Sanket.Chat
Tài liệu chuyên đềPDF · Free Download

Tài liệu chuyên sâu về mật mã của Sanket: Signal Protocol, quản lý khóa và thiết kế máy chủ không thể đọc dữ liệu

Phân tích kỹ thuật chuyên sâu về kiến trúc mật mã của Sanket: Signal Protocol với cơ chế Double Ratchet và thỏa thuận khóa X3DH, tính bí mật chuyển tiếp hoàn hảo, lưu trữ khóa được bảo vệ bằng phần cứng, thiết kế máy chủ không thể đọc dữ liệu, cơ chế ghim chứng chỉ và tác động của từng đặc tính bảo mật đến việc triển khai đối với các tổ chức đang đánh giá Sanket cho liên lạc nhạy cảm và mật.

Tosh Defence

Private Limited

Thông tin tài liệu

Định dạngPDF
LoạiTài liệu chuyên sâu về kỹ thuật
Truy cậpMiễn phí theo yêu cầu
Đơn vị xuất bảnTosh Defence Pvt Ltd

Nội dung bên trong

Các chủ đề được đề cập trong tài liệu này

1

Giải thích thuật toán Double Ratchet của Signal Protocol và cơ chế thỏa thuận khóa X3DH dựa trên trao đổi khóa Diffie-Hellman ba lần mở rộng

2

Bảo mật chuyển tiếp hoàn hảo: vì sao việc cô lập khóa phiên ngăn chặn giải mã hồi tố ngay cả khi khóa bị lộ

3

Kiến trúc máy chủ không thể đọc dữ liệu: máy chủ lưu trữ những gì, những gì máy chủ không bao giờ có thể truy cập và vì sao điều đó quan trọng

4

Lưu trữ khóa được bảo vệ bằng phần cứng: tích hợp kho khóa Android và vùng bảo mật iOS để bảo vệ khóa riêng tư

5

TLS 1.3 và ghim chứng chỉ: bảo mật đường truyền và ngăn chặn tấn công xen giữa

6

Quản lý khóa trong môi trường cách ly mạng: các thao tác mật mã hoạt động như thế nào khi không có kết nối internet

7

Mô hình mối đe dọa: những mối đe dọa cơ chế mật mã của Sanket chống lại được và những vấn đề cơ chế này không tuyên bố xử lý

Những điểm chính

Những điều bạn sẽ nắm được

Signal Protocol - mật mã học mã nguồn mở, được kiểm toán độc lập

Bảo mật chuyển tiếp hoàn hảo cho mọi phiên

Bảo vệ khóa bằng vùng bảo mật phần cứng trên các thiết bị được hỗ trợ

Máy chủ không thể đọc dữ liệu - thiết kế có thể được xác minh độc lập

Bối cảnh quyền riêng tư

Các đặc tính bảo vệ quyền riêng tư được mô tả trong tài liệu chuyên đề này được bảo đảm bằng kiến trúc, không phải bằng hợp đồng. Kiến trúc máy chủ không thể đọc dữ liệu có nghĩa là bảo đảm về quyền riêng tư không phụ thuộc vào việc tin tưởng chính sách quyền riêng tư của nhà cung cấp nền tảng - mà phụ thuộc vào toán học.

Mức độ liên quan đến bảo mật

Tài liệu kỹ thuật này trình bày kiến trúc mật mã của Sanket với mức độ minh bạch đủ để phục vụ đánh giá bảo mật độc lập. Chúng tôi nêu rõ mô hình mối đe dọa - những mối đe dọa Sanket chống lại được và những vấn đề nằm ngoài phạm vi bảo vệ bằng mật mã - để người đánh giá có thể đưa ra nhận định dựa trên đầy đủ thông tin.

Phục vụ việc đánh giá của quý vị

Tài liệu kỹ thuật đề cập đến các thuộc tính mật mã trên tất cả các mô hình triển khai: ứng dụng công khai Sanket.Chat, nền tảng đám mây mang thương hiệu của khách hàng Sanket.Work và giải pháp triển khai trên máy chủ nội bộ cách ly mạng Sanket.Enterprise. Tài liệu giải thích sự khác biệt về quản lý khóa giữa các mô hình triển khai.

Câu hỏi về tài liệu này

Thuật toán Double Ratchet là gì và tại sao Sanket sử dụng thuật toán này?

Thuật toán Double Ratchet kết hợp cơ chế ratchet Diffie-Hellman và cơ chế ratchet khóa đối xứng để cung cấp cả tính bí mật chuyển tiếp (không thể dùng các khóa trong tương lai để giải mã các phiên trước đó) và khả năng khôi phục sau xâm nhập (nếu khóa phiên bị lộ, các phiên tiếp theo sẽ tự động khôi phục tính bảo mật). Đây là tiêu chuẩn hàng đầu về mật mã học cho nhắn tin bảo mật.

Về mặt kỹ thuật, máy chủ không thể đọc dữ liệu mà nó chuyển tiếp có nghĩa là gì?

Thiết kế máy chủ không thể đọc dữ liệu có nghĩa là máy chủ chỉ lưu trữ bản mã mà máy chủ không thể giải mã. Khóa riêng chỉ tồn tại trên thiết bị của người dùng. Người vận hành máy chủ - bao gồm Tosh Defence - không thể truy cập nội dung tin nhắn ngay cả khi có toàn quyền truy cập máy chủ, vì họ không nắm giữ khóa riêng cần thiết để giải mã.

Các cơ chế mật mã của Sanket đã được kiểm toán độc lập chưa?

Sanket được xây dựng trên Signal Protocol, giao thức đã được nhiều nhóm nghiên cứu học thuật và bảo mật đánh giá độc lập. Liên hệ Tosh Defence Private Limited để biết thông tin về các đánh giá bảo mật được thực hiện riêng đối với cách Sanket triển khai giao thức này.

Làm thế nào để tôi tự kiểm chứng các tuyên bố trong tài liệu chuyên đề này?

Signal Protocol có mã nguồn mở và các đặc tính mật mã học của giao thức này có thể được kiểm chứng qua các công trình học thuật đã công bố. Kiến trúc máy chủ không thể đọc dữ liệu có thể được kiểm chứng thông qua phân tích lưu lượng mạng và rà soát mã nguồn trong một đợt đánh giá bảo mật chính thức.

Tải tài liệu này

Tải xuống để đánh giá

Yêu cầu bản PDF đầy đủ để phục vụ việc đánh giá bảo mật, nghiên cứu mua sắm hoặc công việc của bộ phận tuân thủ. Miễn phí, không có thư rác.

Yêu cầu tải xuống miễn phí