端到端加密消息应用的综合剖析
在当今数字化时代,端到端加密(E2EE)消息应用的安全性和隐私性愈发受到关注。下面将对几款常见的 E2EE 消息应用进行详细分析。
1. Viber
Viber 由乐天公司及其子公司乐天 Viber 提供。由于其软件为闭源,且相关影响尚未完全明晰,这意味着在一定程度上需要信任该提供商。从目前掌握的信息来看,这种信任是否合理存疑。所以,从安全角度而言,Viber 并非当下顶级的 E2EE 消息应用,但仍是一个尚可的选择。
2. Wire
2.1 发展历程
2012 年,曾在 Skype 和微软工作过的开发者启动了 Wire 的开发。2014 年,Wire Swiss GmbH 发布了该消息应用的首个版本,当时它并不支持 E2EE,消息是未加密的。后来,开发者在新版本中加入了 E2EE 功能,采用了基于 libsodium 加密库的 Proteus 协议和开源实现,而 libsodium 是 NaCl 库的一个分支。
2.2 支持平台与加密算法
Wire 可在 iOS、Android、Windows、MacOS、Linux 等主流平台使用,也能在网页浏览器上运行。它采用了先进的加密技术:
- 密钥协商:X25519
- 加密算法:ChaCha20(Viber 使用 Salsa20)
- 哈希算法:SHA - 256
- 消息认证:HMAC - SHA256
- 密钥派生:HKDF
若用户设置了密码,可通过密码进行身份验证。服务器使用 scrypt 密码基密钥派生函数(KDF)以加密形式存储密码,
超级会员免费看
订阅专栏 解锁全文

297

被折叠的 条评论
为什么被折叠?



