Sanket.Chat
เอกสารวิชาการPDF · Free Download

เอกสารทางเทคนิคด้านวิทยาการเข้ารหัสของ Sanket: Signal Protocol การจัดการกุญแจเข้ารหัส และการออกแบบแบบเซิร์ฟเวอร์ไม่รับรู้ข้อมูล

เจาะลึกสถาปัตยกรรมการเข้ารหัสของ Sanket ในเชิงเทคนิค: Signal Protocol พร้อม Double Ratchet และการตกลงกุญแจด้วย X3DH คุณสมบัติการรักษาความลับย้อนหลังที่สมบูรณ์แบบ การจัดเก็บกุญแจที่มีฮาร์ดแวร์รองรับ การออกแบบเซิร์ฟเวอร์ที่ไม่อาจรับรู้ข้อมูล การตรึงใบรับรอง และผลที่คุณสมบัติด้านความปลอดภัยแต่ละประการมีต่อการติดตั้งใช้งาน สำหรับองค์กรที่ประเมิน Sanket เพื่อใช้สื่อสารข้อมูลอ่อนไหวและข้อมูลชั้นความลับ.

Tosh Defence

Private Limited

ข้อมูลเอกสาร

รูปแบบPDF
ประเภทเอกสารเชิงเทคนิค
การเข้าถึงฟรีเมื่อร้องขอ
ผู้เผยแพร่Tosh Defence Pvt Ltd

เนื้อหาภายใน

หัวข้อที่ครอบคลุมในเอกสารฉบับนี้

1

คำอธิบายอัลกอริทึม Double Ratchet ของ Signal Protocol และการตกลงกุญแจแบบเอ็กซ์เทนเด็ดทริปเปิลดิฟฟี-เฮลล์แมน X3DH

2

การรักษาความลับย้อนหลัง: เหตุใดการแยกกุญแจเซสชันจึงป้องกันการถอดรหัสย้อนหลังได้ แม้กุญแจจะรั่วไหล

3

สถาปัตยกรรมเซิร์ฟเวอร์แบบไม่รับรู้ข้อมูล: เซิร์ฟเวอร์จัดเก็บอะไร ไม่สามารถเข้าถึงอะไรได้เลย และเหตุใดจึงสำคัญ

4

การจัดเก็บกุญแจที่มีฮาร์ดแวร์รองรับ: ผสานการทำงานกับระบบจัดเก็บกุญแจของ Android และพื้นที่ปลอดภัยของ iOS เพื่อปกป้องกุญแจส่วนตัว

5

TLS 1.3 และการตรึงใบรับรอง: ความปลอดภัยในการรับส่งข้อมูลและการป้องกันการโจมตีแบบแทรกกลาง

6

การจัดการกุญแจเข้ารหัสในสภาพแวดล้อมที่แยกขาดจากเครือข่าย: การดำเนินการทางวิทยาการรหัสลับทำงานอย่างไรโดยไม่เชื่อมต่ออินเทอร์เน็ต

7

แบบจำลองภัยคุกคาม: สิ่งที่ระบบเข้ารหัสลับของ Sanket ป้องกันได้ และสิ่งที่ไม่ได้อ้างว่าสามารถรับมือได้

ประเด็นสำคัญ

สิ่งที่คุณจะได้รับจากเนื้อหานี้

Signal Protocol - การเข้ารหัสลับแบบโอเพนซอร์สที่ผ่านการตรวจสอบโดยหน่วยงานอิสระ

การรักษาความลับย้อนหลังในทุกเซสชัน

การปกป้องกุญแจในพื้นที่ปลอดภัยของฮาร์ดแวร์บนอุปกรณ์ที่รองรับ

เซิร์ฟเวอร์แบบไม่รับรู้ข้อมูล - การออกแบบที่ตรวจสอบยืนยันได้โดยอิสระ

บริบทด้านความเป็นส่วนตัว

คุณสมบัติด้านความเป็นส่วนตัวที่อธิบายในเอกสารทางเทคนิคฉบับนี้เกิดจากโครงสร้างของระบบ ไม่ใช่ข้อสัญญา สถาปัตยกรรมที่เซิร์ฟเวอร์ไม่สามารถอ่านข้อมูลได้หมายความว่า การรับประกันความเป็นส่วนตัวไม่ได้ขึ้นอยู่กับการเชื่อถือนโยบายความเป็นส่วนตัวของผู้ให้บริการแพลตฟอร์ม แต่ขึ้นอยู่กับหลักคณิตศาสตร์

ความเกี่ยวข้องด้านความมั่นคงปลอดภัย

เอกสารวิชาการฉบับนี้นำเสนอสถาปัตยกรรมการเข้ารหัสลับของ Sanket อย่างโปร่งใสเพียงพอที่จะเอื้อต่อการตรวจสอบความปลอดภัยโดยอิสระ เราระบุแบบจำลองภัยคุกคามไว้อย่างชัดเจน ทั้งสิ่งที่ Sanket ป้องกันได้และสิ่งที่อยู่นอกขอบเขตการป้องกันด้วยการเข้ารหัสลับ เพื่อให้ผู้ประเมินสามารถประเมินได้โดยมีข้อมูลประกอบ.

สำหรับการประเมินของท่าน

เอกสารวิชาการฉบับนี้อธิบายคุณสมบัติด้านการเข้ารหัสลับของการติดตั้งใช้งานทุกรูปแบบ ได้แก่ แอปสาธารณะ Sanket.Chat, Sanket.Work แบบคลาวด์ที่ใช้แบรนด์ขององค์กรลูกค้า และ Sanket.Enterprise ที่ติดตั้งบนเซิร์ฟเวอร์ขององค์กรและแยกขาดจากเครือข่ายภายนอก พร้อมอธิบายความแตกต่างด้านการจัดการกุญแจเข้ารหัสระหว่างรูปแบบการติดตั้งใช้งาน

คำถามเกี่ยวกับเอกสารฉบับนี้

อัลกอริทึม Double Ratchet คืออะไร และเหตุใด Sanket จึงใช้?

อัลกอริทึม Double Ratchet ผสานกลไกแรตเชตแบบดิฟฟี-เฮลล์แมนเข้ากับกลไกแรตเชตแบบกุญแจสมมาตร เพื่อให้มีทั้งคุณสมบัติการรักษาความลับย้อนหลัง (ไม่สามารถใช้กุญแจในอนาคตถอดรหัสเซสชันที่ผ่านมา) และการฟื้นคืนความปลอดภัยหลังถูกเจาะระบบ (หากกุญแจของเซสชันรั่วไหล เซสชันถัดไปจะกลับมาปลอดภัยโดยอัตโนมัติ) อัลกอริทึมนี้เป็นมาตรฐานระดับสูงสุดของวิทยาการเข้ารหัสสำหรับการสื่อสารที่ปลอดภัย

ในทางเทคนิค เซิร์ฟเวอร์ที่ไม่สามารถเข้าถึงข้อมูลที่ส่งผ่านหมายถึงอะไร?

การออกแบบเซิร์ฟเวอร์แบบไม่อาจรับรู้ข้อมูลหมายความว่า เซิร์ฟเวอร์เก็บเฉพาะข้อความที่เข้ารหัสซึ่งไม่สามารถถอดรหัสได้ กุญแจส่วนตัวมีอยู่เฉพาะบนอุปกรณ์ของผู้ใช้ ผู้ปฏิบัติงานเซิร์ฟเวอร์ - รวมถึง Tosh Defence - ไม่สามารถเข้าถึงเนื้อหาข้อความได้ แม้จะเข้าถึงเซิร์ฟเวอร์ได้อย่างสมบูรณ์ เพราะไม่มีกุญแจส่วนตัวที่จำเป็นต่อการถอดรหัส.

ระบบเข้ารหัสของ Sanket ผ่านการตรวจสอบโดยหน่วยงานอิสระแล้วหรือไม่?

Sanket พัฒนาบน Signal Protocol ซึ่งผ่านการตรวจสอบโดยอิสระอย่างกว้างขวางจากทีมวิจัยด้านวิชาการและความปลอดภัย ติดต่อ Tosh Defence Private Limited เพื่อขอข้อมูลเกี่ยวกับการประเมินความปลอดภัยที่ดำเนินการกับการใช้งาน Signal Protocol ใน Sanket โดยเฉพาะ

ฉันจะประเมินข้อกล่าวอ้างในเอกสารไวต์เปเปอร์ฉบับนี้อย่างเป็นอิสระได้อย่างไร?

Signal Protocol เป็นโอเพนซอร์ส และคุณสมบัติด้านวิทยาการเข้ารหัสสามารถตรวจสอบยืนยันได้จากวรรณกรรมวิชาการที่เผยแพร่แล้ว สถาปัตยกรรมเซิร์ฟเวอร์ที่ไม่สามารถอ่านข้อมูลได้สามารถตรวจสอบยืนยันผ่านการวิเคราะห์การรับส่งข้อมูลเครือข่ายและการตรวจทานรหัสต้นฉบับระหว่างการประเมินความปลอดภัยอย่างเป็นทางการ.

รับเอกสารฉบับนี้

ดาวน์โหลดเพื่อทดลองประเมิน

ขอรับไฟล์ PDF ฉบับเต็มสำหรับการประเมินความมั่นคงปลอดภัย การศึกษาข้อมูลเพื่อจัดซื้อจัดจ้าง หรือทีมกำกับการปฏิบัติตามข้อกำหนดของคุณ ฟรี ไม่มีข้อความรบกวน.

ขอดาวน์โหลดฟรี