Cryptografisch witboek van Sanket: Signal Protocol, sleutelbeheer en nulkennisontwerp
Een diepgaande technische analyse van de cryptografische architectuur van Sanket: Signal Protocol met Double Ratchet en X3DH voor sleuteluitwisseling, volmaakte voorwaartse geheimhouding, door hardware beveiligde sleutelopslag, een serverarchitectuur zonder toegang tot de inhoud, certificaatpinning en de gevolgen van elk van deze beveiligingseigenschappen voor de implementatie bij organisaties die Sanket beoordelen voor gevoelige en gerubriceerde communicatie.
Tosh Defence
Private Limited
Documentgegevens
Wat u erin vindt
Onderwerpen in dit document
Signal Protocol: uitleg over het Double Ratchet-algoritme en de X3DH-sleuteluitwisseling volgens het uitgebreide drievoudige Diffie-Hellman-protocol
Perfect Forward Secrecy: waarom geïsoleerde sessiesleutels ontsleuteling met terugwerkende kracht voorkomen, zelfs nadat een sleutel is gecompromitteerd
Serverarchitectuur zonder toegang tot gegevens: wat de server opslaat, waartoe deze nooit toegang kan krijgen en waarom dat belangrijk is
Hardwarematig beveiligde sleutelopslag: integratie met Android Keystore en iOS Secure Enclave ter bescherming van privésleutels
TLS 1.3 en certificaatverankering: beveiliging van het gegevensverkeer en bescherming tegen man-in-the-middle-aanvallen
Sleutelbeheer in fysiek geïsoleerde omgevingen: hoe cryptografische bewerkingen werken zonder internetverbinding
Dreigingsmodel: welke dreigingen de cryptografie van Sanket afweert en tegen welke dreigingen zij geen bescherming claimt
Belangrijkste inzichten
Wat u hieruit meeneemt
Signal Protocol - opensourcecryptografie, onafhankelijk geaudit
Perfect Forward Secrecy voor elke sessie
Sleutelbescherming in een beveiligde hardwareomgeving op ondersteunde apparaten
Server zonder toegang tot gegevens - onafhankelijk verifieerbaar ontwerp
Privacycontext
De in dit witboek beschreven privacyeigenschappen zijn structureel, niet contractueel. Een architectuur waarin de server geen toegang heeft tot de inhoud betekent dat de privacygarantie niet afhankelijk is van vertrouwen in het privacybeleid van de platformaanbieder, maar van wiskunde.
Relevantie voor beveiliging
Dit technische document beschrijft de cryptografische architectuur van Sanket met voldoende transparantie om onafhankelijke beveiligingsbeoordeling mogelijk te maken. We beschrijven het dreigingsmodel uitdrukkelijk - welke dreigingen Sanket afweert en welke buiten de cryptografische bescherming vallen - zodat beoordelaars een gefundeerd oordeel kunnen vormen.
Voor uw beoordeling
Het technische document behandelt de cryptografische eigenschappen van alle implementatiemodellen: de openbare toepassing Sanket.Chat, Sanket.Work als clouddienst onder eigen merk en Sanket.Enterprise als lokaal geïnstalleerde oplossing die fysiek van andere netwerken is geïsoleerd. De verschillen in sleutelbeheer tussen de implementatiemodellen worden toegelicht.
Vragen over dit document
Wat is het Double Ratchet-algoritme en waarom gebruikt Sanket het?
Het Double Ratchet-algoritme combineert een Diffie-Hellman-ratel en een ratel met symmetrische sleutels om zowel voorwaartse geheimhouding te bieden (eerdere sessies kunnen niet worden ontsleuteld met toekomstige sleutels) als herstel na een inbraak (als een sessiesleutel is gecompromitteerd, wordt de beveiliging van latere sessies automatisch hersteld). Het geldt als de gouden standaard voor cryptografie voor veilige berichtuitwisseling.
Wat betekent 'server zonder toegang tot de gegevens' technisch gezien?
Een serverarchitectuur zonder toegang tot de inhoud betekent dat de server uitsluitend versleutelde gegevens opslaat die hij niet kan ontsleutelen. Privésleutels bevinden zich alleen op de apparaten van gebruikers. Serverbeheerders - waaronder Tosh Defence - hebben zelfs met volledige toegang tot de server geen toegang tot de inhoud van berichten, omdat zij niet over de privésleutels beschikken die nodig zijn voor ontsleuteling.
Is de cryptografie van Sanket onafhankelijk gecontroleerd?
Sanket is gebaseerd op Signal Protocol, dat uitgebreid onafhankelijk is gecontroleerd door academische en beveiligingsonderzoeksteams. Neem contact op met Tosh Defence Private Limited voor informatie over beveiligingsbeoordelingen die specifiek voor de implementatie van Sanket zijn uitgevoerd.
Hoe kan ik de beweringen in dit witboek onafhankelijk toetsen?
Signal Protocol is open source en de cryptografische eigenschappen ervan zijn te verifiëren aan de hand van gepubliceerde wetenschappelijke literatuur. De serverarchitectuur zonder toegang tot berichtinhoud kan tijdens een formele beveiligingsbeoordeling worden geverifieerd door netwerkverkeer te analyseren en de broncode te beoordelen.
Gerelateerde publicaties
Zet uw onderzoek voort
Download dit document
Downloaden voor uw evaluatie
Vraag het volledige PDF-bestand aan voor uw beveiligingsbeoordeling, inkooponderzoek of nalevingsteam. Gratis, zonder ongewenste berichten.