Sanket.Chat
Аналитический документPDF · Free Download

Технический документ по криптографии Sanket: Signal Protocol, управление ключами и архитектура с нулевым доступом к данным

Подробный технический разбор криптографической архитектуры Sanket: Signal Protocol с Double Ratchet и согласованием ключей X3DH, совершенная прямая секретность, хранение ключей с аппаратной защитой, архитектура сервера с нулевым разглашением, привязка к сертификату и влияние каждого свойства безопасности на развёртывание в организациях, рассматривающих Sanket для обмена конфиденциальной и засекреченной информацией.

Tosh Defence

Private Limited

Информация о документе

ФорматPDF
ТипТехнический документ
ДоступБесплатно по запросу
ИздательTosh Defence Pvt Ltd

Что внутри

Темы, рассматриваемые в этом документе

1

Signal Protocol: объяснение алгоритма Double Ratchet и расширенного протокола согласования ключей X3DH на основе тройного обмена Диффи - Хеллмана

2

Совершенная прямая секретность: почему изоляция сеансовых ключей предотвращает расшифровку прошлых сеансов даже после компрометации ключа

3

Архитектура сервера с нулевым доступом к данным: что хранится на сервере, к чему он никогда не сможет получить доступ и почему это важно

4

Хранение ключей с аппаратной защитой: интеграция с хранилищем ключей Android и защищённым анклавом iOS для защиты закрытых ключей

5

TLS 1.3 и закрепление сертификатов: защита передачи данных и предотвращение атак посредника.

6

Управление ключами в средах, изолированных от сетей: как выполняются криптографические операции без подключения к интернету

7

Модель угроз: каким угрозам противодействует криптография Sanket и какие угрозы она не заявляет как устраняемые

Основные выводы

Что вы узнаете

Signal Protocol - криптография с открытым исходным кодом, прошедшая независимый аудит

Совершенная прямая секретность для каждого сеанса

Защита ключей в аппаратном защищённом анклаве на поддерживаемых устройствах

Сервер с нулевым доступом к данным - архитектура допускает независимую проверку

Вопросы конфиденциальности

Свойства конфиденциальности, описанные в этом техническом документе, обеспечиваются архитектурой, а не договором. Архитектура, при которой сервер не имеет доступа к содержимому данных, означает, что гарантия конфиденциальности зависит не от доверия к политике конфиденциальности поставщика платформы, а от математических принципов.

Значение для безопасности

Этот технический документ представляет криптографическую архитектуру Sanket с достаточной прозрачностью для независимой проверки безопасности. Мы прямо указываем модель угроз: каким угрозам противодействует Sanket и что находится за пределами криптографической защиты, чтобы специалисты могли дать обоснованную оценку.

Для вашей оценки

Технический документ рассматривает криптографические свойства всех моделей развёртывания: общедоступного приложения Sanket.Chat, облачной платформы Sanket.Work под брендом заказчика и локально развёрнутой Sanket.Enterprise, изолированной от сетей. В нём объясняются различия в управлении ключами между моделями развёртывания.

Вопросы об этом документе

Что такое алгоритм Double Ratchet и почему Sanket его использует?

Алгоритм Double Ratchet сочетает механизм смены ключей Диффи - Хеллмана и механизм смены симметричных ключей, обеспечивая как прямую секретность (ключи будущих сеансов не позволяют расшифровать прошлые сеансы), так и восстановление безопасности после компрометации (если ключ сеанса скомпрометирован, последующие сеансы автоматически восстанавливают защищённость). Это золотой стандарт криптографии защищённого обмена сообщениями.

Что в техническом смысле означает сервер с нулевым доступом к данным?

Архитектура сервера с нулевым разглашением означает, что сервер хранит только шифротекст, который не может расшифровать. Закрытые ключи находятся только на устройствах пользователей. Операторы сервера - включая Tosh Defence - не могут получить доступ к содержимому сообщений даже при полном доступе к серверу, поскольку у них нет закрытых ключей, необходимых для расшифровки.

Проходила ли криптография Sanket независимый аудит?

В основе Sanket лежит Signal Protocol, который неоднократно проходил независимые проверки исследовательских групп в области науки и информационной безопасности. За информацией об оценках безопасности, проведённых непосредственно для реализации Sanket, обращайтесь в Tosh Defence Private Limited.

Как я могу независимо проверить утверждения в этом техническом документе?

Исходный код Signal Protocol открыт, а его криптографические свойства можно проверить по опубликованным научным работам. Архитектуру сервера с нулевым разглашением можно проверить путём анализа сетевого трафика и изучения исходного кода в рамках официальной оценки безопасности.

Получить этот документ

Скачать для оценки

Запросите полный документ в формате PDF для оценки безопасности, изучения решения перед закупкой или работы специалистов по соблюдению нормативных требований. Бесплатно, без нежелательных рассылок.

Запросить бесплатное скачивание