Технический документ по криптографии Sanket: Signal Protocol, управление ключами и архитектура с нулевым доступом к данным
Подробный технический разбор криптографической архитектуры Sanket: Signal Protocol с Double Ratchet и согласованием ключей X3DH, совершенная прямая секретность, хранение ключей с аппаратной защитой, архитектура сервера с нулевым разглашением, привязка к сертификату и влияние каждого свойства безопасности на развёртывание в организациях, рассматривающих Sanket для обмена конфиденциальной и засекреченной информацией.
Tosh Defence
Private Limited
Информация о документе
Что внутри
Темы, рассматриваемые в этом документе
Signal Protocol: объяснение алгоритма Double Ratchet и расширенного протокола согласования ключей X3DH на основе тройного обмена Диффи - Хеллмана
Совершенная прямая секретность: почему изоляция сеансовых ключей предотвращает расшифровку прошлых сеансов даже после компрометации ключа
Архитектура сервера с нулевым доступом к данным: что хранится на сервере, к чему он никогда не сможет получить доступ и почему это важно
Хранение ключей с аппаратной защитой: интеграция с хранилищем ключей Android и защищённым анклавом iOS для защиты закрытых ключей
TLS 1.3 и закрепление сертификатов: защита передачи данных и предотвращение атак посредника.
Управление ключами в средах, изолированных от сетей: как выполняются криптографические операции без подключения к интернету
Модель угроз: каким угрозам противодействует криптография Sanket и какие угрозы она не заявляет как устраняемые
Основные выводы
Что вы узнаете
Signal Protocol - криптография с открытым исходным кодом, прошедшая независимый аудит
Совершенная прямая секретность для каждого сеанса
Защита ключей в аппаратном защищённом анклаве на поддерживаемых устройствах
Сервер с нулевым доступом к данным - архитектура допускает независимую проверку
Вопросы конфиденциальности
Свойства конфиденциальности, описанные в этом техническом документе, обеспечиваются архитектурой, а не договором. Архитектура, при которой сервер не имеет доступа к содержимому данных, означает, что гарантия конфиденциальности зависит не от доверия к политике конфиденциальности поставщика платформы, а от математических принципов.
Значение для безопасности
Этот технический документ представляет криптографическую архитектуру Sanket с достаточной прозрачностью для независимой проверки безопасности. Мы прямо указываем модель угроз: каким угрозам противодействует Sanket и что находится за пределами криптографической защиты, чтобы специалисты могли дать обоснованную оценку.
Для вашей оценки
Технический документ рассматривает криптографические свойства всех моделей развёртывания: общедоступного приложения Sanket.Chat, облачной платформы Sanket.Work под брендом заказчика и локально развёрнутой Sanket.Enterprise, изолированной от сетей. В нём объясняются различия в управлении ключами между моделями развёртывания.
Вопросы об этом документе
Что такое алгоритм Double Ratchet и почему Sanket его использует?
Алгоритм Double Ratchet сочетает механизм смены ключей Диффи - Хеллмана и механизм смены симметричных ключей, обеспечивая как прямую секретность (ключи будущих сеансов не позволяют расшифровать прошлые сеансы), так и восстановление безопасности после компрометации (если ключ сеанса скомпрометирован, последующие сеансы автоматически восстанавливают защищённость). Это золотой стандарт криптографии защищённого обмена сообщениями.
Что в техническом смысле означает сервер с нулевым доступом к данным?
Архитектура сервера с нулевым разглашением означает, что сервер хранит только шифротекст, который не может расшифровать. Закрытые ключи находятся только на устройствах пользователей. Операторы сервера - включая Tosh Defence - не могут получить доступ к содержимому сообщений даже при полном доступе к серверу, поскольку у них нет закрытых ключей, необходимых для расшифровки.
Проходила ли криптография Sanket независимый аудит?
В основе Sanket лежит Signal Protocol, который неоднократно проходил независимые проверки исследовательских групп в области науки и информационной безопасности. За информацией об оценках безопасности, проведённых непосредственно для реализации Sanket, обращайтесь в Tosh Defence Private Limited.
Как я могу независимо проверить утверждения в этом техническом документе?
Исходный код Signal Protocol открыт, а его криптографические свойства можно проверить по опубликованным научным работам. Архитектуру сервера с нулевым разглашением можно проверить путём анализа сетевого трафика и изучения исходного кода в рамках официальной оценки безопасности.
Публикации по теме
Продолжить изучение
Получить этот документ
Скачать для оценки
Запросите полный документ в формате PDF для оценки безопасности, изучения решения перед закупкой или работы специалистов по соблюдению нормативных требований. Бесплатно, без нежелательных рассылок.