聊天类软件后台对聊天内容加密吗
是加密保存的。拿微信来举例,我们所有的聊天记录都会保存在一个名为本地EnMicroMsg.db的数据库,要想查看这个数据库的明文信息需要密钥,密钥的生成方法也很简单:key=MD5(IMEI+UIN)。IMEI为手机串号(用来唯一标识一部移动设备),UIN为微信的一个ID,获取方式自行百度。通过这个key我们就可以解密这个数据库,拿到和其它所有人交互的信息(包括在微信客户端删除的信息)。总结一下,微信和qq的聊天信息都是加密保存的,但是安全系数并不高(这里说的是微信,qq没有做实验)。顺带说一下微信或qq聊天数据交互过程的安全性:这个点安全系数是非常高的,就是说要从微信(qq)客户端之外获取到该微信(qq)的聊天数据是非常难的。难的原因是数据会被加密两次,一次在数据发送出来之前,一次是在数据进入信道之前(用ssl/tls),即使我们能解密ssl的流量,得到的依然是加密的数据。----------(3月23号补充)上面说到了在客户端和传输过程的安全,这里在讲一下在服务器端数据的安全性。正常来讲(不正常的情况这里就不讨论了。。。 ),服务器端不会保存重要数据的明文信息的(都是加密存储),所以说即使服务器黑了,有些重要信息依然可以不被窃取。就拿用户的密码来说,服务器只会存储加密之后的密码信息(比较普遍的是加盐Hash之后的密码),这个信息即使被窃取,要拿到明文的密码依然是困难的。最后想说一句,目前的密码学方案和安全体系足够保障绝大部分企业的数据安全。然而不同的企业对安全的投入不同,产生的安全性效果也会有很大的差别。
■网友
授权发布:中华人民共和国反恐怖主义法 明确规定
第十八条 电信业务经营者、互联网服务提供者应当为公安机关、国家安全机关依法进行防范、调查恐怖活动提供技术接口和解密等技术支持和协助。
第十九条 电信业务经营者、互联网服务提供者应当依照法律、行政法规规定,落实网络安全、信息内容监督制度和安全技术防范措施,防止含有恐怖主义、极端主义内容的信息传播;发现含有恐怖主义、极端主义内容的信息的,应当立即停止传输,保存相关记录,删除相关信息,并向公安机关或者有关部门报告。
网信、电信、公安、国家安全等主管部门对含有恐怖主义、极端主义内容的信息,应当按照职责分工,及时责令有关单位停止传输、删除相关信息,或者关闭相关网站、关停相关服务。有关单位应当立即执行,并保存相关记录,协助进行调查。对互联网上跨境传输的含有恐怖主义、极端主义内容的信息,电信主管部门应当采取技术措施,阻断传播。
所以按照信息安全理论,从正向安全设计的角度测试,中华人民共和国境内所有可以直接使用的通信服务,都被法律禁止使用不可被第三方监控的加密。中华人民共和国境内运营和注册的公司,提供的服务都是带有后门的。
■网友
大一点的互联网企业,后台数据都是加密的。但是对称加密,也就是聊天内容实际上是可读的,解密就可以了。 也就是如果微信,qq想看,就可以看。按相关规定,部分地区企鹅的服务器数据由省某部门审查,;一些地区企业企鹅自己审查(也就是出问题要负责)。和直播类一样,自己要保证信息的无害性。(据说也有变动,不保证这个信息的真实性。如是真实,纯属巧合)端到端加密对于互联网企业,是真正意义的加密,他们看不到。非对称的加密的秘钥只在发送和接收信息的用户手中。不排除弱加密算法,可破解。还有一类,就是不加密,数据是明文,包括存储和传输阶段。——某些匿名聊天软件就被爆过。不仅应用提供商后台可以看,你也可以想办法看到。
■网友
有严格加密的,一般人没法破解。但对有关部门是另外开放的,这是为了安全维稳的需要,有严格的流程(道听途说+胡乱猜测哈哈)。例子:在 QQ 上讨论准备抢劫,公安机关可以抓捕和定罪吗?被抓的嫌疑人可以起诉腾讯吗? - 法律
推荐阅读
- 大学再有三个月就结束了,没学到知识,参加一个软件测试培训机构好吗
- 大部分黑客或安全研究员读的是啥「大学专业 」
- 软件公司为啥频繁地在培训机构批量招人
- 最近有啥样的交友软件比较好玩呢
- 能和 Google Calender 方便双向同步的 iOS 日程管理软件有哪些最好也支持iPad
- 电子信息工程考研有啥偏软件类的专业可以报考
- 作为软件工程大二的学生,学习一般,编程一般,毕业后能干些啥
- 如果做好一个手机股票软件
- 通信专业大二在读,以后想从事软件方向。请问现在应该准备些啥
- 贝聊是一个啥样的产品
