ระบบธนาคารออนไลน์แห่งหนึ่งใช้การเข้ารหัสแบบ End-to-End Encryption ในการส่งข้อมูลธุรกรรม แต่เซิร์ฟเวอร์กลับถูกโจมตีและข้อมูลธุรกรรมรั่วไหล จากสถานการณ์นี้ข้อสรุปใดถูกต้องที่สุด
กการโจมตีเซิร์ฟเวอร์เป็นไปไม่ได้หากใช้ End-to-End Encryption
ขควรเปลี่ยนมาใช้การเข้ารหัสแบบสมมาตรแทน
คEnd-to-End Encryption ปกป้องข้อมูลระหว่างการส่งผ่านเครือข่ายแต่ไม่ปกป้องข้อมูลที่ถูกถอดรหัสแล้วบนเซิร์ฟเวอร์
งEnd-to-End Encryption ไม่มีประสิทธิภาพในการป้องกันข้อมูล
เฉลยอธิบาย
End-to-End Encryption ปกป้องข้อมูลระหว่างการส่งผ่านเครือข่ายเท่านั้น เมื่อข้อมูลถึงปลายทาง (เซิร์ฟเวอร์) และถูกถอดรหัสแล้ว ข้อมูลจะกลับมาอยู่ในรูปแบบที่อ่านได้และเสี่ยงต่อการโจมตีเซิร์ฟเวอร์ นี่คือข้อจำกัดของการเข้ารหัสในการขนส่ง (Encryption in Transit) ซึ่งแตกต่างจาก Encryption at Rest ที่ปกป้องข้อมูลที่จัดเก็บในเซิร์ฟเวอร์ การรักษาความปลอดภัยที่สมบูรณ์ต้องใช้ทั้งสองรูปแบบประกอบกัน