本页内容 3 个章节
DinoLink 使用 AES-256-GCM 来加密你的设备与我们服务器之间的传输。这与银行、政府通信以及大多数现代 HTTPS 网站所用的是同一加密算法系列——之所以选用它,是因为它兼具机密性和带认证的完整性。
它能给你带来什么
AES-256-GCM 是密码学家所称的 AEAD 加密算法(带关联数据的认证加密)。它在一次操作中完成两项工作:
- 机密性。 数据用 256 位密钥加密。任何拦截流量的人看到的都像是随机噪声。
- 完整性。 内置的认证标签意味着我们能检测(并拒绝)任何在传输途中被篡改过的流量。没有这一点,攻击者就有可能在你毫不知情的情况下翻转你流量中的比特位。
这两半同样重要。只有加密、没有完整性,在历史上一直是针对 TLS 的实际攻击的源头——Padding Oracle、BEAST、Lucky 13。AEAD 加密算法正是现代的解决之道。
它解决不了什么
加密保护的是连接。它并不能:
- 验证你正在通信的网站是不是真的那个(那是 TLS 证书的工作,端到端进行)。
- 阻止你把密码输入到钓鱼表单里(隧道会忠实地把它送达)。
- 防止你设备上已有的恶意软件为所欲为。
另请参阅
- 什么是 VPN,以及为什么 2026 年在俄罗斯你需要它 —— 关于加密能保护什么、不能保护什么的威胁模型背景。