Symmetric encryption
ใช้ปกป้องข้อมูลปริมาณมาก เช่น AES ตาม mode ที่ระบบกำหนด
องค์ประกอบการเข้ารหัส
การเข้ารหัส แฮช และลายเซ็นแก้ปัญหาคนละแบบ เลือกจากสิ่งที่ต้องการรับรอง
Encryption ปกป้องความลับโดยต้องมีวิธีและกุญแจถอดคืน Hash สร้าง digest จากข้อมูลเพื่อใช้เปรียบเทียบตามคุณสมบัติของ algorithm Signature ใช้ private key สร้างหลักฐานที่ตรวจด้วย public key เพื่อตรวจข้อมูลและกุญแจผู้ลงนาม จึงไม่ใช่การเข้ารหัสไฟล์เพื่อซ่อนข้อมูล
ผู้เข้ารหัสและถอดใช้ secret key ที่สัมพันธ์กัน ต้องรักษาและส่งมอบกุญแจอย่างเหมาะสม
ใช้ public/private key pair ตาม algorithm และงานที่รองรับ สองกุญแจมีหน้าที่ต่างกัน
ข้อมูล → digest ความยาวตาม algorithm แก้หนึ่งส่วนมักเปลี่ยน digest ไม่มีขั้นถอดกลับแบบ encryption
ลงนามข้อมูลด้วย private key ตรวจด้วย public key และต้องรู้ว่า public key นั้นเชื่อว่าเป็นของใคร
Digest ยาวคงที่ตาม algorithm เปลี่ยน input แล้วผลมักต่างอย่างมาก แต่ hash ไม่บอกที่มาหรือความปลอดภัยของเนื้อหาเอง และไม่ใช่การเข้ารหัสที่ถอดคืนได้
ใช้ปกป้องข้อมูลปริมาณมาก เช่น AES ตาม mode ที่ระบบกำหนด
ML-KEM เป็นตัวอย่างมาตรฐาน PQC ไม่ใช่เครื่องมือแทนการเข้ารหัสไฟล์ทุกประเภท
ผู้ตรวจใช้ public key ตรวจ ML-DSA / SLH-DSA เป็นมาตรฐาน PQC สำหรับหน้าที่นี้
เช่น SHA-256 ไม่มีการถอดกลับด้วย decryption key และไม่พิสูจน์ผู้ส่งเอง
PQC หมายถึงออกแบบรับภัยจากความสามารถโจมตีของ quantum ที่เกี่ยวข้อง ไม่ใช่ใช้ quantum machine ทำทุก operation ชื่อ algorithm รุ่นเก่าหรือใหม่ต้องอ่านร่วมกับ protocol, parameters และ implementation
Digest ตรงกับค่าที่ได้จากแหล่งเชื่อถือได้ช่วยตรวจข้อมูล แต่ผู้โจมตีที่แก้ทั้งไฟล์และ digest ในแหล่งเดียวกันทำให้เทียบผ่านได้ Signature ไม่ซ่อนข้อมูล และความน่าเชื่อถือยังพึ่งการผูกตัวตน การรักษากุญแจและระบบหลักฐาน ไม่รับรองว่าคนหนึ่งไม่อาจปฏิเสธได้ในทุกสถานการณ์
Symmetric ใช้กุญแจร่วม Asymmetric ใช้กุญแจคู่และความสัมพันธ์ทางคณิตศาสตร์
Symmetric encryption ใช้ secret key สำหรับเข้ารหัสและถอดรหัส Asymmetric ใช้ key pair ที่สัมพันธ์กัน โดย operation ของ encryption และ signature ต่างกัน ระบบจริงมักใช้แบบ hybrid เพราะเหมาะกับหน้าที่ต่างกัน
secret key สำหรับปกป้องข้อมูล
public และ private key
เลือกใช้แต่ละแบบตามหน้าที่
ใช้การตกลงกุญแจและการยืนยันตาม protocol แล้วปกป้องข้อมูลจำนวนมากด้วย symmetric key อย่าแจก private key ให้คนที่ต้องส่งข้อมูลมา Public key แจกได้แต่ต้องยืนยันว่าเป็นของเจ้าของจริง
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
Hash สรุปข้อมูลเป็นค่าความยาวกำหนด การเปลี่ยนข้อมูลทำให้ค่าเปลี่ยน ไม่ใช่การเข้ารหัสที่ถอดได้
Cryptographic hash แปลงข้อมูลเป็น digest ขนาดตาม algorithm แบบ deterministic มุ่งให้หา input ย้อนกลับหรือชนกันได้ยาก ไม่ใช่การเข้ารหัสเพราะไม่มีการถอดกลับด้วย key
ข้อมูลขนาดใดก็ได้
คำนวณตาม algorithm
ค่าใช้เทียบโดยต้องรู้แหล่งอ้างอิง
ไฟล์เปลี่ยนหนึ่งบิตมักได้ digest ต่าง ใช้เทียบกับค่าที่ได้รับจากแหล่งเชื่อถือได้ หากผู้โจมตีเปลี่ยนทั้งไฟล์และ hash ในเว็บเดียวกันการเทียบกันเองไม่พิสูจน์แหล่งที่มา Password ต้องใช้ password hashing ที่ออกแบบกับ salt และต้นทุน ไม่ใช้ hash เร็วอย่างเดียว
Hash ธรรมดาไม่มี secret key หากทั้งข้อมูลและ digest มาจากแหล่งที่ถูกแก้ได้ การเทียบกันเองไม่พิสูจน์แหล่ง HMAC ใช้ secret key ร่วมกับ hash ตาม scheme เพื่อสร้าง authentication tag ผู้ตรวจต้องมีความลับเดียวกัน จึงต่างจาก signature ที่ใช้ public/private key
Password hashing ต้องมี salt และต้นทุนที่เหมาะกับระบบเพื่อลดการลองเดาจากข้อมูล verifier ที่รั่ว Salt ไม่จำเป็นต้องเป็นความลับ แต่ช่วยแยกผลของรหัสผ่านเหมือนกันในหลายรายการ การใช้ SHA-256 เร็ว ๆ อย่างเดียวไม่กลายเป็น password-storage design ที่เหมาะโดยอัตโนมัติ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
Digital signature ตรวจความถูกต้องและผู้ลงนามด้วยกุญแจ การไม่ปฏิเสธความรับผิดยังพึ่งการจัดกุญแจและกระบวนการ
Digital signature ใช้ private key ลงนามข้อความหรือ representation ตาม scheme และ public key ตรวจว่า signature ตรงข้อมูล หากข้อมูลเปลี่ยนการตรวจต้องไม่ผ่านตามเงื่อนไขของ algorithm
private key สร้างลายเซ็น
public key ตรวจข้อมูลกับลายเซ็น
ความเชื่อถือของเจ้าของและ key
Signature สนับสนุนการยืนยันแหล่งและความถูกต้อง แต่ non-repudiation ยังพึ่งการผูกตัวตน การดูแล key เวลา และกระบวนการ ถ้า private key ถูกขโมยการตรวจลายเซ็นผ่านไม่ยืนยันว่าเจ้าของตั้งใจลงนามเอง
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
ไฟล์กับ hash ที่แนบในที่เดียวกันอาจถูกเปลี่ยนพร้อมกัน ต้องมีแหล่งค่าอ้างอิงที่เชื่อถือได้
การเข้ารหัส แฮช และลายเซ็นแก้ปัญหาคนละแบบ เลือกจากสิ่งที่ต้องการรับรอง
ใช้ภาพกับตัวอย่างด้านบนเชื่อมหน้าที่ของแต่ละส่วน แล้วตรวจความเข้าใจด้วยการอธิบายเหตุผลของผลที่เห็น ก่อนเปิดบทถัดไป
transcript ที่เคยใช้ตรวจแนวคิดพื้นฐานและตัวอย่างบางส่วน: T0662 · 5.IT Security Defense against the digital dark arts คำอธิบายเป็นการเขียนใหม่ ไม่ใช่การแปลครบทุกประโยค ภาพและตัวอย่างเป็นการเรียบเรียงเพื่อเชื่อมความเข้าใจ
คำอธิบายหน้านี้เขียนใหม่ตามหัวข้อใน Atlas รายการด้านล่างเป็นชื่อ Video/Reading ที่เคยจับคู่ไว้ แสดงไว้ให้ตรวจที่มาของชื่อหัวข้อ และไม่รับรองว่าคอร์สสอนทุกส่วนของคำอธิบายนี้