端到端加密(E2EE)是一种只有通信双方能读取消息内容的加密方式,消息在发送方设备加密、接收方设备解密,运营商和服务提供商都无法查看明文,是保护聊天隐私的核心技术。

| 类型 | 通信加密技术 |
| 英文全称 | End-to-End Encryption |
| 常用算法 | 公钥密码学、Signal 协议等 |
| 典型应用 | Signal、WhatsApp、iMessage |
| 特点 | 服务商无法解密明文 |
端到端加密(End-to-End Encryption,简称 E2EE)是一种通信加密方式:消息在发送者的设备上加密,只有接收者的设备才能解密,传输途中经过的任何中间环节都无法读取内容。
在普通的加密通信中,消息虽然在传输链路上是加密的,但到达服务器后往往会被解密再转发,这意味着服务提供商理论上可以查看、存储甚至交出用户的聊天内容。端到端加密解决的正是这个问题:加密和解密只发生在通信双方的设备上,服务器只负责传递密文,即使是通讯软件的运营方也拿不到明文。
这背后通常依靠公钥密码学实现。每个用户持有一对密钥,公钥可以公开分发,私钥只保存在自己的设备上。发送方用接收方的公钥(或由密钥协商产生的会话密钥)加密消息,只有持有对应私钥的接收方才能解开。现代聊天软件常用的 Signal 协议还引入了前向保密等机制,即使某次密钥泄露,历史消息也不会被批量破解。
如今 Signal、WhatsApp、iMessage、Telegram 的秘密聊天等主流通讯工具都采用了端到端加密,它已成为衡量一款聊天软件隐私保护水平的重要标准。
端到端加密并非万能:它只保护传输过程,如果设备本身中了木马或被人拿到解锁的手机,消息照样会泄露;聊天备份若未加密上传云端,也会成为薄弱环节。此外,部分政府认为 E2EE 妨碍执法调查,多次提出要求预留「后门」,而安全社区普遍认为任何后门都会被滥用,削弱所有人的安全,这一争论至今仍在持续。
问:HTTPS 算端到端加密吗?答:不算。HTTPS 只加密用户与服务器之间的链路,数据到达服务器后会被解密,服务器能看到内容;端到端加密则连服务器也无法解密。
问:用了端到端加密就绝对安全吗?答:不是。它保护的是传输环节,设备被入侵、密码泄露、明文云备份或对方截图外传等情况仍会导致信息泄露。
问:哪些常见软件支持端到端加密?答:Signal、WhatsApp、iMessage 等默认支持;Telegram 仅「秘密聊天」支持;微信、QQ 等国内主流通讯软件未采用端到端加密。

| 类型 | 通信加密技术 |
| 英文全称 | End-to-End Encryption |
| 常用算法 | 公钥密码学、Signal 协议等 |
| 典型应用 | Signal、WhatsApp、iMessage |
| 特点 | 服务商无法解密明文 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧