加载中...
端到端加密(E2EE)保证只有通信双方能读取消息内容,中间的服务器、运营商、平台方均无法解密。WhatsApp、Signal、iMessage 均采用此技术,但实现细节和安全强度差异显著。

| 标志性协议 | Signal Protocol(Double Ratchet) |
| 代表应用 | Signal、WhatsApp、iMessage |
| 关键特性 | 前向安全(Forward Secrecy) |
HTTPS 提供的是传输层加密:浏览器到服务器的链路是加密的,但服务器本身能看到明文。对于消息应用来说,这意味着平台能读你的聊天记录——这不是 E2EE。
E2EE 的核心是:加密在发送方设备上完成,解密只在接收方设备上发生,服务器存储和传输的只有密文。即便服务商被黑客入侵或被执法机关要求交数据,拿到的也是无法解读的乱码。Signal Protocol(由 Open Whisper Systems 开发,2013 年)成为行业标准,WhatsApp、Facebook Messenger(私聊)、Google Messages 均采用或借鉴了它。[1]
加密算法不是瓶颈,密钥管理才是。E2EE 系统需要解决:如何在用户换设备后恢复历史消息?如何保证通讯对象的公钥真的属于对方而非中间人?
Signal 用「密封发件人」和每条消息独立的临时密钥(Double Ratchet 算法)保证前向安全——即便长期密钥泄露,历史消息也无法解密。iCloud 备份历史上是 E2EE 的软肋:备份走苹果服务器且苹果持有密钥,2022 年苹果推出「高级数据保护」才将 iCloud 备份纳入 E2EE 范围。

| 标志性协议 | Signal Protocol(Double Ratchet) |
| 代表应用 | Signal、WhatsApp、iMessage |
| 关键特性 | 前向安全(Forward Secrecy) |
登录 后参与讨论
暂无讨论,来发表第一条评论吧