Sanket.Chat
ਤਕਨੀਕੀ ਵਿਸ਼ਲੇਸ਼ਣ ਪੱਤਰPDF · Free Download

Sanket ਕ੍ਰਿਪਟੋਗ੍ਰਾਫੀ ਵ੍ਹਾਈਟਪੇਪਰ: Signal Protocol, ਕੁੰਜੀ ਪ੍ਰਬੰਧਨ ਅਤੇ ਸਿਫ਼ਰ-ਗਿਆਨ ਡਿਜ਼ਾਈਨ

Sanket ਦੇ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫ਼ਿਕ ਢਾਂਚੇ ਦਾ ਵਿਸਥਾਰਪੂਰਵਕ ਤਕਨੀਕੀ ਵਿਸ਼ਲੇਸ਼ਣ: Double Ratchet ਅਤੇ X3DH ਕੁੰਜੀ ਸਮਝੌਤੇ ਵਾਲਾ Signal Protocol, ਪੂਰਨ ਅਗਾਊਂ ਗੁਪਤਤਾ, ਹਾਰਡਵੇਅਰ ਦੀ ਸੁਰੱਖਿਆ ਉੱਤੇ ਆਧਾਰਿਤ ਕੁੰਜੀ ਸਟੋਰੇਜ, ਅਜਿਹਾ ਸਰਵਰ ਡਿਜ਼ਾਈਨ ਜਿਸ ਵਿੱਚ ਸਰਵਰ ਡੇਟਾ ਪੜ੍ਹ ਨਹੀਂ ਸਕਦਾ, ਪ੍ਰਮਾਣ-ਪੱਤਰ ਪਿੰਨਿੰਗ, ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਤੇ ਗੁਪਤ ਵਰਗੀਕ੍ਰਿਤ ਸੰਚਾਰ ਲਈ Sanket ਦਾ ਮੁਲਾਂਕਣ ਕਰ ਰਹੇ ਸੰਗਠਨਾਂ ਵਾਸਤੇ ਹਰ ਸੁਰੱਖਿਆ ਗੁਣ ਦੇ ਸਥਾਪਨਾ ਅਤੇ ਸੰਚਾਲਨ ਸੰਬੰਧੀ ਪ੍ਰਭਾਵ।

Tosh Defence

Private Limited

ਦਸਤਾਵੇਜ਼ ਦੀ ਜਾਣਕਾਰੀ

ਫਾਰਮੈਟPDF
ਕਿਸਮਤਕਨੀਕੀ ਵਿਸਤ੍ਰਿਤ ਦਸਤਾਵੇਜ਼
ਪਹੁੰਚਬੇਨਤੀ ਕਰਨ 'ਤੇ ਮੁਫ਼ਤ
ਪ੍ਰਕਾਸ਼ਕTosh Defence Pvt Ltd

ਇਸ ਵਿੱਚ ਕੀ ਹੈ

ਇਸ ਦਸਤਾਵੇਜ਼ ਵਿੱਚ ਸ਼ਾਮਲ ਵਿਸ਼ੇ

1

Signal Protocol: Double Ratchet ਕਲਨਵਿਧਾਨ ਅਤੇ X3DH ਵਿਸਤਾਰਿਤ ਤ੍ਰੈਗੁਣਾ ਡਿਫ਼ੀ-ਹੈਲਮੈਨ ਕੁੰਜੀ ਸਹਿਮਤੀ ਦੀ ਵਿਆਖਿਆ

2

ਸੰਪੂਰਨ ਅਗਾਊਂ ਗੁਪਤਤਾ: ਕੁੰਜੀ ਨਾਲ ਸਮਝੌਤਾ ਹੋਣ ਤੋਂ ਬਾਅਦ ਵੀ ਸੈਸ਼ਨ ਕੁੰਜੀਆਂ ਦਾ ਵੱਖਰਾਪਣ ਪਿਛਲੇ ਸੈਸ਼ਨਾਂ ਦੀ ਡਿਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਕਿਉਂ ਰੋਕਦਾ ਹੈ

3

ਸਮੱਗਰੀ ਨਾ ਪੜ੍ਹ ਸਕਣ ਵਾਲੇ ਸਰਵਰ ਦੀ ਸੰਰਚਨਾ: ਸਰਵਰ ਕੀ ਸੰਭਾਲਦਾ ਹੈ, ਕਿਸ ਚੀਜ਼ ਤੱਕ ਉਹ ਕਦੇ ਪਹੁੰਚ ਨਹੀਂ ਕਰ ਸਕਦਾ ਅਤੇ ਇਹ ਮਹੱਤਵਪੂਰਨ ਕਿਉਂ ਹੈ

4

ਹਾਰਡਵੇਅਰ-ਸਮਰਥਿਤ ਕੁੰਜੀ ਸਟੋਰੇਜ: ਨਿੱਜੀ ਕੁੰਜੀਆਂ ਦੀ ਸੁਰੱਖਿਆ ਲਈ Android ਦੇ ਕੁੰਜੀ-ਭੰਡਾਰ ਅਤੇ iOS ਦੇ ਸੁਰੱਖਿਅਤ ਅਲੱਗ ਖੇਤਰ ਨਾਲ ਏਕੀਕਰਨ

5

TLS 1.3 ਅਤੇ ਸਰਟੀਫਿਕੇਟ ਪਿਨਿੰਗ: ਡਾਟਾ ਸੰਚਾਰ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਵਿਚੋਲੇ ਵੱਲੋਂ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਹਮਲਿਆਂ ਦੀ ਰੋਕਥਾਮ

6

ਨੈੱਟਵਰਕ ਤੋਂ ਭੌਤਿਕ ਤੌਰ 'ਤੇ ਵੱਖ ਰੱਖੇ ਮਾਹੌਲਾਂ ਵਿੱਚ ਕੁੰਜੀ ਪ੍ਰਬੰਧਨ: ਇੰਟਰਨੈੱਟ ਕਨੈਕਸ਼ਨ ਤੋਂ ਬਿਨਾਂ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਕਾਰਵਾਈਆਂ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀਆਂ ਹਨ

7

ਖ਼ਤਰੇ ਦਾ ਮਾਡਲ: Sanket ਦੀ ਕੂਟਲੇਖਨ ਪ੍ਰਣਾਲੀ ਕਿਹੜੇ ਖ਼ਤਰਿਆਂ ਨੂੰ ਨਾਕਾਮ ਕਰਦੀ ਹੈ ਅਤੇ ਕਿਹੜਿਆਂ ਨਾਲ ਨਜਿੱਠਣ ਦਾ ਦਾਅਵਾ ਨਹੀਂ ਕਰਦੀ

ਮੁੱਖ ਜਾਣਕਾਰੀਆਂ

ਤੁਸੀਂ ਕੀ ਸਿੱਖੋਗੇ

Signal Protocol - ਖੁੱਲ੍ਹੇ ਸਰੋਤ ਵਾਲੀ, ਸੁਤੰਤਰ ਤੌਰ 'ਤੇ ਆਡਿਟ ਕੀਤੀ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫੀ

ਹਰ ਸੈਸ਼ਨ ਵਿੱਚ ਸੰਪੂਰਨ ਅਗਾਊਂ ਗੁਪਤਤਾ

ਸਮਰਥਿਤ ਉਪਕਰਣਾਂ 'ਤੇ ਹਾਰਡਵੇਅਰ ਦੇ ਸੁਰੱਖਿਅਤ ਅਲੱਗ ਖੇਤਰ ਰਾਹੀਂ ਕੁੰਜੀਆਂ ਦੀ ਸੁਰੱਖਿਆ

ਸਰਵਰ ਜਿਸ ਕੋਲ ਸਮੱਗਰੀ ਪੜ੍ਹਨ ਦੀ ਸਮਰੱਥਾ ਨਹੀਂ - ਸੁਤੰਤਰ ਤੌਰ ਉੱਤੇ ਜਾਂਚਿਆ ਜਾ ਸਕਣ ਵਾਲਾ ਡਿਜ਼ਾਈਨ

ਨਿੱਜਤਾ ਦਾ ਸੰਦਰਭ

ਇਸ ਤਕਨੀਕੀ ਦਸਤਾਵੇਜ਼ ਵਿੱਚ ਵਰਣਿਤ ਗੋਪਨੀਯਤਾ ਦੀਆਂ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਢਾਂਚਾਗਤ ਹਨ, ਇਕਰਾਰਨਾਮੇ 'ਤੇ ਨਿਰਭਰ ਨਹੀਂ। ਸਰਵਰ ਵੱਲੋਂ ਸਮੱਗਰੀ ਨਾ ਪੜ੍ਹ ਸਕਣ ਵਾਲੀ ਬਣਤਰ ਦਾ ਅਰਥ ਹੈ ਕਿ ਗੋਪਨੀਯਤਾ ਦੀ ਗਾਰੰਟੀ ਮੰਚ ਪ੍ਰਦਾਤਾ ਦੀ ਗੋਪਨੀਯਤਾ ਨੀਤੀ ਉੱਤੇ ਭਰੋਸੇ 'ਤੇ ਨਹੀਂ, ਸਗੋਂ ਗਣਿਤ ਉੱਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ।

ਸੁਰੱਖਿਆ ਨਾਲ ਸੰਬੰਧ

ਇਹ ਤਕਨੀਕੀ ਦਸਤਾਵੇਜ਼ Sanket ਦੀ ਕੂਟਲੇਖਨ ਬਣਤਰ ਨੂੰ ਇੰਨੀ ਪਾਰਦਰਸ਼ਤਾ ਨਾਲ ਪੇਸ਼ ਕਰਦਾ ਹੈ ਕਿ ਸੁਤੰਤਰ ਸੁਰੱਖਿਆ ਸਮੀਖਿਆ ਕੀਤੀ ਜਾ ਸਕੇ। ਅਸੀਂ ਖ਼ਤਰੇ ਦਾ ਮਾਡਲ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਸ਼ਾਮਲ ਕਰਦੇ ਹਾਂ - Sanket ਕਿਹੜੇ ਖ਼ਤਰਿਆਂ ਨੂੰ ਨਾਕਾਮ ਕਰਦਾ ਹੈ ਅਤੇ ਕੀ ਕੂਟਲੇਖਨ ਸੁਰੱਖਿਆ ਦੀ ਹੱਦ ਤੋਂ ਬਾਹਰ ਹੈ - ਤਾਂ ਜੋ ਮੁਲਾਂਕਣਕਰਤਾ ਜਾਣਕਾਰੀ ਦੇ ਆਧਾਰ 'ਤੇ ਮੁਲਾਂਕਣ ਕਰ ਸਕਣ।

ਤੁਹਾਡੇ ਮੁਲਾਂਕਣ ਲਈ

ਤਕਨੀਕੀ ਦਸਤਾਵੇਜ਼ ਸਾਰੇ ਸਥਾਪਨਾ ਮਾਡਲਾਂ ਵਿੱਚ ਕੂਟਲੇਖਨ ਸੰਬੰਧੀ ਗੁਣਾਂ ਦੀ ਚਰਚਾ ਕਰਦਾ ਹੈ: Sanket.Chat ਦੀ ਜਨਤਕ ਐਪ, Sanket.Work ਦਾ ਗਾਹਕ ਦੇ ਆਪਣੇ ਬ੍ਰਾਂਡ ਵਾਲਾ ਕਲਾਉਡ ਅਤੇ Sanket.Enterprise ਦੀ ਇੰਟਰਨੈੱਟ ਤੇ ਹੋਰ ਨੈੱਟਵਰਕਾਂ ਤੋਂ ਭੌਤਿਕ ਤੌਰ 'ਤੇ ਵੱਖਰੀ, ਸੰਸਥਾ ਦੇ ਆਪਣੇ ਸਰਵਰਾਂ ਉੱਤੇ ਸਥਾਪਨਾ। ਸਥਾਪਨਾ ਮਾਡਲਾਂ ਵਿਚਕਾਰ ਕੁੰਜੀ ਪ੍ਰਬੰਧਨ ਦੇ ਅੰਤਰ ਸਮਝਾਏ ਗਏ ਹਨ।

ਇਸ ਦਸਤਾਵੇਜ਼ ਬਾਰੇ ਸਵਾਲ

Double Ratchet ਐਲਗੋਰਿਦਮ ਕੀ ਹੈ ਅਤੇ Sanket ਇਸ ਨੂੰ ਕਿਉਂ ਵਰਤਦਾ ਹੈ?

Double Ratchet ਐਲਗੋਰਿਦਮ, Diffie-Hellman ਰੈਚੇਟ ਅਤੇ ਸਮਮਿਤੀ-ਕੁੰਜੀ ਰੈਚੇਟ ਨੂੰ ਜੋੜ ਕੇ ਅਗਾਊਂ ਗੋਪਨੀਯਤਾ (ਭਵਿੱਖ ਦੀਆਂ ਕੁੰਜੀਆਂ ਨਾਲ ਪਿਛਲੇ ਸੰਚਾਰ ਸੈਸ਼ਨਾਂ ਨੂੰ ਖੋਲ੍ਹਿਆ ਨਹੀਂ ਜਾ ਸਕਦਾ) ਅਤੇ ਸੰਨ੍ਹ ਲੱਗਣ ਤੋਂ ਬਾਅਦ ਸੁਰੱਖਿਆ ਦੀ ਮੁੜ ਪ੍ਰਾਪਤੀ (ਜੇ ਕਿਸੇ ਸੈਸ਼ਨ ਦੀ ਕੁੰਜੀ ਨਾਲ ਸਮਝੌਤਾ ਹੋ ਜਾਵੇ, ਤਾਂ ਅਗਲੇ ਸੈਸ਼ਨਾਂ ਦੀ ਸੁਰੱਖਿਆ ਆਪਣੇ ਆਪ ਬਹਾਲ ਹੋ ਜਾਂਦੀ ਹੈ) ਦੋਵੇਂ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਸੁਰੱਖਿਅਤ ਸੁਨੇਹਾ-ਸੰਚਾਰ ਦੀ ਗੁਪਤਲੇਖਣ ਪ੍ਰਣਾਲੀ ਲਈ ਇਹ ਸਰਵੋਤਮ ਮਿਆਰ ਹੈ।

ਤਕਨੀਕੀ ਤੌਰ ਉੱਤੇ ਅਜਿਹੇ ਸਰਵਰ ਦਾ ਕੀ ਅਰਥ ਹੈ ਜੋ ਆਪਣੇ ਰਾਹੀਂ ਭੇਜਿਆ ਡੇਟਾ ਪੜ੍ਹ ਨਹੀਂ ਸਕਦਾ?

ਅਜਿਹੇ ਸਰਵਰ ਡਿਜ਼ਾਈਨ ਦਾ, ਜਿਸ ਵਿੱਚ ਸਰਵਰ ਨੂੰ ਡੇਟਾ ਦੀ ਜਾਣਕਾਰੀ ਨਹੀਂ ਹੁੰਦੀ, ਮਤਲਬ ਹੈ ਕਿ ਸਰਵਰ ਸਿਰਫ਼ ਇਨਕ੍ਰਿਪਟਡ ਡੇਟਾ ਸੰਭਾਲਦਾ ਹੈ ਜਿਸ ਨੂੰ ਉਹ ਡਿਕ੍ਰਿਪਟ ਨਹੀਂ ਕਰ ਸਕਦਾ। ਨਿੱਜੀ ਕੁੰਜੀਆਂ ਸਿਰਫ਼ ਵਰਤੋਂਕਾਰਾਂ ਦੇ ਉਪਕਰਣਾਂ ਉੱਤੇ ਹੁੰਦੀਆਂ ਹਨ। ਸਰਵਰ ਸੰਚਾਲਕ - Tosh Defence ਸਮੇਤ - ਸਰਵਰ ਤੱਕ ਪੂਰੀ ਪਹੁੰਚ ਹੋਣ ਦੇ ਬਾਵਜੂਦ ਸੁਨੇਹਿਆਂ ਦੀ ਸਮੱਗਰੀ ਤੱਕ ਪਹੁੰਚ ਨਹੀਂ ਕਰ ਸਕਦੇ, ਕਿਉਂਕਿ ਉਨ੍ਹਾਂ ਕੋਲ ਡਿਕ੍ਰਿਪਸ਼ਨ ਲਈ ਲੋੜੀਂਦੀਆਂ ਨਿੱਜੀ ਕੁੰਜੀਆਂ ਨਹੀਂ ਹੁੰਦੀਆਂ।

ਕੀ Sanket ਦੀ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫੀ ਦੀ ਸੁਤੰਤਰ ਜਾਂਚ ਹੋਈ ਹੈ?

Sanket, Signal Protocol ਉੱਤੇ ਬਣਿਆ ਹੈ, ਜਿਸ ਦੀ ਅਕਾਦਮਿਕ ਅਤੇ ਸੁਰੱਖਿਆ ਖੋਜ ਟੀਮਾਂ ਵੱਲੋਂ ਵਿਆਪਕ ਸੁਤੰਤਰ ਜਾਂਚ ਕੀਤੀ ਗਈ ਹੈ। ਖ਼ਾਸ ਤੌਰ 'ਤੇ Sanket ਵਿੱਚ ਇਸ ਦੀ ਲਾਗੂ ਕਰਨ ਦੀ ਵਿਧੀ ਉੱਤੇ ਕੀਤੇ ਸੁਰੱਖਿਆ ਮੁਲਾਂਕਣਾਂ ਬਾਰੇ ਜਾਣਕਾਰੀ ਲਈ Tosh Defence Private Limited ਨਾਲ ਸੰਪਰਕ ਕਰੋ।

ਮੈਂ ਇਸ ਤਕਨੀਕੀ ਰਿਪੋਰਟ ਦੇ ਦਾਅਵਿਆਂ ਦੀ ਸੁਤੰਤਰ ਤੌਰ 'ਤੇ ਜਾਂਚ ਕਿਵੇਂ ਕਰ ਸਕਦਾ ਹਾਂ?

Signal Protocol ਖੁੱਲ੍ਹੇ ਸਰੋਤ ਵਾਲਾ ਹੈ ਅਤੇ ਇਸ ਦੀਆਂ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਪ੍ਰਕਾਸ਼ਿਤ ਅਕਾਦਮਿਕ ਸਾਹਿਤ ਤੋਂ ਤਸਦੀਕ ਕੀਤੀਆਂ ਜਾ ਸਕਦੀਆਂ ਹਨ। ਡਾਟਾ ਨਾ ਪੜ੍ਹ ਸਕਣ ਵਾਲੇ ਸਰਵਰ ਦੇ ਢਾਂਚੇ ਦੀ ਤਸਦੀਕ ਰਸਮੀ ਸੁਰੱਖਿਆ ਮੁਲਾਂਕਣ ਦੌਰਾਨ ਨੈੱਟਵਰਕ ਆਵਾਜਾਈ ਦੇ ਵਿਸ਼ਲੇਸ਼ਣ ਅਤੇ ਸਰੋਤ ਕੋਡ ਦੀ ਸਮੀਖਿਆ ਰਾਹੀਂ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।

ਇਹ ਦਸਤਾਵੇਜ਼ ਪ੍ਰਾਪਤ ਕਰੋ

ਆਪਣੇ ਮੁਲਾਂਕਣ ਲਈ ਡਾਊਨਲੋਡ ਕਰੋ

ਆਪਣੇ ਸੁਰੱਖਿਆ ਮੁਲਾਂਕਣ, ਖਰੀਦ ਸੰਬੰਧੀ ਖੋਜ ਜਾਂ ਨਿਯਮ-ਪਾਲਣਾ ਟੀਮ ਲਈ ਪੂਰੀ PDF ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਬੇਨਤੀ ਕਰੋ। ਮੁਫ਼ਤ, ਬਿਨਾਂ ਅਣਚਾਹੇ ਸੁਨੇਹਿਆਂ ਦੇ।

ਮੁਫ਼ਤ ਡਾਊਨਲੋਡ ਲਈ ਬੇਨਤੀ ਕਰੋ