Telegram私密聊天设备端密钥存储的HSM集成

潭瑞灵潭瑞灵06月11日1678

据说Telegram私聊用的是HSM硬件加密,那么用户的密钥是怎么保存到设备的呢?手机或者电脑自己保存吗?怎么防止黑客窃取?

3 个回答

琴采波
琴采波回答于 06 月 11 日
最佳答案

Telegram私聊使用MTProtocol协议,密钥通过HSM硬件安全模块保存。用户密钥不直接保存在设备中,而是通过HSM生成并加密存储。每次登录时临时解密,用完即销毁。手机或电脑上只保存加密后的信息,黑客无法窃取。防窃取主要依靠HSM物理隔离+加密算法,即使设备丢失也拿不到密钥。

钊嘉胜
钊嘉胜回答于 06 月 11 日

Telegram私聊密钥由HSM保护,但密钥实际上位于用户设备中,例如手机或电脑。HSM用于加密操作,而不是密钥的持久存储。设备上的密钥存储是加密的,并通过密码/生物识别锁保护。黑客必须拥有系统的完全控制权限才能偷走密钥。

管代梅
管代梅回答于 06 月 14 日

Telegram私聊使用HSM是谣言,实际采用的是MTProto协议。

密钥保存在本地的设备中,如手机、电脑。

每次会话使用一次性密钥,使用后立即删除。

手机被黑也无法获取长期密钥。

您的答案