0Pricing
Cryptology Academy · บทเรียน

ชีวิตดิจิทัลของคุณกับการเข้ารหัส

เชื่อมโยงเครื่องมือในชีวิตประจำวัน เช่น 2FA, VPN, โปรแกรมจัดการรหัสผ่าน และ HTTPS เข้ากับเทคนิคการเข้ารหัสที่อยู่เบื้องหลัง

ชีวิตดิจิทัลของคุณกับการเข้ารหัส เป็นบทเรียน Cryptology Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cryptology Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cryptology Academy มีบทเรียนทั้งหมด 4 บทเรียน

การยืนยันตัวตนแบบสองปัจจัยและ TOTP

รหัสผ่านใช้ครั้งเดียวตามเวลา (TOTP) ซึ่งใช้ในแอปอย่างกูเกิล ออเทนติเคเตอร์ สร้างขึ้นโดยใช้ HMAC-SHA1 กับการประทับเวลาปัจจุบันและความลับร่วมกัน

เซิร์ฟเวอร์และโทรศัพท์ของคุณคำนวณรหัสเดียวกันอย่างอิสระ เพราะทั้งคู่มีความลับเดียวกันและรู้เวลาปัจจุบัน ผู้โจมตีที่ดักจับรหัสหนึ่งชุดจะไม่สามารถนำกลับมาใช้ซ้ำได้ เนื่องจากรหัสหมดอายุภายใน 30 วินาที

โปรแกรมจัดการรหัสผ่านและ AES-256

โปรแกรมจัดการรหัสผ่านอย่างวันพาสเวิร์ดและบิตวอร์เดนจัดเก็บรหัสผ่านของคุณไว้ในห้องนิรภัยที่เข้ารหัสด้วย AES-256 ซึ่งเป็นรหัสเข้ารหัสแบบเดียวกับที่รัฐบาลและกองทัพทั่วโลกใช้

รหัสผ่านหลักของคุณจะไม่ถูกจัดเก็บไว้ที่ใดเลย แต่จะใช้สร้างคีย์เข้ารหัสผ่านฟังก์ชันสร้างคีย์ เช่น PBKDF2 หรือ Argon2 หากไม่มีรหัสผ่านหลัก การลองเดารหัสผ่านของห้องนิรภัยด้วยกำลังคำนวณเป็นสิ่งที่ทำได้ยากจนแทบเป็นไปไม่ได้

VPN และการเข้ารหัสอุโมงค์

VPN (เครือข่ายส่วนตัวเสมือน) สร้างอุโมงค์เข้ารหัสระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ VPN ข้อมูลการใช้อินเทอร์เน็ตทั้งหมดของคุณจะผ่านอุโมงค์นี้ ทำให้ ISP และผู้สังเกตการณ์บนเครือข่ายท้องถิ่นมองไม่เห็น

VPN สมัยใหม่ส่วนใหญ่ใช้โพรโทคอลอย่าง WireGuard (ChaCha20-Poly1305) หรือ OpenVPN (AES-256-GCM) การเข้ารหัสจะป้องกันไม่ให้ใครก็ตามบนเครือข่ายท้องถิ่นของคุณเห็นว่าคุณเข้าชมเว็บไซต์ใด

การเข้ารหัสดิสก์ทั้งลูก

FileVault บน macOS และ BitLocker บน Windows เข้ารหัสทุกไบต์ในฮาร์ดไดรฟ์ของคุณโดยใช้ AES-128 หรือ AES-256 หากไม่มีคีย์ถอดรหัส แล็ปท็อปที่ถูกขโมยไปก็จะไม่เปิดเผยข้อมูลใด ๆ

iPhones และอุปกรณ์ Android สมัยใหม่ก็เข้ารหัสพื้นที่จัดเก็บข้อมูลเป็นค่าเริ่มต้นเช่นกัน โดยผูกเข้ากับรหัสผ่านอุปกรณ์ของคุณ หน่วยงานบังคับใช้กฎหมายไม่สามารถเข้าถึงข้อมูลในโทรศัพท์ที่เข้ารหัสได้หากไม่มีรหัสผ่านหรือช่องโหว่ที่ร้ายแรง

HTTPS บนทุกเว็บไซต์

ไอคอนแม่กุญแจในแถบที่อยู่ของเบราว์เซอร์แสดงว่ากำลังใช้การเชื่อมต่อ HTTPS TLS เข้ารหัสการรับส่งข้อมูลระหว่างเบราว์เซอร์กับเว็บเซิร์ฟเวอร์ เพื่อป้องกันไม่ให้ ISP ผู้ดูแลเครือข่าย และผู้โจมตีที่อยู่ใกล้เคียงอ่านหรือแก้ไขเนื้อหาได้

ผู้พัฒนาเบราว์เซอร์ผลักดันการใช้ HTTPS อย่างทั่วถึงอย่างจริงจัง โดยทำเครื่องหมายเว็บไซต์ HTTP ว่า "ไม่ปลอดภัย" และให้สิทธิ์เว็บไซต์ HTTPS เหนือกว่าในการจัดอันดับผลการค้นหา

แอป Signal สำหรับการสื่อสารส่วนตัว

ซิกแนลได้รับการยกย่องว่าเป็นมาตรฐานสูงสุดของการส่งข้อความอย่างปลอดภัย แอปนี้ใช้โพรโทคอลซิกแนลสำหรับข้อความและการโทรที่เข้ารหัสตั้งแต่ต้นทางถึงปลายทาง ลดการเก็บรวบรวมข้อมูลเมทาดาทา เป็นโอเพนซอร์สอย่างสมบูรณ์ และดำเนินงานโดยองค์กรไม่แสวงหาผลกำไร

ซิกแนลยังรองรับข้อความที่หายไป การเข้ารหัสบันทึกถึงตัวเอง และผู้ส่งแบบปิดผนึก ซึ่งซ่อนแม้กระทั่งข้อมูลระบุตัวตนของผู้ส่งจากเซิร์ฟเวอร์ของซิกแนลระหว่างการส่ง

การสำรองข้อมูลบนระบบคลาวด์แบบเข้ารหัส

การปกป้องข้อมูลขั้นสูงของ iCloud โดยแอปเปิลช่วยให้การสำรองข้อมูลบน iCloud ใช้การเข้ารหัสตั้งแต่ต้นทางถึงปลายทาง ซึ่งหมายความว่าแม้แต่แอปเปิลเองก็ไม่สามารถเข้าถึงข้อมูลสำรองของคุณได้ กุญแจมีอยู่เฉพาะบนอุปกรณ์ที่คุณเชื่อถือเท่านั้น

หากไม่ได้เปิดใช้คุณสมบัตินี้ แอปเปิลจะถือกุญแจของข้อมูลสำรองไว้ และอาจถูกหน่วยงานบังคับให้ส่งมอบกุญแจดังกล่าว การเข้ารหัสข้อมูลสำรองตั้งแต่ต้นทางถึงปลายทางเป็นการตั้งค่าความเป็นส่วนตัวที่สำคัญ แต่ผู้คนมักมองข้าม

กระเป๋าเงินสกุลเงินดิจิทัลและกุญแจส่วนตัว

โดยพื้นฐานแล้ว กระเป๋าเงินสกุลเงินดิจิทัลคือคู่กุญแจเข้ารหัสลับ ได้แก่ กุญแจส่วนตัว (ความลับ) และกุญแจสาธารณะ (ที่อยู่กระเป๋าเงินของคุณ) ธุรกรรมจะลงลายมือชื่อด้วยกุญแจส่วนตัวเพื่อพิสูจน์ความเป็นเจ้าของ

การสูญเสียกุญแจส่วนตัวหมายถึงการสูญเสียเงินทุนของคุณอย่างถาวร ไม่มีการตั้งรหัสผ่านใหม่หรือฝ่ายสนับสนุนลูกค้า ระบบเข้ารหัสลับนี้ไม่สามารถกู้คืนกุญแจที่สูญหายได้ด้วยเหตุผลทางคณิตศาสตร์

ข้อมูลชีวมิติและพื้นที่ประมวลผลที่ปลอดภัย

เมื่อคุณใช้ ID สำหรับการยืนยันตัวตนด้วยใบหน้าหรือลายนิ้วมือ ข้อมูลชีวมิติของคุณจะได้รับการประมวลผลภายในพื้นที่ประมวลผลที่ปลอดภัย ซึ่งเป็นตัวประมวลผลแยกต่างหากที่มีหน่วยความจำและกุญแจเข้ารหัสของตัวเอง

แบบจำลองข้อมูลชีวมิติจะไม่ออกจากพื้นที่ประมวลผลที่ปลอดภัย และจะไม่ถูกส่งไปยังแอปเปิลหรือกูเกิล การยืนยันตัวตนเกิดขึ้นภายในอุปกรณ์ โดยพื้นที่ประมวลผลที่ปลอดภัยจะยืนยันว่าข้อมูลตรงกันและปล่อยกุญแจของอุปกรณ์

โลกที่มีการเข้ารหัสลับที่แข็งแกร่งอยู่ทุกหนแห่ง

การเข้ารหัสลับที่แข็งแกร่งและมีอยู่ทั่วไปทำให้สามารถสื่อสารกันเป็นการส่วนตัวได้แม้อยู่ภายใต้การเฝ้าระวัง ธุรกรรมทางการเงินได้รับการยืนยันและตรวจพบการดัดแปลงได้ และข้อมูลที่จัดเก็บไว้ยังได้รับการปกป้องแม้อุปกรณ์จะถูกยึด

ผู้วิจารณ์โต้แย้งว่าสิ่งนี้ทำให้รัฐบาลดักรับข้อมูลโดยชอบด้วยกฎหมายได้ยากขึ้น แต่นักวิทยาการเข้ารหัสลับแย้งว่าช่องทางลับจะทำให้ความปลอดภัยของทุกคนอ่อนแอลงโดยพื้นฐาน และการเข้ารหัสที่แข็งแกร่งก่อให้เกิดประโยชน์สุทธิต่อสังคม

วิทยาการเข้ารหัสลับกับซอฟต์แวร์แบบเปิดเผยรหัสต้นฉบับ

เครื่องมือเข้ารหัสลับจำนวนมากที่ปกป้องชีวิตดิจิทัลประจำวันของคุณเป็นซอฟต์แวร์แบบเปิดเผยรหัสต้นฉบับ ได้แก่ โพรโทคอลการส่งสัญญาณ, OpenSSL, LibreSSL, GnuTLS, WireGuard และระบบย่อยการเข้ารหัสลับของเคอร์เนลลินุกซ์

วิทยาการเข้ารหัสลับแบบเปิดเผยรหัสต้นฉบับเปิดโอกาสให้ผู้เชี่ยวชาญทั่วโลกตรวจสอบได้ ต่างจากการนำไปใช้งานแบบกล่องดำที่เป็นกรรมสิทธิ์ รหัสต้นฉบับแบบเปิดเผยสามารถรับการตรวจสอบโดยอิสระ การยืนยันความถูกต้อง และการปรับปรุงจากชุมชนผู้เชี่ยวชาญด้านการเข้ารหัสลับ

แบบทดสอบเครื่องมือเข้ารหัสลับในชีวิตประจำวัน

ทดสอบความรู้ของคุณเกี่ยวกับวิทยาการเข้ารหัสลับในเครื่องมือดิจิทัลที่ใช้ในชีวิตประจำวัน

ประเด็นสำคัญ: วิทยาการเข้ารหัสลับในชีวิตประจำวัน

วิทยาการเข้ารหัสลับปกป้องชีวิตดิจิทัลของคุณแทบทุกด้าน ได้แก่ รหัสยืนยันตัวตนสองปัจจัย ห้องเก็บข้อมูลของตัวจัดการรหัสผ่าน อุโมงค์ VPN การเข้ารหัสดิสก์ทั้งลูก การท่องเว็บแบบเข้ารหัสผ่านเอชทีทีพีเอส การส่งข้อความอย่างปลอดภัย ข้อมูลสำรองที่เข้ารหัส และกระเป๋าเงินสกุลเงินดิจิทัล

การทำความเข้าใจว่าเครื่องมือใดใช้โครงสร้างพื้นฐานทางการเข้ารหัสลับแบบใด ช่วยให้คุณตัดสินใจด้านความปลอดภัยได้ดีขึ้น และเข้าใจว่าทำไมการตั้งค่าความเป็นส่วนตัวบางอย่างจึงสำคัญ

คำถามที่พบบ่อย

บทเรียน “ชีวิตดิจิทัลของคุณกับการเข้ารหัส” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “ชีวิตดิจิทัลของคุณกับการเข้ารหัส” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cryptology Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cryptology Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “ชีวิตดิจิทัลของคุณกับการเข้ารหัส”

เชื่อมโยงเครื่องมือในชีวิตประจำวัน เช่น 2FA, VPN, โปรแกรมจัดการรหัสผ่าน และ HTTPS เข้ากับเทคนิคการเข้ารหัสที่อยู่เบื้องหลัง คุณปฏิบัติ Cryptology Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cryptology Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cryptology Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน

บทเรียน “ชีวิตดิจิทัลของคุณกับการเข้ารหัส” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cryptology Academy นี้ได้ไหม

ได้ บทเรียน Cryptology Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การเข้ารหัสในแอปส่งข้อความ
  2. ธนาคารปกป้องธุรกรรมของคุณอย่างไร
  3. อินเทอร์เน็ตที่ปราศจากการเข้ารหัส
  4. ชีวิตดิจิทัลของคุณกับการเข้ารหัส
← กลับไปที่ Cryptology Academy