0Pricing
Cryptology Academy · บทเรียน

การเข้ารหัสในแอปส่งข้อความ

สำรวจวิธีที่ Signal, WhatsApp และ iMessage ใช้การเข้ารหัสจากต้นทางถึงปลายทางเพื่อรักษาความเป็นส่วนตัวของการสนทนา

การเข้ารหัสในแอปส่งข้อความ เป็นบทเรียน Cryptology Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cryptology Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cryptology Academy มีบทเรียนทั้งหมด 4 บทเรียน

การเข้ารหัสต้นทางถึงปลายทางคืออะไร

การเข้ารหัสต้นทางถึงปลายทางหมายความว่า ข้อความถูกเข้ารหัสบนอุปกรณ์ของผู้ส่ง และสามารถถอดรหัสได้เฉพาะบนอุปกรณ์ของผู้รับเท่านั้น ไม่มีเซิร์ฟเวอร์ใดที่อยู่ตรงกลาง แม้แต่แพลตฟอร์มส่งข้อความเอง ก็สามารถอ่านข้อความของคุณได้

นี่เป็นการเปลี่ยนแปลงครั้งสำคัญจากระบบรุ่นเก่า ซึ่งผู้ให้บริการเป็นผู้ถือ keys และสามารถอ่านข้อความทั้งหมดได้ในทางเทคนิค

โพรโทคอล Signal

WhatsApp, Signal และแอปอื่น ๆ อีกมากมายใช้โพรโทคอล Signal ซึ่งเดิมพัฒนาโดย Open Whisper Systems โพรโทคอลนี้ผสานเทคนิคการเข้ารหัสหลายอย่าง รวมถึง Double Ratchet Algorithm และการตกลง keys แบบ X3DH (Extended Triple Diffie-Hellman)

โพรโทคอลนี้ให้การรักษาความลับไปข้างหน้า หมายความว่าแม้ session key หนึ่งรายการจะถูกเจาะ ข้อความในอดีตก็ยังคงปลอดภัย

การแลกเปลี่ยน keys ในการส่งข้อความ

ก่อนที่สองฝ่ายจะสื่อสารกันอย่างปลอดภัย ทั้งสองฝ่ายต้องตกลงความลับร่วมกันโดยไม่ส่งความลับนั้นผ่านเครือข่าย การแลกเปลี่ยน keys แบบ Diffie-Hellman ช่วยให้ทั้งสองฝ่ายสร้างความลับเดียวกันได้อย่างอิสระ แม้สื่อสารผ่านช่องทางสาธารณะ

ในแอปส่งข้อความ กระบวนการนี้เกิดขึ้นโดยอัตโนมัติและอย่างโปร่งใสทุกครั้งที่คุณเริ่มการสนทนาใหม่

การเข้ารหัสต้นทางถึงปลายทางมีความหมายต่อความเป็นส่วนตัวของคุณอย่างไร

เมื่อใช้การเข้ารหัสต้นทางถึงปลายทาง ข้อความของคุณจะถูกแปลงเป็นข้อความเข้ารหัสก่อนออกจากโทรศัพท์ เซิร์ฟเวอร์จะเห็นเพียงข้อมูลก้อนที่เข้ารหัสซึ่งไม่สามารถตีความได้

ดังนั้น แม้บริษัทผู้ให้บริการส่งข้อความจะได้รับหมายศาลจากรัฐบาลหรือถูกแฮ็ก เนื้อหาจริงของการสนทนาก็ยังได้รับการปกป้อง

ความเป็นส่วนตัวของข้อมูลเมตากับเนื้อหา

แม้จะใช้การเข้ารหัสต้นทางถึงปลายทาง ข้อมูลเมตาก็ไม่ได้รับการปกป้องเสมอไป แพลตฟอร์มอาจยังรู้ว่าคุณติดต่อกับใคร เมื่อใด บ่อยเพียงใด และนานเท่าใด

Signal ปกป้องความเป็นส่วนตัวได้มากกว่าแอปส่วนใหญ่ด้วยการลดการเก็บข้อมูลเมตาให้น้อยที่สุด ส่วน WhatsApp แม้จะเข้ารหัสเนื้อหา แต่ก็แบ่งปันข้อมูลเมตากับบริษัทแม่อย่าง Meta

Apple iMessage และการเข้ารหัสต้นทางถึงปลายทาง

iMessage ของ Apple ใช้การเข้ารหัสต้นทางถึงปลายทางเมื่อทั้งผู้ส่งและผู้รับใช้อุปกรณ์ Apple ที่เปิดใช้ iMessage อยู่ ข้อความจะแสดงเป็นฟองสีน้ำเงิน เมื่อเปลี่ยนไปใช้ SMS ข้อความจะแสดงเป็นสีเขียวและไม่มีการเข้ารหัส

อย่างไรก็ตาม Apple ถือ keys สำหรับข้อมูลสำรองของ iCloud ดังนั้นข้อมูลสำรอง iMessage ที่จัดเก็บใน iCloud จึงไม่ได้เข้ารหัสต้นทางถึงปลายทางเป็นค่าเริ่มต้น เว้นแต่จะเปิดใช้ iCloud Advanced Data Protection

แนวทางแบบผสมของ Telegram

Telegram ใช้แบบจำลองแบบผสม แชตทั่วไปถูกเข้ารหัสระหว่างส่งและขณะจัดเก็บบนเซิร์ฟเวอร์ของ Telegram แต่ Telegram เป็นผู้ถือ keys และในทางทฤษฎีอาจเข้าถึงข้อมูลเหล่านั้นได้

เฉพาะ "Secret Chats" ใน Telegram เท่านั้นที่ใช้การเข้ารหัสต้นทางถึงปลายทางอย่างแท้จริงด้วยโพรโทคอล MTProto แชตกลุ่มและช่องต่าง ๆ ไม่ได้เข้ารหัสต้นทางถึงปลายทาง

เหตุใดเซิร์ฟเวอร์จึงอ่านข้อความที่เข้ารหัสต้นทางถึงปลายทางไม่ได้

ในระบบที่ใช้การเข้ารหัสต้นทางถึงปลายทาง keys จะถูกสร้างและจัดเก็บไว้บนอุปกรณ์ของผู้ใช้ ไม่เคยจัดเก็บบนเซิร์ฟเวอร์ เซิร์ฟเวอร์ทำหน้าที่เป็นเพียงตัวส่งต่อข้อความ โดยส่งแพ็กเก็ตที่เข้ารหัสจากอุปกรณ์หนึ่งไปยังอีกอุปกรณ์หนึ่ง

หากไม่มี private key บนอุปกรณ์ของคุณ จะไม่สามารถถอดข้อความเข้ารหัสได้ในทางคำนวณ แม้จะมีทรัพยากรการประมวลผลมหาศาล

การเข้ารหัสขณะจัดเก็บกับขณะส่งผ่านเครือข่าย

การเข้ารหัสขณะส่งผ่านเครือข่ายช่วยปกป้องข้อมูลขณะเดินทางผ่านเครือข่าย เช่น TLS ที่รักษาความปลอดภัยให้การเชื่อมต่อของคุณกับเว็บเซิร์ฟเวอร์ การเข้ารหัสขณะจัดเก็บช่วยปกป้องข้อมูลที่บันทึกอยู่บนดิสก์ เช่น พื้นที่จัดเก็บข้อมูลที่เข้ารหัสของโทรศัพท์

การเข้ารหัสต้นทางถึงปลายทางที่แท้จริงครอบคลุมทั้งสองกรณี ข้อความถูกเข้ารหัสก่อนส่ง และยังคงเข้ารหัสขณะจัดเก็บบนเซิร์ฟเวอร์

เมื่อ keys ถูกเจาะ

หากผู้โจมตีเข้าถึงอุปกรณ์และ private key ของคุณได้ ก็สามารถถอดรหัสข้อความได้ ด้วยเหตุนี้ ความปลอดภัยของอุปกรณ์จึงสำคัญไม่แพ้อัลกอริทึมการเข้ารหัส

Double Ratchet ของโพรโทคอล Signal สร้าง keys ใหม่สำหรับแต่ละข้อความ ดังนั้นการที่ key หนึ่งรายการถูกเจาะจะไม่เปิดเผยข้อความในอดีตหรืออนาคต คุณสมบัตินี้เรียกว่าการรักษาความลับไปข้างหน้าและในอนาคต

การยืนยันรายชื่อติดต่อของคุณ: หมายเลขความปลอดภัย

แอปส่งข้อความที่ใช้การเข้ารหัสต้นทางถึงปลายทางส่วนใหญ่อนุญาตให้คุณยืนยันว่ากำลังสนทนากับบุคคลที่ถูกต้อง โดยเปรียบเทียบ "หมายเลขความปลอดภัย" หรือ "รหัสความปลอดภัย" นอกช่องทางสื่อสาร เช่น เปรียบเทียบต่อหน้ากันหรือผ่านการโทรศัพท์

ใน Signal การสนทนาแต่ละรายการมีหมายเลขความปลอดภัยเฉพาะ ซึ่งประกอบด้วย public key ของทั้งสองฝ่าย หากหมายเลขตรงกันบนโทรศัพท์ทั้งสองเครื่อง ก็แสดงว่าไม่มีการโจมตีแบบ MITM ระหว่างคุณกับผู้ติดต่อ

แบบทดสอบการเข้ารหัสต้นทางถึงปลายทาง

ทดสอบความเข้าใจของคุณเกี่ยวกับการเข้ารหัสต้นทางถึงปลายทาง

ประเด็นสำคัญ: การเข้ารหัสข้อความ

การเข้ารหัสต้นทางถึงปลายทางช่วยให้มั่นใจว่ามีเพียงผู้ส่งและผู้รับเท่านั้นที่อ่านข้อความได้ โดยใช้โพรโทคอลอย่าง Double Ratchet ของ Signal ข้อมูลเมตาอาจยังมองเห็นได้แม้เนื้อหาจะถูกเข้ารหัส

ความปลอดภัยของอุปกรณ์คือด่านสุดท้ายของการปกป้องด้วยการเข้ารหัสต้นทางถึงปลายทาง แอปอย่าง Signal ลดการเก็บข้อมูลเมตาให้น้อยที่สุด ขณะที่แอปอื่นอย่าง Telegram กำหนดให้คุณเปิดใช้ Secret Chats ด้วยตนเองจึงจะได้การเข้ารหัสต้นทางถึงปลายทางอย่างแท้จริง

คำถามที่พบบ่อย

บทเรียน “การเข้ารหัสในแอปส่งข้อความ” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การเข้ารหัสในแอปส่งข้อความ” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cryptology Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cryptology Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การเข้ารหัสในแอปส่งข้อความ”

สำรวจวิธีที่ Signal, WhatsApp และ iMessage ใช้การเข้ารหัสจากต้นทางถึงปลายทางเพื่อรักษาความเป็นส่วนตัวของการสนทนา คุณปฏิบัติ Cryptology Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cryptology Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cryptology Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “การเข้ารหัสในแอปส่งข้อความ” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cryptology Academy นี้ได้ไหม

ได้ บทเรียน Cryptology Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การเข้ารหัสในแอปส่งข้อความ
  2. ธนาคารปกป้องธุรกรรมของคุณอย่างไร
  3. อินเทอร์เน็ตที่ปราศจากการเข้ารหัส
  4. ชีวิตดิจิทัลของคุณกับการเข้ารหัส
← กลับไปที่ Cryptology Academy