Trust Infrastructure
โครงสร้างความเชื่อถือ
ระบบต้องรู้ว่ากุญแจของใครและเชื่อได้เพราะอะไร ไม่ใช่เพียงมีกุญแจก็ปลอดภัย
หัวข้อในบทนี้
ศัพท์ในบทนี้ · กดคำที่ขีดเส้นใต้ในเนื้อหาเพื่อดูความหมายได้ด้วย
- TLS
- โปรโตคอลปกป้องช่องทางสื่อสารพร้อมการตรวจปลายทางตามแบบใช้งาน
- HTTPS
- HTTP บนช่องทางที่ปกป้องด้วย TLS
- PKI
- ระบบวงจรกุญแจ certificate และความเชื่อถือ
- TPM
- security component ช่วยปกป้อง key และวัดสถานะตามความสามารถ
certificate ผูกชื่อกับ public key ผ่านความเชื่อถือ
Certificate มี public key กับข้อมูลตัวตนหรือชื่อ และลายเซ็นของผู้ออก ผู้ตรวจต้องตรวจ chain ไปถึง trust anchor ที่เชื่อถือ รวมชื่อ อายุ การใช้งานและสถานะตามระบบ การมี certificate อยู่ไม่เท่ากับเชื่อถือได้ และ private key ไม่ควรถูกใส่ไว้ใน certificate ที่แจก
- Trust anchor
Root หรือกุญแจที่ระบบตัดสินเชื่อถือจากการตั้งไว้ ไม่ได้เกิดจากมีคำว่า root ในชื่อ
- Issuer chain
Intermediate certificates เชื่อมลายเซ็นไปถึง anchor ต้องตรวจเงื่อนไขของ chain
- Leaf certificate
ระบุชื่อบริการ เช่น example.org และ public key พร้อมเงื่อนไขใช้งาน
- Private key
ปลายทางรักษาไว้ ใช้พิสูจน์การครอบครองตาม handshake ไม่ส่งให้ client เป็นข้อมูลทั่วไป
- Session protection
TLS ตกลงกุญแจของ session แล้วใช้ปกป้อง traffic ตามเวอร์ชันและ cipher ที่ใช้
ลูกศรแสดงการออกและผูกความเชื่อถือ ไม่ใช่ส่ง private keys ต่อกัน Trust anchor ต้องอยู่ในความเชื่อถือของผู้ตรวจ ไม่ใช่เชื่อเพราะ certificate ตั้งชื่อว่า root
X.509 กับ PGP มีแนวทางโครงสร้างความเชื่อถือแตกต่างกัน ช่วยงานกุญแจและการยืนยันสถานะบางแบบตามความสามารถ ไม่เข้ารหัสทุกไฟล์ให้อัตโนมัติ การตรวจ ยังต้องตรวจ hostname และเวลาในเครื่อง ไม่เชื่อ certificate เพียงเพราะเข้ารหัสข้อมูลได้
กุญแจ ใบรับรอง และพีเคไอKeys, Certificates and PKI · 19.2.1
Certificate ผูกข้อมูลตัวตนกับ public key PKI จัดการการออกและความเชื่อถือใบรับรอง
Certificate ผูก public key กับตัวตนตามข้อมูลที่ CA ลงนาม รวมการออก แจก ตรวจ และเพิกถอน Certificate ไม่ใช่ private key และต้องตรวจ chain ชื่อ อายุ และเงื่อนไขใช้งานตาม protocol
กุญแจที่ใช้ operation
ข้อมูลผูก public key กับตัวตน
วงจรความเชื่อถือและการจัดการ
เซิร์ฟเวอร์เก็บ private key และส่ง certificate ให้ client Client ต้องเชื่อ CA และตรวจ hostname หากต่ออายุ certificate แต่ชี้ key ไม่ตรงกันบริการอาจเริ่มหรือ handshake ไม่ได้
ที่มาของหัวข้อนี้ · 2 รายการ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
- IT Security: Defense against the digital dark arts · Module 2: Pelcgbybtl (Cryptology)Video: Public Key InfrastructureIT5.M2.V11
- IT Security: Defense against the digital dark arts · Module 2: Pelcgbybtl (Cryptology)Video: CertificatesIT5.M2.V12
มาตรฐานใบรับรองและพีจีพีX.509 and PGP · 19.2.2
X.509 ใช้ในโครงสร้างใบรับรอง PGP ใช้รูปแบบกุญแจและแนวทางความเชื่อถืออีกแบบ
X.509 เป็นรูปแบบ certificate ที่ใช้ใน หลายระบบ PGP/OpenPGP ใช้ปกป้องข้อความและลงนามด้วยรูปแบบ key และ trust ของระบบนั้น วิธีตัดสินว่า key ของใครต้องแยกจากการคำนวณ crypto
certificate และ chain ตาม PKI
key และข้อความตามระบบ PGP
วิธียืนยันเจ้าของ key
Import public key ได้ไม่แปลว่ายืนยันเจ้าของแล้ว ตรวจ fingerprint จากช่องทางที่น่าเชื่อถือ ส่วน X.509 ตรวจ chain กับ identity และ policy ตามระบบ ไม่ใช้การตรวจแบบเดียวโดยอัตโนมัติ
ที่มาของหัวข้อนี้ · 2 รายการ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
- IT Security: Defense against the digital dark arts · Module 2: Pelcgbybtl (Cryptology)Reading: Supplemental Reading for the X.509 StandardIT5.M2.R5
- IT Security: Defense against the digital dark arts · Module 2: Pelcgbybtl (Cryptology)Reading: Learn About PGPIT5.M2.R6
ป้องกันการสื่อสารและชิปความปลอดภัยProtected Traffic and TPM · 19.2.3
TLS ป้องกันการสื่อสาร TPM ช่วยเก็บหรือใช้กุญแจในขอบเขตฮาร์ดแวร์ ทั้งสองคนละหน้าที่
การปกป้อง traffic เช่น หรือ VPN เข้ารหัสระหว่าง endpoints ที่กำหนด เป็น hardware security component ที่ช่วยปกป้อง key และวัดสถานะตามความสามารถ การมี TPM ไม่ทำให้ข้อมูลทุกเส้นทางเข้ารหัสเอง
ขอบเขตช่องทางสื่อสาร
ลดการนำ key ออกหรือใช้ผิด
ข้อมูลสถานะที่ใช้ตัดสินตามการออกแบบ
Disk encryption อาจใช้ ช่วยปลด key เมื่อสถานะ boot ตรงเงื่อนไข แต่ข้อมูลที่แอปส่งยังต้องใช้ protocol ปกป้อง อย่าสับสน key ที่ปกป้องในอุปกรณ์กับ encryption ของเครือข่าย
ที่มาของหัวข้อนี้ · 2 รายการ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
- IT Security: Defense against the digital dark arts · Module 2: Pelcgbybtl (Cryptology)Video: Securing Network TrafficIT5.M2.V14
- IT Security: Defense against the digital dark arts · Module 2: Pelcgbybtl (Cryptology)Reading: Supplemental Reading for TPM AttacksIT5.M2.R8
นำศัพท์มาเชื่อมกับงาน
ใบรับรองต้องตรวจทั้งชื่อปลายทาง อายุ และสายความเชื่อถือก่อนยอมรับการเชื่อมต่อ
สิ่งที่บทนี้เชื่อมไว้
ระบบต้องรู้ว่ากุญแจของใครและเชื่อได้เพราะอะไร ไม่ใช่เพียงมีกุญแจก็ปลอดภัย
ใช้ภาพกับตัวอย่างด้านบนเชื่อมหน้าที่ของแต่ละส่วน แล้วตรวจความเข้าใจด้วยการอธิบายเหตุผลของผลที่เห็น ก่อนเปิดบทถัดไป
บทเรียนที่เกี่ยวข้องและที่มาของบทอ่าน
transcript ที่เคยใช้ตรวจแนวคิดพื้นฐานและตัวอย่างบางส่วน: T0662 · 5.IT Security Defense against the digital dark arts คำอธิบายเป็นการเขียนใหม่ ไม่ใช่การแปลครบทุกประโยค ภาพและตัวอย่างเป็นการเรียบเรียงเพื่อเชื่อมความเข้าใจ
คำอธิบายหน้านี้เขียนใหม่ตามหัวข้อใน Atlas รายการด้านล่างเป็นชื่อ Video/Reading ที่เคยจับคู่ไว้ แสดงไว้ให้ตรวจที่มาของชื่อหัวข้อ และไม่รับรองว่าคอร์สสอนทุกส่วนของคำอธิบายนี้