Tài liệu chuyên sâu về mật mã của Sanket: Signal Protocol, quản lý khóa và thiết kế máy chủ không thể đọc dữ liệu
Phân tích kỹ thuật chuyên sâu về kiến trúc mật mã của Sanket: Signal Protocol với cơ chế Double Ratchet và thỏa thuận khóa X3DH, tính bí mật chuyển tiếp hoàn hảo, lưu trữ khóa được bảo vệ bằng phần cứng, thiết kế máy chủ không thể đọc dữ liệu, cơ chế ghim chứng chỉ và tác động của từng đặc tính bảo mật đến việc triển khai đối với các tổ chức đang đánh giá Sanket cho liên lạc nhạy cảm và mật.
Tosh Defence
Private Limited
Thông tin tài liệu
Nội dung bên trong
Các chủ đề được đề cập trong tài liệu này
Giải thích thuật toán Double Ratchet của Signal Protocol và cơ chế thỏa thuận khóa X3DH dựa trên trao đổi khóa Diffie-Hellman ba lần mở rộng
Bảo mật chuyển tiếp hoàn hảo: vì sao việc cô lập khóa phiên ngăn chặn giải mã hồi tố ngay cả khi khóa bị lộ
Kiến trúc máy chủ không thể đọc dữ liệu: máy chủ lưu trữ những gì, những gì máy chủ không bao giờ có thể truy cập và vì sao điều đó quan trọng
Lưu trữ khóa được bảo vệ bằng phần cứng: tích hợp kho khóa Android và vùng bảo mật iOS để bảo vệ khóa riêng tư
TLS 1.3 và ghim chứng chỉ: bảo mật đường truyền và ngăn chặn tấn công xen giữa
Quản lý khóa trong môi trường cách ly mạng: các thao tác mật mã hoạt động như thế nào khi không có kết nối internet
Mô hình mối đe dọa: những mối đe dọa cơ chế mật mã của Sanket chống lại được và những vấn đề cơ chế này không tuyên bố xử lý
Những điểm chính
Những điều bạn sẽ nắm được
Signal Protocol - mật mã học mã nguồn mở, được kiểm toán độc lập
Bảo mật chuyển tiếp hoàn hảo cho mọi phiên
Bảo vệ khóa bằng vùng bảo mật phần cứng trên các thiết bị được hỗ trợ
Máy chủ không thể đọc dữ liệu - thiết kế có thể được xác minh độc lập
Bối cảnh quyền riêng tư
Các đặc tính bảo vệ quyền riêng tư được mô tả trong tài liệu chuyên đề này được bảo đảm bằng kiến trúc, không phải bằng hợp đồng. Kiến trúc máy chủ không thể đọc dữ liệu có nghĩa là bảo đảm về quyền riêng tư không phụ thuộc vào việc tin tưởng chính sách quyền riêng tư của nhà cung cấp nền tảng - mà phụ thuộc vào toán học.
Mức độ liên quan đến bảo mật
Tài liệu kỹ thuật này trình bày kiến trúc mật mã của Sanket với mức độ minh bạch đủ để phục vụ đánh giá bảo mật độc lập. Chúng tôi nêu rõ mô hình mối đe dọa - những mối đe dọa Sanket chống lại được và những vấn đề nằm ngoài phạm vi bảo vệ bằng mật mã - để người đánh giá có thể đưa ra nhận định dựa trên đầy đủ thông tin.
Phục vụ việc đánh giá của quý vị
Tài liệu kỹ thuật đề cập đến các thuộc tính mật mã trên tất cả các mô hình triển khai: ứng dụng công khai Sanket.Chat, nền tảng đám mây mang thương hiệu của khách hàng Sanket.Work và giải pháp triển khai trên máy chủ nội bộ cách ly mạng Sanket.Enterprise. Tài liệu giải thích sự khác biệt về quản lý khóa giữa các mô hình triển khai.
Câu hỏi về tài liệu này
Thuật toán Double Ratchet là gì và tại sao Sanket sử dụng thuật toán này?
Thuật toán Double Ratchet kết hợp cơ chế ratchet Diffie-Hellman và cơ chế ratchet khóa đối xứng để cung cấp cả tính bí mật chuyển tiếp (không thể dùng các khóa trong tương lai để giải mã các phiên trước đó) và khả năng khôi phục sau xâm nhập (nếu khóa phiên bị lộ, các phiên tiếp theo sẽ tự động khôi phục tính bảo mật). Đây là tiêu chuẩn hàng đầu về mật mã học cho nhắn tin bảo mật.
Về mặt kỹ thuật, máy chủ không thể đọc dữ liệu mà nó chuyển tiếp có nghĩa là gì?
Thiết kế máy chủ không thể đọc dữ liệu có nghĩa là máy chủ chỉ lưu trữ bản mã mà máy chủ không thể giải mã. Khóa riêng chỉ tồn tại trên thiết bị của người dùng. Người vận hành máy chủ - bao gồm Tosh Defence - không thể truy cập nội dung tin nhắn ngay cả khi có toàn quyền truy cập máy chủ, vì họ không nắm giữ khóa riêng cần thiết để giải mã.
Các cơ chế mật mã của Sanket đã được kiểm toán độc lập chưa?
Sanket được xây dựng trên Signal Protocol, giao thức đã được nhiều nhóm nghiên cứu học thuật và bảo mật đánh giá độc lập. Liên hệ Tosh Defence Private Limited để biết thông tin về các đánh giá bảo mật được thực hiện riêng đối với cách Sanket triển khai giao thức này.
Làm thế nào để tôi tự kiểm chứng các tuyên bố trong tài liệu chuyên đề này?
Signal Protocol có mã nguồn mở và các đặc tính mật mã học của giao thức này có thể được kiểm chứng qua các công trình học thuật đã công bố. Kiến trúc máy chủ không thể đọc dữ liệu có thể được kiểm chứng thông qua phân tích lưu lượng mạng và rà soát mã nguồn trong một đợt đánh giá bảo mật chính thức.
Các bài viết liên quan
Tiếp tục tìm hiểu
Tải tài liệu này
Tải xuống để đánh giá
Yêu cầu bản PDF đầy đủ để phục vụ việc đánh giá bảo mật, nghiên cứu mua sắm hoặc công việc của bộ phận tuân thủ. Miễn phí, không có thư rác.