Sanket மறையாக்கவியல் வெள்ளை அறிக்கை: Signal Protocol, சாவி மேலாண்மை மற்றும் தரவை அறியாத கட்டமைப்பு வடிவமைப்பு
Sanket-இன் மறையாக்கக் கட்டமைப்பு குறித்த விரிவான தொழில்நுட்ப ஆய்வு: Double Ratchet மற்றும் X3DH திறவுகோல் உடன்பாட்டுடன் கூடிய Signal Protocol, முன்நோக்கிய முழுமையான இரகசியத்தன்மை, வன்பொருள் ஆதரவுடைய திறவுகோல் சேமிப்பு, தரவைப் படிக்க இயலாத சேவையக வடிவமைப்பு, சான்றிதழ் பிணைப்பு ஆகியவற்றையும், முக்கியமான மற்றும் வகைப்படுத்தப்பட்ட தொடர்புகளுக்காக Sanket-ஐ மதிப்பீடு செய்யும் நிறுவனங்களுக்கு ஒவ்வொரு பாதுகாப்புப் பண்பும் நிறுவி இயக்குவதில் ஏற்படுத்தும் விளைவுகளையும் உள்ளடக்கியது.
Tosh Defence
Private Limited
ஆவணத் தகவல்
இதில் உள்ளவை
இந்த ஆவணத்தில் விவாதிக்கப்படும் தலைப்புகள்
Signal Protocol: Double Ratchet படிமுறையும் X3DH விரிவாக்கப்பட்ட மும்முறை டிஃபி-ஹெல்மன் விசை ஒப்பந்தமும் பற்றிய விளக்கம்
முழுமையான முன்னோக்கி ரகசியத்தன்மை: சாவி சமரசத்திற்குள்ளான பின்னரும், அமர்வுச் சாவிகள் தனிமைப்படுத்தப்பட்டிருப்பது முந்தைய அமர்வுகளை மறைவிலக்குவதை ஏன் தடுக்கிறது
தரவை அறிய இயலாத சேவையகக் கட்டமைப்பு: சேவையகம் எதைச் சேமிக்கிறது, எதை ஒருபோதும் அணுக முடியாது, அது ஏன் முக்கியம்
வன்பொருள் ஆதரவுடைய சாவிச் சேமிப்பு: தனிப்பட்ட சாவிப் பாதுகாப்புக்காக Android சாவிச் சேமிப்பகத்துடனும் iOS பாதுகாப்புச் சூழலுடனும் ஒருங்கிணைப்பு
TLS 1.3 மற்றும் சான்றிதழ் பிணைப்பு: தரவுப் பரிமாற்றப் பாதுகாப்பும் இடைநிலைத் தாக்குதல்களைத் தடுப்பதும்
வலையமைப்புகளிலிருந்து முற்றிலும் தனிமைப்படுத்தப்பட்ட சூழல்களில் சாவி மேலாண்மை: இணைய இணைப்பு இல்லாமல் மறையீட்டுச் செயல்பாடுகள் எவ்வாறு இயங்குகின்றன
அச்சுறுத்தல் மாதிரி: Sanket-இன் மறையியல் முறியடிப்பவை மற்றும் தீர்வு காண்பதாக அது கூறாதவை
முக்கியப் புரிதல்கள்
நீங்கள் அறிந்துகொள்ளப் போவது
Signal Protocol - திறந்த மூல, சுயாதீனமாகத் தணிக்கை செய்யப்பட்ட குறியாக்கவியல்
ஒவ்வொரு அமர்விலும் முழுமையான முன்னோக்கி ரகசியத்தன்மை
ஆதரிக்கப்படும் சாதனங்களில் வன்பொருள் பாதுகாப்புச் சூழல் மூலம் சாவிப் பாதுகாப்பு
தரவை அறிய இயலாத சேவையகம் - சுயாதீனமாகச் சரிபார்க்கக்கூடிய வடிவமைப்பு
தனியுரிமைச் சூழல்
இந்த வெள்ளை அறிக்கையில் விவரிக்கப்பட்டுள்ள தனியுரிமைப் பண்புகள் ஒப்பந்த உறுதிமொழிகள் அல்ல; கட்டமைப்பிலேயே உள்ளவை. உள்ளடக்கத்தை அறிய முடியாத கட்டமைப்பில், தனியுரிமை உத்தரவாதம் தள வழங்குநரின் தனியுரிமைக் கொள்கையை நம்பியிருப்பதில்லை - அது கணிதத்தை அடிப்படையாகக் கொண்டது.
பாதுகாப்பு சார்ந்த முக்கியத்துவம்
சுயாதீனப் பாதுகாப்பு ஆய்வை மேற்கொள்ளத் தேவையான அளவு வெளிப்படைத்தன்மையுடன் Sanket-இன் மறையியல் கட்டமைப்பை இந்த வெள்ளை அறிக்கை விளக்குகிறது. மதிப்பீட்டாளர்கள் தகவலறிந்த முடிவுகளை எடுக்க ஏதுவாக, Sanket முறியடிக்கும் அச்சுறுத்தல்களையும் மறையியல் பாதுகாப்பின் எல்லைக்கு வெளியே இருப்பவற்றையும் தெளிவாகக் குறிப்பிடும் அச்சுறுத்தல் மாதிரியை இதில் சேர்த்துள்ளோம்.
உங்கள் மதிப்பீட்டிற்காக
இந்தத் தொழில்நுட்ப வெள்ளையறிக்கை, அனைத்து நிறுவல் மாதிரிகளிலும் உள்ள மறையியல் பண்புகளை விளக்குகிறது: Sanket.Chat பொதுப் பயன்பாட்டுச் செயலி, Sanket.Work வாடிக்கையாளர் பெயரில் வழங்கப்படும் மேக நிறுவல், மற்றும் Sanket.Enterprise வலையமைப்பிலிருந்து இயற்பியல் ரீதியாகத் தனிமைப்படுத்தப்பட்ட, நிறுவன வளாகச் சேவையக நிறுவல். நிறுவல் மாதிரிகளுக்கு இடையிலான சாவி மேலாண்மை வேறுபாடுகளும் விளக்கப்பட்டுள்ளன.
இந்த ஆய்வறிக்கை குறித்த கேள்விகள்
Double Ratchet படிமுறை என்றால் என்ன, Sanket அதை ஏன் பயன்படுத்துகிறது?
Double Ratchet படிமுறை, டிஃபி-ஹெல்மன் சுழற்சியையும் சமச்சீர் சாவிச் சுழற்சியையும் இணைத்து, முன்னோக்கிய ரகசியத்தன்மை (எதிர்காலச் சாவிகளைக் கொண்டு கடந்த அமர்வுகளின் குறியாக்கத்தை நீக்க முடியாது) மற்றும் ஊடுருவலுக்குப் பிந்தைய பாதுகாப்பு மீட்பு (அமர்வுச் சாவி கசிந்தால், அடுத்தடுத்த அமர்வுகள் தாமாகவே பாதுகாப்பை மீட்டெடுக்கும்) ஆகிய இரண்டையும் வழங்குகிறது. பாதுகாப்பான செய்திப் பரிமாற்றத்திற்கான குறியாக்கவியலில் இது உயர்ந்த தரநிலையாகும்.
தொழில்நுட்ப ரீதியாக, தரவுகளைப் படிக்க முடியாமல் அவற்றை அனுப்பும் சேவையகம் என்றால் என்ன?
தகவல் உள்ளடக்கத்தை அறிய இயலாத சேவையக வடிவமைப்பு என்பது, சேவையகத்தால் மறைவிலக்க முடியாத மறையாக்கப்பட்ட உரையை மட்டுமே அது சேமிக்கிறது என்பதைக் குறிக்கிறது. தனித் திறவுகோல்கள் பயனர் சாதனங்களில் மட்டுமே உள்ளன. மறைவிலக்கத் தேவையான தனித் திறவுகோல்கள் தங்களிடம் இல்லாததால், சேவையகத்துக்கான முழு அணுகல் இருந்தாலும், Tosh Defence உட்பட சேவையக இயக்குநர்களால் செய்திகளின் உள்ளடக்கத்தை அணுக முடியாது.
Sanket பயன்படுத்தும் குறியாக்கவியல் சுயாதீனமாகத் தணிக்கை செய்யப்பட்டுள்ளதா?
கல்வித்துறை மற்றும் பாதுகாப்பு ஆராய்ச்சிக் குழுக்களால் விரிவாகவும் சுயாதீனமாகவும் தணிக்கை செய்யப்பட்டுள்ள Signal Protocol அடிப்படையில் Sanket உருவாக்கப்பட்டுள்ளது. குறிப்பாக Sanket செயலாக்கத்தின் மீது நடத்தப்பட்ட பாதுகாப்பு மதிப்பீடுகள் பற்றிய தகவலுக்கு Tosh Defence Private Limited நிறுவனத்தைத் தொடர்புகொள்ளவும்.
இந்தத் தொழில்நுட்ப அறிக்கையில் உள்ள கூற்றுகளை நான் எவ்வாறு சுயாதீனமாக மதிப்பிடலாம்?
Signal Protocol திறந்த மூலமானது; அதன் குறியாக்கவியல் பண்புகளை வெளியிடப்பட்ட கல்விசார் ஆய்வுகள் மூலம் சரிபார்க்க முடியும். உள்ளடக்கத்தை அறிய இயலாத சேவையகக் கட்டமைப்பை, முறையான பாதுகாப்பு மதிப்பீட்டின்போது பிணையப் போக்குவரத்தைப் பகுப்பாய்வு செய்தும் மூலக் குறியீட்டை ஆய்வு செய்தும் சரிபார்க்க முடியும்.
தொடர்புடைய ஆய்வுக் கட்டுரைகள்
உங்கள் ஆய்வைத் தொடருங்கள்
இந்த ஆய்வுக் கட்டுரையைப் பெறுக
உங்கள் மதிப்பீட்டிற்காகப் பதிவிறக்கவும்
உங்கள் பாதுகாப்பு மதிப்பீடு, கொள்முதல் ஆய்வு அல்லது இணக்கக் குழுவுக்காக முழு PDF ஆவணத்தைக் கோருங்கள். இலவசம்; தேவையற்ற விளம்பரச் செய்திகள் இல்லை.