“AES-256”这个词经常出现在安全页面的宣传中,就像护肤品瓶子上的“经临床验证”一样,它更像是一个徽章,而不是一句解释。大多数看到它的人,从未深究过它对文件究竟做了什么,或者为什么“256”这个数字在其中起着关键作用。理解这些很重要,因为一个真正的加密保险库和一个仅仅带有锁形图标的文件夹,它们之间的区别通常就在于此。
AES-256 到底是什么
AES 是“高级加密标准(Advanced Encryption Standard)”的缩写,这是一种使用私有密钥将可读数据转化为不可读数据,并能将其转化回来的特定算法。它在 2001 年经过公开竞标后,被美国国家标准与技术研究院(NIST)选中,如今已成为全球密码管理器、通讯应用、VPN 以及文件保险库(包括 Vaultine 在内)背后的默认加密算法。
“256”指的是密钥的长度,以比特(bit)为单位。AES 还有 128 位和 192 位版本;这三者使用相同的底层算法,只是密钥大小和内部处理的轮数略有不同。一个用 AES-256 加密的文件,会使用 256 位密钥经历这些处理轮次,输出的结果就是密文:一串除了文件大小可能透露出的一点信息外,如果没有相同的密钥来逆转过程,完全无法揭示原文件内容的字节序列。
为什么 256 位这个数字如此关键
一个 256 位的密钥有 2^256 种可能的值。这个数字很难用直觉去理解,因为它远远超出了任何日常数量的范畴,但有一个常见的比喻非常贴切:它大约等于可观测宇宙中很大一部分原子的数量。想要通过暴力破解来猜出一个特定的密钥(尝试每一种组合直到成功),绝不是靠更快的计算机或更多的预算就能解决的。即使是历史上存在过的每一台计算机,从宇宙大爆炸那一刻起一直全速运行到现在,也无法完成其中哪怕是有意义的一小部分尝试。
这就是为什么安全研究人员从不讨论通过暴力手段“破解”AES-256;这根本就不在考虑范围之内。当加密数据真的被暴露时,原因几乎总是算法之外的因素:用来派生密钥的密码太弱或被重复使用、密钥保存在了可能被盗的地方,或者是周围的软件系统存在实现漏洞。锁从来都不是薄弱环节,防守薄弱的,通常是看守钥匙的人。
加密不等于隐藏
对于任何正在挑选“安全文件夹”应用的人来说,这是最重要的一点区别。隐藏文件仅仅是改变了它是否显示的状态,而不是改变它本身:例如一个隐藏文件夹、一个点文件(dotfile),或者是一个只是把您的照片移动到不太显眼位置的应用。文件本身的实际字节并没有被触碰。只要把设备连接到电脑,勾选“显示隐藏文件”,这张照片就能像其他任何照片一样被打开,因为这个过程根本不涉及密钥。
AES-256 加密则是完全不同的操作。它不会移动文件或改变其可见性;它使用密钥将文件的内容重写为密文。有一个很快的方法可以分辨出一款应用到底在使用哪种方式:显示隐藏文件,或者将设备连接到另一台电脑。如果那个被“保护”的文件能正常打开,说明它只是被隐藏了,而不是被加密了。如果没有应用和您的 PIN 码,它只是一堆无法读取的噪音,那说明它被加密了。(关于第一种情况经常被包装成第二种情况进行营销的更多信息,请参阅为什么“隐藏”文件夹并不是真的隐藏。)
营销页面没有告诉您的事:谁掌握着密钥
很多宣称“AES-256 加密”的产品在技术上并没有撒谎,但它们依然无法保护您免受开发这家公司的公司的威胁。算法只规定了数据是如何被打乱的,并没有规定密钥保存在哪里。云存储提供商可以在他们的服务器上用 AES-256 加密您的文件,但如果他们自己保留着密钥,那就意味着:这种加密能防住外部攻击者,但对于提供商自身的服务器漏洞、拥有访问权限的内部员工,或者是直接指向他们服务器的法律请求,却毫无防备之力。
这正是“零知识(zero-knowledge)”必须作为独立于“AES-256 加密”的声明存在的原因,也是在信任其中任何一个之前,必须同时核实这两者的原因。只知道进行了加密,却不知道谁掌握着密钥,等于根本不知道这把锁到底防住了谁。
Vaultine 是如何实现的
Vaultine 会在您的设备上,完全使用本地生成的 AES-256 密钥对每个文件进行加密。保护您保险库的主密钥是在设备本地从您的图案或 PIN 码派生出来的,而且绝不会传输到任何地方。没有任何数据会被解密并发送到服务器、云端副本,或者除了您面前的设备之外的任何地方。这使得它的设计在实际操作中,而不仅仅是在隐私政策文件中,真正做到了“零知识”(关于其架构的其余部分,请参阅为什么不需要账号的保险库应用其实更安全)。
这也解释了为什么我们必须事先说明一个权衡:如果您丢失了 PIN 码和 12 词恢复短语,Vaultine 真的无法帮您找回文件。这不是客服能力有限,正是这种设计,既让您的文件免受黑客入侵或传票索取,也同样让它们对我们保持绝对的封闭。打开这把锁的钥匙,从始至终只存在于您的设备上。
总结
AES-256 是一种特定的、经过充分测试的将文件转化为不可读噪音的方法,它使用的密钥长度足够大,使得暴力破解不再是现实的威胁。它不是一句神奇的咒语,只是整个系统中的一环。决定它是否能真正保护您的关键在于:加密之后,谁拿走了钥匙。隐藏文件不等于加密文件;把文件加密并把钥匙交给一家公司,也不等于只有您自己才能打开的加密。
Vaultine 使用 AES-256 对每个文件进行加密,这一切都在您的设备上完成,密钥由您自己的 PIN 码派生,且永远不会被发送到任何地方。在 vaultine.app 免费保护您的前 10 个文件。



