DOI: https://doi.org/10.36719/2789-6919/45/267-270
Rəmzi İlyasov
Azərbaycan Texniki Universiteti
magistrant
https://orcid.org/0009-0007-5302-1680
remzi.ilyasov@gmail.com
Mobil bulud tətbiqlərində ucdan-uca şifrələmə (e2ee): çətinliklər və optimallaşdırma strategiyaları
Xülasə
Müasir dövrdə mobil bulud tətbiqləri istifadəçilərə istənilən yerdən məlumat əldə etmə və paylaşma imkanı versə də, bu rahatlıq məlumat təhlükəsizliyi və məxfiliyi baxımından ciddi çağırışlar doğurur. Ucdan-uca şifrələmə (E2EE), məlumatın yalnız göndərici və alıcı tərəfindən oxuna bilməsini təmin edən mexanizmdir. Bu texnologiya, xüsusilə kənar hücumlara və məlumat sızmalarına qarşı effektiv müdafiə vasitəsi kimi qiymətləndirilir. Lakin mobil platformaların resurs məhdudiyyətləri, açar idarəetməsinin çətinliyi, müxtəlif əməliyyat sistemləri arasındakı uyğunsuzluqlar və qanunvericilik tələbləri E2EE-nin tətbiqində maneələr yaradır (Barker, Roginsky, 2019).
Aparılmış tədqiqatlar göstərir ki, yüngül kriptoqrafik alqoritmlər (AES-GCM, ECC), avadanlıq əsaslı təhlükəsizlik modulları (Secure Enclave, Titan M), edge computing yanaşmaları və avtomatlaşdırılmış açar mübadiləsi mexanizmləri (məsələn, Signal Protokolu) bu texnologiyanın tətbiqini asanlaşdırır və gücləndirir (Boneh, Shoup, 2020; Marlinspike & Perrin, 2016). Eyni zamanda, süni intellekt əsaslı təhlükəsizlik sistemləri, təhlükə aşkarlanması və real vaxtda müdaxilə imkanları baxımından gələcəkdə əhəmiyyətli rol oynaya bilər. Mobil mühitlərdə fərqli cihaz və platformalarla uyğunluğun təmin edilməsi, açarların sinxronizasiyası və istifadəçi təcrübəsinin qorunması da E2EE-nin geniş tətbiqinə təsir edən əsas amillərdəndir.
Gələcək inkişaf istiqamətləri arasında kvant-dayanıqlı kriptoqrafik alqoritmlərin tətbiqi, Sİ əsaslı adaptiv şifrələmə metodları və platformalararası açar idarəetməsi sistemlərinin təkmilləşdirilməsi xüsusi yer tutur. Bu məqalədə E2EE-nin mobil bulud tətbiqlərindəki rolu, qarşılaşılan çətinliklər və optimallaşdırma strategiyaları ətraflı təhlil olunur.
Açar sözlər: ucdan-uca şifrələmə, mobil bulud tətbiqləri, kriptoqrafik alqoritmlər, açar idarəetməsi, edge hesablama, kvant-kriptoqrafiya