การเข้ารหัสลับจากต้นทางถึงปลายทาง คือหัวใจสำคัญของ Proton Drive ซึ่งช่วยรักษาไฟล์ให้เป็นส่วนตัว ดังนั้นจึงมีเพียงผู้ใช้และบุคคลที่เลือกเท่านั้นที่สามารถเข้าถึงไฟล์ได้ แม้แต่ Proton เองก็เข้าถึงไม่ได้ และเนื่องจากการทำงานของไฟล์ทุกอย่างได้รับการปกป้องด้วยวิธีนี้ใน แอปพื้นที่จัดเก็บคลาวด์ ประสิทธิภาพของการเข้ารหัสลับจึงส่งผลกระทบโดยตรงต่อความเร็วของการอัปโหลดและดาวน์โหลด
หลังจากการปรับปรุงประสิทธิภาพของ SDK ก่อนหน้านี้ ทั้งในด้านการอัปโหลดและดาวน์โหลด การอัปเดตล่าสุดนี้ได้รับการต่อยอดจากส่วนนั้นโดยทำให้เลเยอร์การเข้ารหัสลับหลัก of Proton Drive มีประสิทธิภาพมากยิ่งขึ้น
Proton Drive ใช้มาตรฐาน OpenPGP เพื่อเข้ารหัสเนื้อหาไฟล์ และขณะนี้ได้นำวิทยาการเข้ารหัสลับขั้นสูงที่แนะนำในการ อัปเดตมาตรฐานดังกล่าว มาใช้งาน ส่วนสำคัญของการสร้าง SDK ตลอดปีนี้คือการย้ายการทำงานของไฟล์ของไดรฟ์ไปยังพื้นฐานที่แชร์ร่วมกัน ทำให้แอปทำงานได้เร็วขึ้นและราบรื่นขึ้นในทุกแพลตฟอร์ม ส่งผลให้มี ประสิทธิภาพเพิ่มขึ้นสูงสุดถึง 4 เท่าสำหรับการอัปโหลดไฟล์ และยังเป็นการวางรากฐานสำหรับคุณสมบัติของไดรฟ์ในเจเนอเรชันถัดไปอีกด้วย
ผลกระทบต่อประสิทธิภาพ
การเข้ารหัสลับ ส่งผลกระทบอย่างมากต่อความราบรื่นในการใช้งานแอปในแต่ละวัน ดังนั้นการลดเวลาที่ใช้ลงสูงสุดถึง 4 เท่าจึงทำให้การอัปโหลดไฟล์รู้สึกเร็วขึ้นมาก โดยเฉพาะในอุปกรณ์ที่ประสิทธิภาพเป็นสิ่งสำคัญที่สุด:
- บนมือถือ ผลการทดสอบประสิทธิภาพแสดงให้เห็นว่าการเข้ารหัสลับไฟล์ขนาด 4MB จากที่เคยใช้เวลา 97ms ตอนนี้ใช้เวลาเพียง 32ms
- บนหน่วยประมวลผลที่มีประสิทธิภาพสูงกว่า การทำงานเดียวกันจากที่เคยใช้เวลา 12ms ตอนนี้ใช้เวลาเพียง 3ms
การเข้ารหัสภาพยนตร์ HD หรือรูปภาพความละเอียดสูง 1,000 รูป จากที่เคยใช้เวลาประมาณหนึ่งนาทีครึ่งบนโทรศัพท์ หรือประมาณ 12 วินาทีบนเดสก์ท็อปที่รวดเร็ว ด้วยการอัปเดตนี้ งานเดียวกันจะเสร็จสิ้นในเวลาประมาณ 30 วินาทีบนมือถือ และประมาณ 3 วินาทีบนเดสก์ท็อป
วิธีที่ทำให้ Proton Drive ทำงานได้เร็วขึ้น
โครงสร้างที่ Proton Drive ใช้งานคือไฟล์ node ซึ่งสามารถมี revisions ได้หลายรายการ โดยแต่ละรายการจะเป็นตัวแทนของเวอร์ชันของไฟล์ จากนั้นเนื้อหาจะถูกแบ่งออกเป็น blocks โดย node จะประกอบด้วยข้อมูลการเข้ารหัสลับที่ใช้ในการเข้ารหัส blocks ซึ่งข้อมูลการเข้ารหัสลับในไฟล์ node นี้จะประกอบด้วย node key (รหัสลับ PGP ที่ถูกล็อกไว้) และ content key packet (PKESK ที่เข้ารหัสด้วย node key)

ข้อความ PGP ที่ Proton Drive ใช้สำหรับเนื้อหาไฟล์จะประกอบด้วยแพ็กเก็ตสองประเภท:
- คีย์เซสชันที่เข้ารหัสด้วยคีย์สาธารณะ (PKESK): นี่คือแพ็กเก็ตคีย์เนื้อหาของ node ซึ่งแชร์ร่วมกันสำหรับ blocks ทั้งหมด
- แพ็กเก็ตข้อมูลที่ได้รับการปกป้องความสมบูรณ์และเข้ารหัสแบบสมมาตร (SEIPD): นี่คือเนื้อหาบล็อกที่ได้รับการเข้ารหัส
รูปแบบการเข้ารหัสลับใหม่
ก่อนการอัปเดตการเข้ารหัสลับนี้ ไฟล์ที่อัปโหลดจะใช้ PKESK เวอร์ชัน v3 และ SEIPD เวอร์ชัน v1 แต่ในปัจจุบัน อัลกอริทึมการเข้ารหัสลับต้องใช้ PKESK เวอร์ชัน v6 และ SEIPD เวอร์ชัน v2 ส่วนการเข้ารหัสแบบสมมาตรที่ใช้สำหรับเนื้อหาคือ AES-GCM ซึ่งใช้ประโยชน์จากการเข้ารหัสฮาร์ดแวร์อย่างเต็มรูปแบบบนอุปกรณ์ส่วนใหญ่ในปัจจุบัน
เนื่องจากคีย์เซสชันแชร์ร่วมกันระหว่างการปรับปรุงแก้ไขเมื่อไฟล์ได้รับการอัปเดต การปรับปรุงแก้ไขทั้งหมดในไฟล์จะต้องตรงกับรูปแบบการเข้ารหัสลับที่ใช้ในครั้งแรก ซึ่งหมายความว่าต้องอัปเดตไคลเอนต์เพื่อนำเวอร์ชัน PKESK มาพิจารณาเมื่อมีการเปลี่ยนแปลงไฟล์และการอัปโหลดการปรับปรุงแก้ไขใหม่ ไคลเอนต์ที่สร้างบน Proton Drive SDK จะจัดการสิ่งนี้โดยอัตโนมัติเนื่องจากข้อมูลจะถูกส่งผ่านในคีย์เซสชัน คีย์ดังกล่าวถูกสร้างขึ้นที่ นี่(หน้าต่างใหม่) และใช้เมื่อ เข้ารหัสบล็อก(หน้าต่างใหม่)
เพื่อหลีกเลี่ยงปัญหาในการถอดรหัสในภายหลัง การส่งประวัติการแก้ไขที่มีเวอร์ชันไม่ถูกต้องจะถูกปฏิเสธ ซึ่งหมายความว่าไคลเอนต์ที่ไม่รองรับคุณสมบัตินี้จะไม่สามารถอัปเดตไฟล์ที่อัปโหลดหลังจากที่การเปลี่ยนแปลงนี้มีผลบังคับใช้ โปรดตรวจสอบให้แน่ใจว่าได้อัปเดตไคลเอนต์ Proton Drive เพื่อรับสิทธิประโยชน์ด้านประสิทธิภาพทั้งหมด
สิ่งที่จะเกิดขึ้นต่อไป
นี่คือก้าวสำคัญในการพัฒนาโมเดลแกนหลักที่แชร์ร่วมกันของ Proton Drive ไปสู่ พื้นที่จัดเก็บคลาวด์ ที่มีประสิทธิภาพและมีความสามารถสูงขึ้น ซึ่งได้รับการปกป้องโดย การเข้ารหัสลับจากต้นทางถึงปลายทาง ทั้งนี้ SDK ช่วยให้ไคลเอนต์ไดรฟ์ทุกตัวมีแกนหลักการเข้ารหัสลับที่แชร์ร่วมกัน ทำให้การเปลี่ยนแปลงในขอบเขตนี้เป็นไปได้ — และช่วยให้ดำเนินการขั้นต่อไปได้รวดเร็วยิ่งขึ้น โปรดติดตามการปรับปรุงเพิ่มเติมในปีนี้
ขอบคุณสำหรับการสนับสนุนอย่างต่อเนื่อง
ทีมวิศวกร Proton Drive






