Learning AtlasIT Support → Cybersecurity
คลังบทอ่าน19.2 / การเข้ารหัสและความเชื่อถือบทถัดไป
สารบัญบทอ่าน / Cryptography and Trust / 19.2
05 · ปกป้องตัวตน ข้อมูล และระบบ · บท 19.2

Trust Infrastructure

โครงสร้างความเชื่อถือ

ระบบต้องรู้ว่ากุญแจของใครและเชื่อได้เพราะอะไร ไม่ใช่เพียงมีกุญแจก็ปลอดภัย

3 หัวข้อคำอธิบายในหน้านี้ภาพอธิบายและกลไกทีละส่วน
หัวข้อในบทนี้
ศัพท์ในบทนี้ · กดคำที่ขีดเส้นใต้ในเนื้อหาเพื่อดูความหมายได้ด้วย
TLS
โปรโตคอลปกป้องช่องทางสื่อสารพร้อมการตรวจปลายทางตามแบบใช้งาน
HTTPS
HTTP บนช่องทางที่ปกป้องด้วย TLS
PKI
ระบบวงจรกุญแจ certificate และความเชื่อถือ
TPM
security component ช่วยปกป้อง key และวัดสถานะตามความสามารถ
จากหลักการไปถึงกลไก

certificate ผูกชื่อกับ public key ผ่านความเชื่อถือ

Certificate มี public key กับข้อมูลตัวตนหรือชื่อ และลายเซ็นของผู้ออก ผู้ตรวจต้องตรวจ chain ไปถึง trust anchor ที่เชื่อถือ รวมชื่อ อายุ การใช้งานและสถานะตามระบบ การมี certificate อยู่ไม่เท่ากับเชื่อถือได้ และ private key ไม่ควรถูกใส่ไว้ใน certificate ที่แจก

แผนที่บทบาทและความสัมพันธ์ · ไม่ใช่โครงองค์กรตายตัวcertificate ผูกชื่อกับ public key ผ่านความเชื่อถือ
certificate ผูกชื่อกับ public key ผ่านความเชื่อถือ
  1. Trust anchor

    Root หรือกุญแจที่ระบบตัดสินเชื่อถือจากการตั้งไว้ ไม่ได้เกิดจากมีคำว่า root ในชื่อ

  2. Issuer chain

    Intermediate certificates เชื่อมลายเซ็นไปถึง anchor ต้องตรวจเงื่อนไขของ chain

  3. Leaf certificate

    ระบุชื่อบริการ เช่น example.org และ public key พร้อมเงื่อนไขใช้งาน

  4. Private key

    ปลายทางรักษาไว้ ใช้พิสูจน์การครอบครองตาม handshake ไม่ส่งให้ client เป็นข้อมูลทั่วไป

  5. Session protection

    TLS ตกลงกุญแจของ session แล้วใช้ปกป้อง traffic ตามเวอร์ชันและ cipher ที่ใช้

ตรวจ chain แล้ว ยังต้องตรวจชื่อและเงื่อนไข
Leaf certificate ลงนามโดย intermediate ไปถึง trusted root พร้อมการตรวจ hostname อายุและ key useTrusted rootIntermediateLeaf: example.orgVerify: chain · hostname · validity · usage

ลูกศรแสดงการออกและผูกความเชื่อถือ ไม่ใช่ส่ง private keys ต่อกัน Trust anchor ต้องอยู่ในความเชื่อถือของผู้ตรวจ ไม่ใช่เชื่อเพราะ certificate ตั้งชื่อว่า root

X.509 กับ PGP มีแนวทางโครงสร้างความเชื่อถือแตกต่างกัน ช่วยงานกุญแจและการยืนยันสถานะบางแบบตามความสามารถ ไม่เข้ารหัสทุกไฟล์ให้อัตโนมัติ การตรวจ ยังต้องตรวจ hostname และเวลาในเครื่อง ไม่เชื่อ certificate เพียงเพราะเข้ารหัสข้อมูลได้

01 / 03

กุญแจ ใบรับรอง และพีเคไอKeys, Certificates and PKI · 19.2.1

Certificate ผูกข้อมูลตัวตนกับ public key PKI จัดการการออกและความเชื่อถือใบรับรอง

Certificate ผูก public key กับตัวตนตามข้อมูลที่ CA ลงนาม รวมการออก แจก ตรวจ และเพิกถอน Certificate ไม่ใช่ private key และต้องตรวจ chain ชื่อ อายุ และเงื่อนไขใช้งานตาม protocol

เทียบหน้าที่เพื่อไม่สับสน
•Key pair

กุญแจที่ใช้ operation

•Certificate

ข้อมูลผูก public key กับตัวตน

•PKI

วงจรความเชื่อถือและการจัดการ

เซิร์ฟเวอร์เก็บ private key และส่ง certificate ให้ client Client ต้องเชื่อ CA และตรวจ hostname หากต่ออายุ certificate แต่ชี้ key ไม่ตรงกันบริการอาจเริ่มหรือ handshake ไม่ได้

ที่มาของหัวข้อนี้ · 2 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

02 / 03

มาตรฐานใบรับรองและพีจีพีX.509 and PGP · 19.2.2

X.509 ใช้ในโครงสร้างใบรับรอง PGP ใช้รูปแบบกุญแจและแนวทางความเชื่อถืออีกแบบ

X.509 เป็นรูปแบบ certificate ที่ใช้ใน หลายระบบ PGP/OpenPGP ใช้ปกป้องข้อความและลงนามด้วยรูปแบบ key และ trust ของระบบนั้น วิธีตัดสินว่า key ของใครต้องแยกจากการคำนวณ crypto

เทียบหน้าที่เพื่อไม่สับสน
•X.509

certificate และ chain ตาม PKI

•OpenPGP

key และข้อความตามระบบ PGP

•Trust decision

วิธียืนยันเจ้าของ key

Import public key ได้ไม่แปลว่ายืนยันเจ้าของแล้ว ตรวจ fingerprint จากช่องทางที่น่าเชื่อถือ ส่วน X.509 ตรวจ chain กับ identity และ policy ตามระบบ ไม่ใช้การตรวจแบบเดียวโดยอัตโนมัติ

ที่มาของหัวข้อนี้ · 2 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

03 / 03

ป้องกันการสื่อสารและชิปความปลอดภัยProtected Traffic and TPM · 19.2.3

TLS ป้องกันการสื่อสาร TPM ช่วยเก็บหรือใช้กุญแจในขอบเขตฮาร์ดแวร์ ทั้งสองคนละหน้าที่

การปกป้อง traffic เช่น หรือ VPN เข้ารหัสระหว่าง endpoints ที่กำหนด เป็น hardware security component ที่ช่วยปกป้อง key และวัดสถานะตามความสามารถ การมี TPM ไม่ทำให้ข้อมูลทุกเส้นทางเข้ารหัสเอง

เทียบหน้าที่เพื่อไม่สับสน
•Traffic protection

ขอบเขตช่องทางสื่อสาร

•Key protection

ลดการนำ key ออกหรือใช้ผิด

•Measured state

ข้อมูลสถานะที่ใช้ตัดสินตามการออกแบบ

Disk encryption อาจใช้ ช่วยปลด key เมื่อสถานะ boot ตรงเงื่อนไข แต่ข้อมูลที่แอปส่งยังต้องใช้ protocol ปกป้อง อย่าสับสน key ที่ปกป้องในอุปกรณ์กับ encryption ของเครือข่าย

ที่มาของหัวข้อนี้ · 2 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

เชื่อมความเข้าใจ

นำศัพท์มาเชื่อมกับงาน

ตัวอย่างให้เห็นภาพ

ใบรับรองต้องตรวจทั้งชื่อปลายทาง อายุ และสายความเชื่อถือก่อนยอมรับการเชื่อมต่อ

สิ่งที่บทนี้เชื่อมไว้

ระบบต้องรู้ว่ากุญแจของใครและเชื่อได้เพราะอะไร ไม่ใช่เพียงมีกุญแจก็ปลอดภัย

ใช้ภาพกับตัวอย่างด้านบนเชื่อมหน้าที่ของแต่ละส่วน แล้วตรวจความเข้าใจด้วยการอธิบายเหตุผลของผลที่เห็น ก่อนเปิดบทถัดไป

บันทึกในเบราว์เซอร์นี้
บทเรียนที่เกี่ยวข้องและที่มาของบทอ่าน

transcript ที่เคยใช้ตรวจแนวคิดพื้นฐานและตัวอย่างบางส่วน: T0662 · 5.IT Security Defense against the digital dark arts คำอธิบายเป็นการเขียนใหม่ ไม่ใช่การแปลครบทุกประโยค ภาพและตัวอย่างเป็นการเรียบเรียงเพื่อเชื่อมความเข้าใจ

คำอธิบายหน้านี้เขียนใหม่ตามหัวข้อใน Atlas รายการด้านล่างเป็นชื่อ Video/Reading ที่เคยจับคู่ไว้ แสดงไว้ให้ตรวจที่มาของชื่อหัวข้อ และไม่รับรองว่าคอร์สสอนทุกส่วนของคำอธิบายนี้