0Pricing
Cryptology Academy · บทเรียน

กรณีการใช้งานจริงและขนาดคีย์ของ RSA

ค้นพบว่า RSA ปกป้อง HTTPS, SSH และการลงนามโค้ดในปัจจุบันอย่างไร

กรณีการใช้งานจริงและขนาดคีย์ของ RSA เป็นบทเรียน Cryptology Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cryptology Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cryptology Academy มีบทเรียนทั้งหมด 4 บทเรียน

ยินดีต้อนรับ

RSA ปกป้องการสื่อสารทั่วโลก ในบทเรียนนี้เราจะเชื่อมโยง RSA เข้ากับระบบจริง ได้แก่ ใบรับรอง HTTPS การยืนยันตัวตน SSH การลงลายมือชื่อโค้ด และอีเมลเข้ารหัส

RSA ใน TLS/เอชทีทีพีเอส

ใบรับรอง TLS ประกอบด้วยกุญแจสาธารณะ RSA หรือ ECC ของเซิร์ฟเวอร์ ระหว่างการจับมือของ TLS ไคลเอนต์จะใช้กุญแจสาธารณะนี้เพื่อตรวจสอบตัวตนของเซิร์ฟเวอร์และสร้างกุญแจเซสชันร่วมกัน

การแลกเปลี่ยนกุญแจ RSA ใน TLS 1.2

ในโหมด RSA ของ TLS 1.2: ไคลเอนต์สร้างความลับก่อนมาสเตอร์แบบสุ่ม เข้ารหัสด้วยกุญแจสาธารณะ RSA ของเซิร์ฟเวอร์ แล้วส่งไป เซิร์ฟเวอร์ถอดรหัสด้วยกุญแจส่วนตัว จากนั้นทั้งสองฝ่ายสร้างกุญแจเซสชัน

เหตุใด TLS 1.3 จึงเลิกใช้การแลกเปลี่ยนกุญแจ RSA

TLS 1.3 ยกเลิกการแลกเปลี่ยนกุญแจ RSA เพราะไม่มีคุณสมบัติความลับส่งต่อ — หากกุญแจส่วนตัวของเซิร์ฟเวอร์ถูกบุกรุกในภายหลัง เซสชันที่ผ่านมาอาจถูกถอดรหัสได้ ECDHE จึงเข้ามาแทนที่

การยืนยันตัวตนด้วยกุญแจสาธารณะของ SSH

ขั้นตอนการยืนยันตัวตนด้วยกุญแจ SSH: 1. เซิร์ฟเวอร์มีกุญแจสาธารณะของผู้ใช้ใน ~/.ssh/authorized_keys 2. เซิร์ฟเวอร์ส่งคำท้าทาย 3. ไคลเอนต์ลงลายมือชื่อคำท้าทายด้วยกุญแจส่วนตัว 4. เซิร์ฟเวอร์ตรวจสอบด้วยกุญแจสาธารณะที่จัดเก็บไว้ ไม่มีการส่งรหัสผ่านผ่านเครือข่าย

การลงลายมือชื่อโค้ดด้วย RSA

นักพัฒนาลงลายมือชื่อไบนารี: signature = RSA-Sign(hash(binary), private_key). OS ตรวจสอบ: RSA-Verify(signature, hash(binary), public_cert). หากไม่ตรงกัน = ปฏิเสธการติดตั้ง

การลงลายมือชื่ออีเมล: PGP/GPG

GPG ใช้ RSA เพื่อลงลายมือชื่ออีเมล: gpg --sign message.txt ผู้รับตรวจสอบด้วยกุญแจสาธารณะของผู้ส่งจากเซิร์ฟเวอร์กุญแจ หากใช้ร่วมกับการเข้ารหัส: gpg --encrypt --sign

คำแนะนำด้านขนาดกุญแจ RSA ปี 2025

RSA-1024: ห้ามใช้ (ถูกแยกตัวประกอบได้ในปี 2010) RSA-2048: ขั้นต่ำที่ยอมรับได้จนถึงปี 2030 RSA-3072: แนะนำสำหรับการติดตั้งระบบใหม่ RSA-4096: ความปลอดภัยสูง แต่ช้ากว่า 4 เท่า ควรพิจารณา ECC เป็นทางเลือก

ECDSA เทียบกับ RSA สำหรับใบรับรอง

ECDSA-256 มีความปลอดภัยใกล้เคียงกับ RSA-3072 แต่คีย์ ECDSA มีขนาดเล็กกว่าถึง 10 เท่า การจับมือของ ECDSA เร็วกว่า ปัจจุบันการใช้งาน TLS สมัยใหม่ส่วนใหญ่ใช้ใบรับรอง ECDSA แทน RSA

RSA กับคอมพิวเตอร์ควอนตัม

คอมพิวเตอร์ควอนตัมที่มีความสามารถเพียงพอต่อการโจมตีทางการเข้ารหัสและใช้อัลกอริทึมของ Shor อาจทำลาย RSA ได้ในเวลาเชิงพหุนาม NIST กำลังจัดทำมาตรฐานทางเลือกหลังยุคควอนตัม (Kyber, Dilithium) เพื่อทดแทน RSA

การจัดการวงจรชีวิตคีย์

คีย์ RSA ต้องสร้างด้วย CSPRNG ปกป้องด้วยฮาร์ดแวร์ (HSM หรือส่วนแยกการประมวลผลที่ปลอดภัย) หมุนเวียนเป็นระยะ เพิกถอนเมื่อถูกบุกรุก และทำลายอย่างปลอดภัยเมื่อเลิกใช้งาน

ตรวจสอบความเข้าใจ

เหตุใดการแลกเปลี่ยนคีย์ RSA จึงถูกนำออกจาก TLS 1.3

สรุป

ยอดเยี่ยมมาก คุณได้เชื่อมโยง RSA เข้ากับระบบจริงแล้ว ต่อไปเราจะศึกษาลายมือชื่อดิจิทัล ซึ่งอธิบายว่า RSA และอัลกอริทึมอื่น ๆ ใช้เพื่อยืนยันตัวตนและป้องกันการปฏิเสธความรับผิดได้อย่างไร

คำถามที่พบบ่อย

บทเรียน “กรณีการใช้งานจริงและขนาดคีย์ของ RSA” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “กรณีการใช้งานจริงและขนาดคีย์ของ RSA” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cryptology Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cryptology Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “กรณีการใช้งานจริงและขนาดคีย์ของ RSA”

ค้นพบว่า RSA ปกป้อง HTTPS, SSH และการลงนามโค้ดในปัจจุบันอย่างไร คุณปฏิบัติ Cryptology Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cryptology Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cryptology Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน

บทเรียน “กรณีการใช้งานจริงและขนาดคีย์ของ RSA” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cryptology Academy นี้ได้ไหม

ได้ บทเรียน Cryptology Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. แนวคิดการเข้ารหัสด้วยกุญแจสาธารณะ
  2. การสร้างคีย์ RSA ทีละขั้นตอน
  3. คณิตศาสตร์การเข้ารหัสและถอดรหัส RSA
  4. กรณีการใช้งานจริงและขนาดคีย์ของ RSA
← กลับไปที่ Cryptology Academy