卡和借记卡都将被删除,因此当您向收银员证明他们是这样时,收银员的面孔不再令人敬畏,他们确实确实接受Apple Pay作为商品付款!
现在,我们已经对您的设备进行了加密,让我们来看看什么是加密,以及它如何保护您存储在iOS设备和iCloud中的数据。我们将研究各种加密方案,以及如何破解Apple的加密技术-即使是Apple。 (即使政府命令他们这样做!)
什么是加密?
加密是一种编码信息的方法,以便只有授权方才能访问加密的数据。使用加密算法对数据进行加密,该算法使用密钥对信息进行解密.
我的许多读者在孩提时代可能会使用非常简单的加密形式。还记得您想向朋友发送“秘密信息”,并希望阻止不在“酷派”俱乐部的父母,老师或孩子阅读和理解它们的时候吗?您可能使用了“秘密”代码来“加密”消息.
在童年时代使用的简单加密方案中,代码可能类似于A = 1,B = 2,C = 3,D = 4等。.
当然,这样的代码可能是您可能使用过的最简单的代码,实际上并没有提供太多保护以防被撬开,但是对于您想要保护的消息来说,这可能就足够了.
另外,您觉得自己很聪明。 (或者,因为“借用”了“圣诞节故事”中的想法。)
资源
现代数据加密方法使用一种称为密码的算法,将明文(信息)转换为一系列看似随机的字符。没有专用密钥将数据解密回可读字符的任何人都无法读取加密的信息.
当前使用的两种广泛使用的加密方法是公钥(非对称)方法和私钥(对称)方法。两种方法都允许用户加密其数据以使其对其他用户隐藏,然后将其解密以供授权用户读取。但是,它们在处理加密和解密步骤方面有所不同.
1个
公钥加密
公钥(非对称)加密使用收件人的公钥以及在数学上与公钥匹配的私钥。这允许用户将加密的消息(及其公钥)发送给具有匹配私钥的收件人,该私钥可用于将信息解密为纯文本.
因此,公钥加密方法将允许发件人“解锁”邮箱以将邮件放入其中,但由于需要收件人的私钥,因此它不允许他们窥视邮箱中的任何其他加密邮件。解密其他消息.
2
私钥加密
私钥(对称)加密类似于公钥加密,但有一个重要的区别:虽然仍需要2个密钥来加密和解密信息,但两个密钥基本相同,从而允许双方加密或解密信息.
苹果使用哪种类型的加密?
苹果说 每个iOS设备
“在闪存和主系统内存之间的DMA路径中内置了专用的AES-256加密引擎,使文件加密非常高效。 […]设备的唯一ID(UID)和设备组ID(GID)是在制造过程中融合(UID)或编译(GID)到应用处理器和Secure Enclave中的AES 256位密钥。
听起来很酷,但这意味着什么?
这意味着没有应用程序,甚至iOS设备的固件都无法读取该设备的应用程序处理器或Secure Enclave。相反,他们只能读取加密或解密操作的结果.
苹果可以解密我的设备的数据吗?
简短答案:否。Apple的iOS 11操作系统不包含“后门”程序,该文件使Cupertino公司或执法机构可以访问您的iOS设备上的数据.
如我们所见,即使在涉及恐怖袭击的情况下,Apple也无法在特定设备上访问数据.
Apple在运行iOS 8及更高版本的设备上使用的加密使用的方法即使遇到政府令,也无法阻止Apple访问存储在设备上的任何信息。.
美联储无法进入
苹果公司的加密方法已在地方和国家两级与执法部门进行了许多法律斗争.
例如,Syed Rizwan Farook使用的iPhone 5C是2015年12月圣贝纳迪诺恐怖袭击的枪手之一,炸死14人,炸伤22人, 被联邦调查局(FBI)追回.
两名攻击者在攻击后不久就死了,他们以前已经销毁了自己的智能手机。但是,FBI确实找到了Farook使用的雇主提供的iPhone 5C。设备已使用4位数的密码锁定。 (iPhone 5C型号不包括用于解锁苹果手机更高型号的Touch ID或Face ID功能。)
由于Apple先进的设备加密方法,FBI无法解锁iPhone。尽管FBI要求国家安全局(NSA)协助破解该设备的加密,但NSA无法提供帮助,因为该机构在成功破解iPhone方面经验不足。.
这导致FBI要求苹果创建iPhone操作系统的新版本,这将打开一个“后门”,以允许访问射击者设备上存储的数据。苹果公司拒绝,因为它先前声明的政策,它将永远不会破坏其制造产品的安全功能.
联邦调查局的回应是要求美国地方法官下令苹果公司创建并提供以前要求的操作系统。法官这样做了,苹果公司宣布了反对该订单的意图,因为如果公司遵守该订单,那么其客户就会面临安全风险。.
在所有这些问题都可能被解决之前,随着案件的进展,可能树立了许多法律先例,政府撤回了对新操作系统的要求,称第三方已经提出了一种可能从中恢复数据的方法。有问题的iPhone 5C.
外部方提出的方法确实有效(政府尚未公开所使用的方法)。但是,该方法仅适用于没有Touch ID指纹传感器的iPhone 5C和较旧的iPhone。.
据信,第三方使用iPhone软件中的“零日”漏洞绕过了设备的内置限制,即密码尝试10次,从而允许使用老式的“蛮力”方法来确定密码。密码。 (蛮力是指输入4位数密码的所有可能组合,直到设备最终解锁为止。)
苹果可以解密我存储在iCloud中的信息吗?
这一个简短的答案:取决于.
日历,联系人,便笺,提醒,照片,存储在iCloud驱动器和iCloud备份中的所有内容在传输过程中均被端到端加密,并使用最少128位AES加密存储在Apple的服务器上.
使用设备上的唯一密钥以及设备的密码来保护数据。这将创建只有您才能访问的加密.
但是,当涉及到您的邮件时,Apple可以将其存储在其服务器上进行访问.
尽管设备和iCloud Mail之间的所有Internet通信都使用TLS 1.2进行了加密,但是Apple遵循行业标准的做法,不对存储在其IMAP服务器上的数据进行加密。 Apple的电子邮件客户端确实支持可选的S / MIME加密.
端到端加密还可以保护传输到iCloud以及存储在iCloud中的其他信息.
该信息包括:
-
iCloud钥匙串,其中包括您保存的帐户和密码
-
所有付款信息
-
Wi-Fi网络信息,包括密码
- 井号
家庭数据
- 井号
Siri使用情况信息
注意: 必须为您的Apple ID启用双重身份验证。这样可确保只能在您指定为“受信任”的设备上访问您的帐户及其相关的个人和企业数据。
有关两因素身份验证的更多信息,请阅读我的文章,该文章解释什么是两因素身份验证以及如何在设备上进行设置.
我们学到了什么?
Apple使您可以轻松加密iPhone或任何其他iOS 11设备。只需在iPhone屏幕上轻按几下,然后不到一分钟,您存储在iOS设备上的所有信息都将被加密。.
Apple的iOS 11加密不是简单地通过易于破解的代码保护设备的问题,或者.
甚至美国联邦调查局和国家安全局等美国政府机构也无法破解Apple的加密技术。实际上,即使Apple也无法破解加密-就是那么好.
这一切意味着,如果将个人和企业敏感信息存储在iOS设备上并受密码,Touch ID或FaceID保护,则这些信息是安全的。即使您丢失了设备或被盗,您的数据也是安全的.