Sanket.Chat
श्वेतपत्रPDF · Free Download

Sanket का क्रिप्टोग्राफ़ी श्वेतपत्र: Signal Protocol, कुंजी प्रबंधन और शून्य-ज्ञान डिज़ाइन

Sanket की क्रिप्टोग्राफ़िक संरचना का गहन तकनीकी विश्लेषण: Double Ratchet और X3DH कुंजी-सहमति के साथ Signal Protocol, पूर्ण अग्रगामी गोपनीयता, हार्डवेयर-समर्थित कुंजी भंडारण, शून्य-ज्ञान सर्वर संरचना, प्रमाणपत्र पिनिंग और संवेदनशील तथा वर्गीकृत संचार के लिए Sanket का मूल्यांकन कर रहे संगठनों के लिए प्रत्येक सुरक्षा गुण के तैनाती-संबंधी निहितार्थ।

Tosh Defence

Private Limited

दस्तावेज़ की जानकारी

प्रारूपPDF
प्रकारतकनीकी श्वेतपत्र
पहुँचअनुरोध पर निःशुल्क
प्रकाशकTosh Defence Pvt Ltd

इसमें क्या है

इस श्वेतपत्र में शामिल विषय

1

Signal Protocol: Double Ratchet कलनविधि और X3DH विस्तारित त्रिगुण डिफी-हेलमैन कुंजी सहमति की व्याख्या

2

पूर्ण अग्रगामी गोपनीयता: कुंजी से समझौता होने के बाद भी सत्र कुंजियों का अलगाव पिछले सत्रों को डिक्रिप्ट होने से क्यों रोकता है

3

शून्य-ज्ञान सर्वर संरचना: सर्वर क्या संग्रहीत करता है, किस तक कभी पहुँच नहीं सकता और यह क्यों महत्वपूर्ण है

4

हार्डवेयर-समर्थित कुंजी भंडारण: निजी कुंजियों की सुरक्षा के लिए Android कुंजी भंडार और iOS के सुरक्षित क्षेत्र के साथ एकीकरण

5

TLS 1.3 और प्रमाणपत्र पिनिंग: संचार संचरण की सुरक्षा और संचार के बीच में हस्तक्षेप करने वाले हमलों की रोकथाम

6

इंटरनेट कनेक्टिविटी के बिना क्रिप्टोग्राफ़िक प्रक्रियाएँ कैसे काम करती हैं: नेटवर्क से भौतिक रूप से अलग परिवेशों में कुंजी प्रबंधन

7

जोखिम मॉडल: Sanket का कूटलेखन किन जोखिमों से सुरक्षा देता है और किनका समाधान करने का दावा नहीं करता

मुख्य निष्कर्ष

आपको क्या जानकारी मिलेगी

Signal Protocol - मुक्त-स्रोत, स्वतंत्र रूप से लेखापरीक्षित क्रिप्टोग्राफ़ी

हर सत्र में पूर्ण अग्रगामी गोपनीयता

समर्थित उपकरणों पर हार्डवेयर के सुरक्षित क्षेत्र में कुंजियों की सुरक्षा

शून्य-ज्ञान सर्वर - स्वतंत्र रूप से सत्यापन योग्य डिज़ाइन

गोपनीयता संबंधी संदर्भ

इस श्वेतपत्र में वर्णित गोपनीयता संबंधी गुण संरचना से प्राप्त होते हैं, अनुबंध से नहीं। शून्य-ज्ञान संरचना का अर्थ है कि गोपनीयता की गारंटी मंच प्रदाता की गोपनीयता नीति पर भरोसा करने से नहीं, बल्कि गणित पर निर्भर करती है।

सुरक्षा के लिए प्रासंगिकता

यह श्वेतपत्र Sanket की कूटलेखन संरचना को इतनी पारदर्शिता से प्रस्तुत करता है कि स्वतंत्र सुरक्षा समीक्षा संभव हो सके। हम जोखिम मॉडल को स्पष्ट रूप से शामिल करते हैं - Sanket किन जोखिमों से सुरक्षा देता है और कौन-से जोखिम कूटलेखन सुरक्षा की सीमा से बाहर हैं - ताकि मूल्यांकनकर्ता सूचित आकलन कर सकें।

आपके मूल्यांकन के लिए

श्वेतपत्र सभी परिनियोजन मॉडलों में कूटलेखन संबंधी गुणों पर चर्चा करता है: Sanket.Chat सार्वजनिक ऐप, Sanket.Work ग्राहक की ब्रांडिंग वाला क्लाउड संस्करण और Sanket.Enterprise अपने परिसर में नेटवर्क से भौतिक रूप से पृथक स्थापना। परिनियोजन मॉडलों के बीच कूटलेखन कुंजी प्रबंधन के अंतर स्पष्ट किए गए हैं।

इस दस्तावेज़ के बारे में प्रश्न

Double Ratchet कलनविधि क्या है और Sanket इसका उपयोग क्यों करता है?

Double Ratchet एल्गोरिदम, डिफ़ी-हेलमैन रैचेट और सममित-कुंजी रैचेट को मिलाकर पूर्ववर्ती गोपनीयता (भविष्य की कुंजियों से पिछली सत्रों के संदेशों को डिक्रिप्ट नहीं किया जा सकता) और सेंध के बाद सुरक्षा की पुनः प्राप्ति (किसी सत्र कुंजी से समझौता होने पर बाद के सत्रों की सुरक्षा स्वतः बहाल हो जाती है), दोनों प्रदान करता है। यह सुरक्षित संदेश संचार की क्रिप्टोग्राफ़ी का सर्वोच्च मानक है।

तकनीकी दृष्टि से 'डेटा न पढ़ सकने वाले सर्वर' का क्या अर्थ है?

शून्य-ज्ञान सर्वर संरचना का अर्थ है कि सर्वर केवल ऐसा कूटपाठ संग्रहीत करता है जिसे वह विकूटित नहीं कर सकता। निजी कुंजियाँ केवल उपयोगकर्ताओं के उपकरणों पर रहती हैं। सर्वर तक पूर्ण पहुँच होने पर भी सर्वर संचालक - जिनमें Tosh Defence भी शामिल है - संदेशों की सामग्री तक नहीं पहुँच सकते, क्योंकि विकूटन के लिए आवश्यक निजी कुंजियाँ उनके पास नहीं होतीं।

क्या Sanket की क्रिप्टोग्राफ़ी का स्वतंत्र ऑडिट हुआ है?

Sanket, Signal Protocol पर आधारित है, जिसका शैक्षणिक और सुरक्षा अनुसंधान टीमों ने व्यापक स्वतंत्र सुरक्षा परीक्षण किया है। विशेष रूप से Sanket में इसके कार्यान्वयन पर किए गए सुरक्षा आकलनों की जानकारी के लिए Tosh Defence Private Limited से संपर्क करें।

मैं इस श्वेतपत्र के दावों का स्वतंत्र रूप से मूल्यांकन कैसे कर सकता हूँ?

Signal Protocol का स्रोत कोड सार्वजनिक है और उसके कूटलेखन संबंधी गुणों का सत्यापन प्रकाशित अकादमिक साहित्य से किया जा सकता है। ऐसी सर्वर संरचना, जिसमें सर्वर डेटा नहीं पढ़ सकता, का सत्यापन औपचारिक सुरक्षा मूल्यांकन के दौरान नेटवर्क यातायात विश्लेषण और स्रोत कोड की समीक्षा से किया जा सकता है।

यह दस्तावेज़ प्राप्त करें

मूल्यांकन के लिए डाउनलोड करें

अपनी सुरक्षा समीक्षा, खरीद संबंधी शोध या अनुपालन टीम के लिए पूरा PDF माँगें। निःशुल्क, कोई अवांछित संदेश नहीं।

निःशुल्क डाउनलोड का अनुरोध करें