Learning AtlasIT Support → Cybersecurity
คลังบทอ่าน19.3 / การเข้ารหัสและความเชื่อถือบทถัดไป
สารบัญบทอ่าน / Cryptography and Trust / 19.3
05 · ปกป้องตัวตน ข้อมูล และระบบ · บท 19.3

Cryptographic Tools

เครื่องมือเข้ารหัส

ใช้เครื่องมือเข้ารหัสโดยรู้ข้อมูลเข้า ผลที่ได้ และสิ่งที่เครื่องมือไม่ได้รับรอง

5 หัวข้อคำอธิบายในหน้านี้ภาพอธิบายและกลไกทีละส่วน
หัวข้อในบทนี้
ศัพท์ในบทนี้ · กดคำที่ขีดเส้นใต้ในเนื้อหาเพื่อดูความหมายได้ด้วย
TPM
security component ช่วยปกป้อง key และวัดสถานะตามความสามารถ
จากหลักการไปถึงกลไก

ตรวจเครื่องมือเข้ารหัสจาก input และผลที่คาด

OpenSSL เป็นชุดเครื่องมือและไลบรารี งานสร้าง key อ่าน certificate ลงนาม ตรวจ signature และ digest ต้องเลือกคำสั่งกับ algorithm ตามจุดประสงค์ เริ่มจากรู้ input ว่าเป็นไฟล์ข้อมูล certificate public key หรือ private key ไม่สลับไฟล์จากชื่อที่คล้ายกัน

ลำดับงาน · อ่านตามลูกศรตรวจเครื่องมือเข้ารหัสจาก input และผลที่คาด
  1. Identify

    ดูรูปแบบและชนิดไฟล์ รวม PEM หรือ DER ตามเครื่องมือ ไม่เปิดเผย private key ใน log

  2. Choose

    เลือกงาน encryption digest signature หรือ certificate inspection ให้ตรงผลที่ต้องการ

  3. Execute

    ระบุ input output และค่าที่รองรับ รักษา original เมื่อสร้างผลใหม่

  4. Verify

    ตรวจผลด้วยข้อมูลและกุญแจฝั่งที่ควรตรวจได้ ลองผลที่ควรผ่านและผิด

  5. Manage

    จำกัดสิทธิ์กุญแจ สำรองตามแผน หมุนและเพิกถอนตามวงจร

Algorithm ที่อ่อนหรือใช้งานผิดทำให้ผลเครื่องมือดูสำเร็จแต่ความปลอดภัยไม่เป็นตามคาด Cryptanalysis ศึกษาวิธีโจมตีคุณสมบัติของระบบ ไม่ใช่เพียงลองรหัสผ่านหลายครั้ง ตัวอย่าง SHA-1 และ attacks ใน reading ต้องอ่านขอบเขต algorithm implementation และเงื่อนไข ไม่สรุปว่าฮาร์ดแวร์ทุกตัวถูกเจาะด้วยวิธีเดียวกัน

01 / 05

จัดการกุญแจด้วยโอเพนเอสเอสแอลOpenSSL Key Operations · 19.3.1

OpenSSL จัดการกุญแจและใบรับรองได้ ต้องเลือกชนิด ค่าที่ตั้ง และสิทธิ์ไฟล์เหมาะสม

OpenSSL เป็นเครื่องมือและ library สำหรับ operation crypto และ certificate เริ่มจากแยกชนิด key, format PEM/DER, certificate กับ request ทุกคำสั่งต้องรู้ว่า output เป็นข้อมูลสาธารณะหรือ secret

เทียบหน้าที่เพื่อไม่สับสน
•Inspect

อ่านชนิดและข้อมูลที่มี

•Generate / convert

สร้างหรือเปลี่ยนรูปแบบ

•Protect

กำหนดสิทธิ์และการเก็บ private key

openssl x509 -in cert.pem -noout -subject -issuer -dates อ่านข้อมูล certificate โดยไม่พิมพ์ private key การสร้าง key ต้องเลือก algorithm และ parameter ตามระบบที่จะใช้ ไม่ลอกคำสั่งเก่าโดยไม่ตรวจ policy

อ่าน certificate
openssl x509 -in cert.pem -noout -subject -issuer -dates

อ่าน subject issuer และช่วงอายุ ไม่อ่านหรือส่ง private key ผลนี้ไม่ใช่การตรวจ trust chain ครบ ต้องใช้การตรวจตามแอปและแหล่ง trust ของระบบ

ที่มาของหัวข้อนี้ · คำอธิบายต่อยอด

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

เป็นส่วนต่อยอดที่เขียนเพื่อเชื่อมความเข้าใจ ไม่มีชื่อ Video/Reading เฉพาะที่ยืนยันจาก inventory เดิม

02 / 05

เข้ารหัสและตรวจยืนยันEncryption and Verification · 19.3.2

เข้ารหัสเพื่อรักษาความลับ ตรวจยืนยันเพื่อเช็กความถูกต้องหรือตัวตนตามกลไก

Encryption ปกป้องความลับ การ verification ตรวจความถูกต้องตามกลไก เช่น authentication tag หรือ signature ต้องเลือก authenticated encryption เมื่อเหมาะ ไม่ถือว่าถอดรหัสได้แปลว่าข้อมูลไม่ถูกแก้

อ่านภาพตามลำดับการทำงาน
01Encrypt

เปลี่ยนข้อมูลด้วย key

02Verify

ตรวจ tag หรือลายเซ็น

03Decrypt / use

ใช้ plaintext เมื่อการตรวจผ่าน

Secret key ผิดทำให้ถอดไม่ได้หรือ verification ไม่ผ่านตาม scheme เก็บ nonce IV และ metadata ที่จำเป็นตาม algorithm โดยไม่ใช้ซ้ำผิดเงื่อนไข ออกแบบ key lifecycle และการกู้คืนพร้อมระบบ

ที่มาของหัวข้อนี้ · 1 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

03 / 05

เปรียบเทียบแฮชHash Comparison · 19.3.3

เทียบ hash ของไฟล์กับค่าอ้างอิงที่น่าเชื่อถือเพื่อช่วยตรวจการเปลี่ยนแปลง

Hash comparison ต้องใช้ algorithm เดียวและข้อมูลชุดเดียว เช่นไฟล์ byte ตรงกัน ค่าที่เทียบต้องมาจากช่องทางเชื่อถือได้ และ log ควรระบุ algorithm ไม่เขียนเพียงคำว่า checksum

เทียบหน้าที่เพื่อไม่สับสน
•Compute

hash ข้อมูลจริง

•Reference

ค่าคาดจากแหล่งที่เชื่อถือ

•Compare

ตรวจ algorithm และ digest

Get-FileHash -Algorithm SHA256 อ่าน digest ของไฟล์ หาก hash ต่างให้หยุดใช้ไฟล์และตรวจแหล่งที่มา ไม่แก้ค่าที่คาดให้ตรงเพื่อให้ผ่าน Hash ตรงพิสูจน์ความเหมือนตามสมมติฐาน ไม่รับรองพฤติกรรมโปรแกรม

ที่มาของหัวข้อนี้ · 2 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

04 / 05

อัลกอริทึมที่อ่อนแอWeak Algorithms · 19.3.4

อัลกอริทึมที่อ่อนแออาจถูกโจมตีได้ ต้องพิจารณาวิธีใช้และนโยบายที่เกี่ยวข้อง

ความอ่อนของ algorithm อาจมาจาก collision resistance, key size, mode หรือ implementation ใช้ policy และมาตรฐานของระบบที่รับผิดชอบ คำว่า encryption มีอยู่ไม่บอกว่าการตั้งค่านั้นเพียงพอ

เทียบหน้าที่เพื่อไม่สับสน
•Algorithm

คุณสมบัติที่ต้องการ

•Parameters / mode

วิธีใช้ที่เปลี่ยนความปลอดภัย

•Migration

ย้ายระบบโดยไม่ทำข้อมูลสูญ

MD5 และ SHA-1 ไม่เหมาะใช้ต้านการปลอมผ่าน collision ในงานที่ต้องการคุณสมบัตินั้น แต่ชนิด hash สำหรับ password กับ file integrity มีเป้าหมายต่างกัน การเปลี่ยน algorithm ต้องดู compatibility และ migration

ที่มาของหัวข้อนี้ · 2 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

05 / 05

วิเคราะห์ระบบเข้ารหัสและการโจมตี SHA-1 กับ TPMCryptanalysis, SHA-1 and TPM Attacks · 19.3.5

Cryptanalysis ศึกษาจุดอ่อน SHA-1 มีปัญหา collision TPM ก็ต้องประเมินตามอุปกรณ์และแบบการโจมตี

Cryptanalysis ศึกษาวิธีทำลายสมมติฐานความปลอดภัยของระบบ crypto การโจมตี SHA-1 collision ต่างจากการถอดทุกข้อความหรือหา preimage ได้ทันที การโจมตี อาจเจาะ implementation การเชื่อมต่อหรือเงื่อนไขการใช้ ไม่ได้แปลว่าทุก TPM ถูกทำลายเหมือนกัน

เทียบหน้าที่เพื่อไม่สับสน
•Attack property

สิ่งที่โจมตีทำลายได้

•Preconditions

สิทธิ์หรืออุปกรณ์ที่ต้องมี

•Affected system

รุ่นและรูปแบบใช้งาน

อ่าน finding โดยดู attacker access รุ่นอุปกรณ์ ขั้นตอนและคุณสมบัติที่เสีย หากต้องเข้าถึงเครื่องจริงและอ่านบัสผลกระทบต่างจาก remote attack การแก้ต้องตรงเงื่อนไขที่ตรวจพบ

Asymmetric encryption attacks

ภัยต่อระบบกุญแจคู่ไม่ได้มีเฉพาะคำนวณแตก อาจเกิด key substitution implementation bug หรือ side channel ตรวจว่าบทความระบุ attack ต่อ algorithm ใดและต้องมี access แบบใด Key ยาวขึ้นไม่แก้การแจก public key ของผู้โจมตีแทนของเจ้าของจริง

ที่มาของหัวข้อนี้ · 4 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

เชื่อมความเข้าใจ

นำศัพท์มาเชื่อมกับงาน

ตัวอย่างให้เห็นภาพ

คำสั่งคำนวณ hash สำเร็จไม่ได้แปลว่าไฟล์ปลอดภัย มันเพียงให้ค่าไว้เปรียบเทียบ

สิ่งที่บทนี้เชื่อมไว้

ใช้เครื่องมือเข้ารหัสโดยรู้ข้อมูลเข้า ผลที่ได้ และสิ่งที่เครื่องมือไม่ได้รับรอง

ใช้ภาพกับตัวอย่างด้านบนเชื่อมหน้าที่ของแต่ละส่วน แล้วตรวจความเข้าใจด้วยการอธิบายเหตุผลของผลที่เห็น ก่อนเปิดบทถัดไป

บันทึกในเบราว์เซอร์นี้
บทเรียนที่เกี่ยวข้องและที่มาของบทอ่าน

คำอธิบายหน้านี้เขียนใหม่ตามหัวข้อใน Atlas รายการด้านล่างเป็นชื่อ Video/Reading ที่เคยจับคู่ไว้ แสดงไว้ให้ตรวจที่มาของชื่อหัวข้อ และไม่รับรองว่าคอร์สสอนทุกส่วนของคำอธิบายนี้