Cryptographic Tools
เครื่องมือเข้ารหัส
ใช้เครื่องมือเข้ารหัสโดยรู้ข้อมูลเข้า ผลที่ได้ และสิ่งที่เครื่องมือไม่ได้รับรอง
หัวข้อในบทนี้
ศัพท์ในบทนี้ · กดคำที่ขีดเส้นใต้ในเนื้อหาเพื่อดูความหมายได้ด้วย
- TPM
- security component ช่วยปกป้อง key และวัดสถานะตามความสามารถ
ตรวจเครื่องมือเข้ารหัสจาก input และผลที่คาด
OpenSSL เป็นชุดเครื่องมือและไลบรารี งานสร้าง key อ่าน certificate ลงนาม ตรวจ signature และ digest ต้องเลือกคำสั่งกับ algorithm ตามจุดประสงค์ เริ่มจากรู้ input ว่าเป็นไฟล์ข้อมูล certificate public key หรือ private key ไม่สลับไฟล์จากชื่อที่คล้ายกัน
- Identify
ดูรูปแบบและชนิดไฟล์ รวม PEM หรือ DER ตามเครื่องมือ ไม่เปิดเผย private key ใน log
- Choose
เลือกงาน encryption digest signature หรือ certificate inspection ให้ตรงผลที่ต้องการ
- Execute
ระบุ input output และค่าที่รองรับ รักษา original เมื่อสร้างผลใหม่
- Verify
ตรวจผลด้วยข้อมูลและกุญแจฝั่งที่ควรตรวจได้ ลองผลที่ควรผ่านและผิด
- Manage
จำกัดสิทธิ์กุญแจ สำรองตามแผน หมุนและเพิกถอนตามวงจร
Algorithm ที่อ่อนหรือใช้งานผิดทำให้ผลเครื่องมือดูสำเร็จแต่ความปลอดภัยไม่เป็นตามคาด Cryptanalysis ศึกษาวิธีโจมตีคุณสมบัติของระบบ ไม่ใช่เพียงลองรหัสผ่านหลายครั้ง ตัวอย่าง SHA-1 และ attacks ใน reading ต้องอ่านขอบเขต algorithm implementation และเงื่อนไข ไม่สรุปว่าฮาร์ดแวร์ทุกตัวถูกเจาะด้วยวิธีเดียวกัน
จัดการกุญแจด้วยโอเพนเอสเอสแอลOpenSSL Key Operations · 19.3.1
OpenSSL จัดการกุญแจและใบรับรองได้ ต้องเลือกชนิด ค่าที่ตั้ง และสิทธิ์ไฟล์เหมาะสม
OpenSSL เป็นเครื่องมือและ library สำหรับ operation crypto และ certificate เริ่มจากแยกชนิด key, format PEM/DER, certificate กับ request ทุกคำสั่งต้องรู้ว่า output เป็นข้อมูลสาธารณะหรือ secret
อ่านชนิดและข้อมูลที่มี
สร้างหรือเปลี่ยนรูปแบบ
กำหนดสิทธิ์และการเก็บ private key
openssl x509 -in cert.pem -noout -subject -issuer -dates อ่านข้อมูล certificate โดยไม่พิมพ์ private key การสร้าง key ต้องเลือก algorithm และ parameter ตามระบบที่จะใช้ ไม่ลอกคำสั่งเก่าโดยไม่ตรวจ policy
openssl x509 -in cert.pem -noout -subject -issuer -datesอ่าน subject issuer และช่วงอายุ ไม่อ่านหรือส่ง private key ผลนี้ไม่ใช่การตรวจ trust chain ครบ ต้องใช้การตรวจตามแอปและแหล่ง trust ของระบบ
ที่มาของหัวข้อนี้ · คำอธิบายต่อยอด
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
เป็นส่วนต่อยอดที่เขียนเพื่อเชื่อมความเข้าใจ ไม่มีชื่อ Video/Reading เฉพาะที่ยืนยันจาก inventory เดิม
เข้ารหัสและตรวจยืนยันEncryption and Verification · 19.3.2
เข้ารหัสเพื่อรักษาความลับ ตรวจยืนยันเพื่อเช็กความถูกต้องหรือตัวตนตามกลไก
Encryption ปกป้องความลับ การ verification ตรวจความถูกต้องตามกลไก เช่น authentication tag หรือ signature ต้องเลือก authenticated encryption เมื่อเหมาะ ไม่ถือว่าถอดรหัสได้แปลว่าข้อมูลไม่ถูกแก้
เปลี่ยนข้อมูลด้วย key
ตรวจ tag หรือลายเซ็น
ใช้ plaintext เมื่อการตรวจผ่าน
Secret key ผิดทำให้ถอดไม่ได้หรือ verification ไม่ผ่านตาม scheme เก็บ nonce IV และ metadata ที่จำเป็นตาม algorithm โดยไม่ใช้ซ้ำผิดเงื่อนไข ออกแบบ key lifecycle และการกู้คืนพร้อมระบบ
ที่มาของหัวข้อนี้ · 1 รายการ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
- Assets, Threats, and Vulnerabilities · Module 2: Protect organizational assetsReading: Symmetric and asymmetric encryptionCY5.M2.R5
เปรียบเทียบแฮชHash Comparison · 19.3.3
เทียบ hash ของไฟล์กับค่าอ้างอิงที่น่าเชื่อถือเพื่อช่วยตรวจการเปลี่ยนแปลง
Hash comparison ต้องใช้ algorithm เดียวและข้อมูลชุดเดียว เช่นไฟล์ byte ตรงกัน ค่าที่เทียบต้องมาจากช่องทางเชื่อถือได้ และ log ควรระบุ algorithm ไม่เขียนเพียงคำว่า checksum
hash ข้อมูลจริง
ค่าคาดจากแหล่งที่เชื่อถือ
ตรวจ algorithm และ digest
Get-FileHash -Algorithm SHA256 อ่าน digest ของไฟล์ หาก hash ต่างให้หยุดใช้ไฟล์และตรวจแหล่งที่มา ไม่แก้ค่าที่คาดให้ตรงเพื่อให้ผ่าน Hash ตรงพิสูจน์ความเหมือนตามสมมติฐาน ไม่รับรองพฤติกรรมโปรแกรม
ที่มาของหัวข้อนี้ · 2 รายการ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
- IT Security: Defense against the digital dark arts · Module 2: Pelcgbybtl (Cryptology)Video: HashingIT5.M2.V8
- Assets, Threats, and Vulnerabilities · Module 2: Protect organizational assetsReading: The evolution of hash functionsCY5.M2.R9
อัลกอริทึมที่อ่อนแอWeak Algorithms · 19.3.4
อัลกอริทึมที่อ่อนแออาจถูกโจมตีได้ ต้องพิจารณาวิธีใช้และนโยบายที่เกี่ยวข้อง
ความอ่อนของ algorithm อาจมาจาก collision resistance, key size, mode หรือ implementation ใช้ policy และมาตรฐานของระบบที่รับผิดชอบ คำว่า encryption มีอยู่ไม่บอกว่าการตั้งค่านั้นเพียงพอ
คุณสมบัติที่ต้องการ
วิธีใช้ที่เปลี่ยนความปลอดภัย
ย้ายระบบโดยไม่ทำข้อมูลสูญ
MD5 และ SHA-1 ไม่เหมาะใช้ต้านการปลอมผ่าน collision ในงานที่ต้องการคุณสมบัตินั้น แต่ชนิด hash สำหรับ password กับ file integrity มีเป้าหมายต่างกัน การเปลี่ยน algorithm ต้องดู compatibility และ migration
ที่มาของหัวข้อนี้ · 2 รายการ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
- IT Security: Defense against the digital dark arts · Module 4: Securing Your NetworksVideo: WEP Encryption and Why You Shouldn't Use ItIT5.M4.V5
- IT Security: Defense against the digital dark arts · Module 2: Pelcgbybtl (Cryptology)Reading: Learn About SHA-1 AttacksIT5.M2.R4
วิเคราะห์ระบบเข้ารหัสและการโจมตี SHA-1 กับ TPMCryptanalysis, SHA-1 and TPM Attacks · 19.3.5
Cryptanalysis ศึกษาจุดอ่อน SHA-1 มีปัญหา collision TPM ก็ต้องประเมินตามอุปกรณ์และแบบการโจมตี
Cryptanalysis ศึกษาวิธีทำลายสมมติฐานความปลอดภัยของระบบ crypto การโจมตี SHA-1 collision ต่างจากการถอดทุกข้อความหรือหา preimage ได้ทันที การโจมตี อาจเจาะ implementation การเชื่อมต่อหรือเงื่อนไขการใช้ ไม่ได้แปลว่าทุก TPM ถูกทำลายเหมือนกัน
สิ่งที่โจมตีทำลายได้
สิทธิ์หรืออุปกรณ์ที่ต้องมี
รุ่นและรูปแบบใช้งาน
อ่าน finding โดยดู attacker access รุ่นอุปกรณ์ ขั้นตอนและคุณสมบัติที่เสีย หากต้องเข้าถึงเครื่องจริงและอ่านบัสผลกระทบต่างจาก remote attack การแก้ต้องตรงเงื่อนไขที่ตรวจพบ
Asymmetric encryption attacks
ภัยต่อระบบกุญแจคู่ไม่ได้มีเฉพาะคำนวณแตก อาจเกิด key substitution implementation bug หรือ side channel ตรวจว่าบทความระบุ attack ต่อ algorithm ใดและต้องมี access แบบใด Key ยาวขึ้นไม่แก้การแจก public key ของผู้โจมตีแทนของเจ้าของจริง
ที่มาของหัวข้อนี้ · 4 รายการ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
- IT Security: Defense against the digital dark arts · Module 2: Pelcgbybtl (Cryptology)Reading: Supplemental Reading for The Future of CryptanalysisIT5.M2.R1
- IT Security: Defense against the digital dark arts · Module 2: Pelcgbybtl (Cryptology)Reading: Learn About SHA-1 AttacksIT5.M2.R4
- IT Security: Defense against the digital dark arts · Module 2: Pelcgbybtl (Cryptology)Reading: Supplemental Reading for TPM AttacksIT5.M2.R8
- IT Security: Defense against the digital dark arts · Module 2: Pelcgbybtl (Cryptology)Reading: Learn About an Asymmetric Encryption AttackIT5.M2.R3
นำศัพท์มาเชื่อมกับงาน
คำสั่งคำนวณ hash สำเร็จไม่ได้แปลว่าไฟล์ปลอดภัย มันเพียงให้ค่าไว้เปรียบเทียบ
สิ่งที่บทนี้เชื่อมไว้
ใช้เครื่องมือเข้ารหัสโดยรู้ข้อมูลเข้า ผลที่ได้ และสิ่งที่เครื่องมือไม่ได้รับรอง
ใช้ภาพกับตัวอย่างด้านบนเชื่อมหน้าที่ของแต่ละส่วน แล้วตรวจความเข้าใจด้วยการอธิบายเหตุผลของผลที่เห็น ก่อนเปิดบทถัดไป
บทเรียนที่เกี่ยวข้องและที่มาของบทอ่าน
คำอธิบายหน้านี้เขียนใหม่ตามหัวข้อใน Atlas รายการด้านล่างเป็นชื่อ Video/Reading ที่เคยจับคู่ไว้ แสดงไว้ให้ตรวจที่มาของชื่อหัวข้อ และไม่รับรองว่าคอร์สสอนทุกส่วนของคำอธิบายนี้