เอกสารทางเทคนิคด้านวิทยาการเข้ารหัสของ Sanket: Signal Protocol การจัดการกุญแจเข้ารหัส และการออกแบบแบบเซิร์ฟเวอร์ไม่รับรู้ข้อมูล
เจาะลึกสถาปัตยกรรมการเข้ารหัสของ Sanket ในเชิงเทคนิค: Signal Protocol พร้อม Double Ratchet และการตกลงกุญแจด้วย X3DH คุณสมบัติการรักษาความลับย้อนหลังที่สมบูรณ์แบบ การจัดเก็บกุญแจที่มีฮาร์ดแวร์รองรับ การออกแบบเซิร์ฟเวอร์ที่ไม่อาจรับรู้ข้อมูล การตรึงใบรับรอง และผลที่คุณสมบัติด้านความปลอดภัยแต่ละประการมีต่อการติดตั้งใช้งาน สำหรับองค์กรที่ประเมิน Sanket เพื่อใช้สื่อสารข้อมูลอ่อนไหวและข้อมูลชั้นความลับ.
Tosh Defence
Private Limited
ข้อมูลเอกสาร
เนื้อหาภายใน
หัวข้อที่ครอบคลุมในเอกสารฉบับนี้
คำอธิบายอัลกอริทึม Double Ratchet ของ Signal Protocol และการตกลงกุญแจแบบเอ็กซ์เทนเด็ดทริปเปิลดิฟฟี-เฮลล์แมน X3DH
การรักษาความลับย้อนหลัง: เหตุใดการแยกกุญแจเซสชันจึงป้องกันการถอดรหัสย้อนหลังได้ แม้กุญแจจะรั่วไหล
สถาปัตยกรรมเซิร์ฟเวอร์แบบไม่รับรู้ข้อมูล: เซิร์ฟเวอร์จัดเก็บอะไร ไม่สามารถเข้าถึงอะไรได้เลย และเหตุใดจึงสำคัญ
การจัดเก็บกุญแจที่มีฮาร์ดแวร์รองรับ: ผสานการทำงานกับระบบจัดเก็บกุญแจของ Android และพื้นที่ปลอดภัยของ iOS เพื่อปกป้องกุญแจส่วนตัว
TLS 1.3 และการตรึงใบรับรอง: ความปลอดภัยในการรับส่งข้อมูลและการป้องกันการโจมตีแบบแทรกกลาง
การจัดการกุญแจเข้ารหัสในสภาพแวดล้อมที่แยกขาดจากเครือข่าย: การดำเนินการทางวิทยาการรหัสลับทำงานอย่างไรโดยไม่เชื่อมต่ออินเทอร์เน็ต
แบบจำลองภัยคุกคาม: สิ่งที่ระบบเข้ารหัสลับของ Sanket ป้องกันได้ และสิ่งที่ไม่ได้อ้างว่าสามารถรับมือได้
ประเด็นสำคัญ
สิ่งที่คุณจะได้รับจากเนื้อหานี้
Signal Protocol - การเข้ารหัสลับแบบโอเพนซอร์สที่ผ่านการตรวจสอบโดยหน่วยงานอิสระ
การรักษาความลับย้อนหลังในทุกเซสชัน
การปกป้องกุญแจในพื้นที่ปลอดภัยของฮาร์ดแวร์บนอุปกรณ์ที่รองรับ
เซิร์ฟเวอร์แบบไม่รับรู้ข้อมูล - การออกแบบที่ตรวจสอบยืนยันได้โดยอิสระ
บริบทด้านความเป็นส่วนตัว
คุณสมบัติด้านความเป็นส่วนตัวที่อธิบายในเอกสารทางเทคนิคฉบับนี้เกิดจากโครงสร้างของระบบ ไม่ใช่ข้อสัญญา สถาปัตยกรรมที่เซิร์ฟเวอร์ไม่สามารถอ่านข้อมูลได้หมายความว่า การรับประกันความเป็นส่วนตัวไม่ได้ขึ้นอยู่กับการเชื่อถือนโยบายความเป็นส่วนตัวของผู้ให้บริการแพลตฟอร์ม แต่ขึ้นอยู่กับหลักคณิตศาสตร์
ความเกี่ยวข้องด้านความมั่นคงปลอดภัย
เอกสารวิชาการฉบับนี้นำเสนอสถาปัตยกรรมการเข้ารหัสลับของ Sanket อย่างโปร่งใสเพียงพอที่จะเอื้อต่อการตรวจสอบความปลอดภัยโดยอิสระ เราระบุแบบจำลองภัยคุกคามไว้อย่างชัดเจน ทั้งสิ่งที่ Sanket ป้องกันได้และสิ่งที่อยู่นอกขอบเขตการป้องกันด้วยการเข้ารหัสลับ เพื่อให้ผู้ประเมินสามารถประเมินได้โดยมีข้อมูลประกอบ.
สำหรับการประเมินของท่าน
เอกสารวิชาการฉบับนี้อธิบายคุณสมบัติด้านการเข้ารหัสลับของการติดตั้งใช้งานทุกรูปแบบ ได้แก่ แอปสาธารณะ Sanket.Chat, Sanket.Work แบบคลาวด์ที่ใช้แบรนด์ขององค์กรลูกค้า และ Sanket.Enterprise ที่ติดตั้งบนเซิร์ฟเวอร์ขององค์กรและแยกขาดจากเครือข่ายภายนอก พร้อมอธิบายความแตกต่างด้านการจัดการกุญแจเข้ารหัสระหว่างรูปแบบการติดตั้งใช้งาน
คำถามเกี่ยวกับเอกสารฉบับนี้
อัลกอริทึม Double Ratchet คืออะไร และเหตุใด Sanket จึงใช้?
อัลกอริทึม Double Ratchet ผสานกลไกแรตเชตแบบดิฟฟี-เฮลล์แมนเข้ากับกลไกแรตเชตแบบกุญแจสมมาตร เพื่อให้มีทั้งคุณสมบัติการรักษาความลับย้อนหลัง (ไม่สามารถใช้กุญแจในอนาคตถอดรหัสเซสชันที่ผ่านมา) และการฟื้นคืนความปลอดภัยหลังถูกเจาะระบบ (หากกุญแจของเซสชันรั่วไหล เซสชันถัดไปจะกลับมาปลอดภัยโดยอัตโนมัติ) อัลกอริทึมนี้เป็นมาตรฐานระดับสูงสุดของวิทยาการเข้ารหัสสำหรับการสื่อสารที่ปลอดภัย
ในทางเทคนิค เซิร์ฟเวอร์ที่ไม่สามารถเข้าถึงข้อมูลที่ส่งผ่านหมายถึงอะไร?
การออกแบบเซิร์ฟเวอร์แบบไม่อาจรับรู้ข้อมูลหมายความว่า เซิร์ฟเวอร์เก็บเฉพาะข้อความที่เข้ารหัสซึ่งไม่สามารถถอดรหัสได้ กุญแจส่วนตัวมีอยู่เฉพาะบนอุปกรณ์ของผู้ใช้ ผู้ปฏิบัติงานเซิร์ฟเวอร์ - รวมถึง Tosh Defence - ไม่สามารถเข้าถึงเนื้อหาข้อความได้ แม้จะเข้าถึงเซิร์ฟเวอร์ได้อย่างสมบูรณ์ เพราะไม่มีกุญแจส่วนตัวที่จำเป็นต่อการถอดรหัส.
ระบบเข้ารหัสของ Sanket ผ่านการตรวจสอบโดยหน่วยงานอิสระแล้วหรือไม่?
Sanket พัฒนาบน Signal Protocol ซึ่งผ่านการตรวจสอบโดยอิสระอย่างกว้างขวางจากทีมวิจัยด้านวิชาการและความปลอดภัย ติดต่อ Tosh Defence Private Limited เพื่อขอข้อมูลเกี่ยวกับการประเมินความปลอดภัยที่ดำเนินการกับการใช้งาน Signal Protocol ใน Sanket โดยเฉพาะ
ฉันจะประเมินข้อกล่าวอ้างในเอกสารไวต์เปเปอร์ฉบับนี้อย่างเป็นอิสระได้อย่างไร?
Signal Protocol เป็นโอเพนซอร์ส และคุณสมบัติด้านวิทยาการเข้ารหัสสามารถตรวจสอบยืนยันได้จากวรรณกรรมวิชาการที่เผยแพร่แล้ว สถาปัตยกรรมเซิร์ฟเวอร์ที่ไม่สามารถอ่านข้อมูลได้สามารถตรวจสอบยืนยันผ่านการวิเคราะห์การรับส่งข้อมูลเครือข่ายและการตรวจทานรหัสต้นฉบับระหว่างการประเมินความปลอดภัยอย่างเป็นทางการ.
เอกสารที่เกี่ยวข้อง
ศึกษาข้อมูลต่อ
รับเอกสารฉบับนี้
ดาวน์โหลดเพื่อทดลองประเมิน
ขอรับไฟล์ PDF ฉบับเต็มสำหรับการประเมินความมั่นคงปลอดภัย การศึกษาข้อมูลเพื่อจัดซื้อจัดจ้าง หรือทีมกำกับการปฏิบัติตามข้อกำหนดของคุณ ฟรี ไม่มีข้อความรบกวน.