Documento técnico de criptografia do Sanket: Signal Protocol, gerenciamento de chaves e arquitetura de conhecimento zero
Uma análise técnica aprofundada da arquitetura criptográfica de Sanket: Signal Protocol com Double Ratchet e acordo de chaves X3DH, sigilo futuro perfeito, armazenamento de chaves protegido por hardware, conceção de servidor sem acesso aos dados em texto simples, fixação de certificados e implicações de cada propriedade de segurança para a implementação em organizações que avaliam Sanket para comunicações sensíveis e classificadas.
Tosh Defence
Private Limited
Informações do documento
O que inclui
Tópicos abordados neste documento
Signal Protocol: explicação do algoritmo Double Ratchet e do acordo de chaves X3DH por troca tripla estendida de Diffie-Hellman
Sigilo futuro perfeito: porque é que o isolamento das chaves de sessão impede a decifragem retroativa mesmo após o comprometimento de uma chave
Arquitetura de servidor de conhecimento zero: o que o servidor armazena, a que nunca pode aceder e por que isso importa
Armazenamento de chaves protegido por hardware: integração com o repositório de chaves do Android e o ambiente seguro do iOS para proteger as chaves privadas
TLS 1.3 e fixação de certificados: segurança do transporte e prevenção de ataques de interposição.
Gestão de chaves em ambientes isolados de outras redes: como funcionam as operações criptográficas sem ligação à Internet
Modelo de ameaças: o que a criptografia do Sanket neutraliza e o que não afirma neutralizar
Principais conclusões
O que irá aprender
Signal Protocol - criptografia de código aberto e auditada de forma independente
Sigilo futuro perfeito em todas as sessões
Proteção de chaves em ambiente seguro de hardware nos dispositivos compatíveis
Servidor de conhecimento zero - conceção verificável de forma independente
Contexto de privacidade
As propriedades de privacidade descritas neste documento técnico são estruturais, não contratuais. Uma arquitetura sem acesso ao conteúdo significa que a garantia de privacidade não depende da confiança na política de privacidade do fornecedor da plataforma - depende da matemática.
Relevância para a segurança
Este documento técnico apresenta a arquitetura criptográfica do Sanket com transparência suficiente para permitir uma análise de segurança independente. Incluímos explicitamente o modelo de ameaças - as ameaças que o Sanket neutraliza e as que ficam fora do âmbito da proteção criptográfica - para que os avaliadores possam fazer avaliações fundamentadas.
Para a sua avaliação
O documento técnico aborda as propriedades criptográficas em todos os modelos de instalação e operação: a aplicação pública Sanket.Chat, o serviço na nuvem Sanket.Work com marca do cliente e o Sanket.Enterprise instalado nos servidores da organização e fisicamente isolado das redes. São explicadas as diferenças na gestão de chaves entre os modelos de instalação e operação.
Perguntas sobre este documento
O que é o algoritmo Double Ratchet e porque o utiliza o Sanket?
O algoritmo Double Ratchet combina um mecanismo de atualização de chaves Diffie-Hellman e outro de chave simétrica para assegurar tanto o sigilo futuro (as sessões anteriores não podem ser decifradas com chaves futuras) como a recuperação após uma intrusão (se uma chave de sessão for comprometida, as sessões subsequentes recuperam automaticamente a segurança). É a referência de excelência em criptografia para mensagens seguras.
O que significa tecnicamente um servidor que não tem acesso ao conteúdo dos dados que transmite?
Uma arquitetura de servidor sem acesso aos dados em texto simples significa que o servidor armazena apenas texto cifrado que não consegue decifrar. As chaves privadas existem apenas nos dispositivos dos utilizadores. Os operadores do servidor - incluindo Tosh Defence - não conseguem aceder ao conteúdo das mensagens, mesmo com acesso total ao servidor, porque não possuem as chaves privadas necessárias para a decifragem.
A criptografia do Sanket foi auditada de forma independente?
O Sanket usa o Signal Protocol, que passou por extensas auditorias independentes conduzidas por equipes de pesquisa acadêmica e de segurança. Entre em contato com a Tosh Defence Private Limited para obter informações sobre as avaliações de segurança realizadas especificamente na implementação do Sanket.
Como posso avaliar de forma independente as afirmações deste documento técnico?
Signal Protocol é de código aberto e as suas propriedades criptográficas podem ser verificadas na literatura académica publicada. A arquitetura de servidor de conhecimento zero pode ser verificada através da análise do tráfego de rede e da revisão do código-fonte no âmbito de uma avaliação formal de segurança.
Publicações relacionadas
Continue a sua pesquisa
Obter este documento
Descarregue para avaliação
Solicite o PDF completo para a sua avaliação de segurança, análise de aquisição ou equipa de conformidade. Gratuito, sem mensagens indesejadas.