Skip to main content
해결책

Capacitor 업데이터를 위한 Code 서명으로 E2E 암호화

__CAPGO_KEEP_0__ 업데이트를 RSA + AES 암호화로 암호화하여 기업 및 고급 보안 앱을 위한 설계

마틴 도나디유

마틴 도나디유

콘텐츠 마케터

Capacitor 업데이터를 위한 Code 서명으로 E2E 암호화

Capacitor-업데이터 code-업데이터는 현재 E2E code 암호화를 지원합니다. Code 서명은 사용자 기기의 업데이트가 조작되지 않았는지 확인하고 Capacitor-업데이터의 표준 웹 보안보다 추가적인 보호를 제공합니다.

Capacitor-업데이터의 기본 보안

Capgo의 보안 모델은 기본적으로 웹 호스팅 제공업체의 보안 모델과 유사합니다. Capgo은 업데이트를 저장합니다 __CAPGO_KEEP_0__ __CAPGO_KEEP_0__

Capgo

Capgohttps://www.ssllabs.com, 2022년 11월

Like best-in-class web hosts, Capgo uses HTTPS to protect the privacy and integrity of network connections between the server and end users’ devices. This is an excellent level of security that works well both for the web and Ionic apps that use Capgo.

__CAPGO_KEEP_1__

Another thing Capgo and most web hosts have in common is they run on lower-level cloud infrastructure, often from AWS, GCP, or another popular cloud provider. The hardware and software operated by these cloud providers and Capgo or other web hosts are part of the cloud supply chain.

__CAPGO_KEEP_1__

__CAPGO_KEEP_0__ __CAPGO_KEEP_1__), 그리고 보안 수준이 높은 웹 앱과 모바일 앱의 보안 요구 사항을 충족하기 위해, 우리는 Capacitor JS 앱에 code를 사용하여 Capgo에 __CAPGO_KEEP_3__를 구현했습니다. Capgo 업데이트의 표준 프로토콜.

code의 Capgo 사용은 __CAPGO_KEEP_2__와의 __CAPGO_KEEP_3__를 통해 __CAPGO_KEEP_4__를 보장합니다.

Capgo의 code 사용은 Capacitor 앱 개발자의 __CAPGO_KEEP_4__에서 __CAPGO_KEEP_5__를 받는 __CAPGO_KEEP_6__의 __CAPGO_KEEP_7__를 보장합니다.

“Code”는 개발자가 업데이트를 게시한 시간부터 __CAPGO_KEEP_8__의 __CAPGO_KEEP_9__가 업데이트를 받고 __CAPGO_KEEP_10__하는 시간까지의 모든 흐름을 포함합니다. “Code code”은 __CAPGO_KEEP_11__와 __CAPGO_KEEP_12__를 사용하여 __CAPGO_KEEP_13__를 “__CAPGO_KEEP_14__”하고, 나중에 신뢰할 수 있는 __CAPGO_KEEP_15__를 사용하여 __CAPGO_KEEP_16__를 확인합니다.

이것은 __CAPGO_KEEP_0__가 어떻게 작동하는지 설명하는 간단한* 스키마입니다.

Capgo 암호화 스키마

  • 실제로는 복잡하지만 암호화는 어렵습니다.

정의:

  • AES: Advanced Encryption Standard, 암호화와 복호화에 사용되는 동일한 키를 사용하는 대칭 암호화 알고리즘.
  • RSA: Rivest–Shamir–Adleman, 비대칭 암호화 알고리즘, 공개 키와 개인 키를 사용합니다.
  • 암호화: 암호화된 데이터.
  • Session key: AES를 사용하여 데이터를 암호화하고 복호화하는 키.
  • Checksum: 파일에 대한 해시.
  • Signature: 개발자의 개인 RSA 키로 암호화된 해시.

업데이트를 암호화하는 데 AES 알고리즘을 사용합니다. 업로드할 때마다 랜덤한 AES 키를 생성하고, AES 키와 체크섬(이하 '서명')을 개발자의 개인 RSA 키로 암호화합니다. 앱에서 개발자의 공개 RSA 키를 사용하여 AES 키와 서명(해시로 변환)을 복호화하고, 이후 복호화된 AES 키를 사용하여 업데이트를 복호화하고, 복호화된 업데이트의 체크섬을 계산하여 복호화된 서명과 비교합니다.

RSA는 큰 양의 데이터를 암호화할 수 없기 때문에 두 가지 다른 암호화 알고리즘을 사용합니다. 업데이트를 암호화하는 데 AES를 사용하고, AES 키와 체크섬을 암호화하는 데 RSA를 사용합니다.

Capgo가 업데이트의 내용을 읽을 수 없도록 하기 위해 이와 같은 강력한 보안 모델을 사용합니다. 이 모델은 많은 기업 고객이 사용하는 보안 모델입니다.

업데이트 암호화 V2 2024-08-27:

  • 앱에 저장된 키 유형을 변경했습니다. 이 변경은 이전에 암호화에 사용된 공개 키를 이전에 복호화에 사용된 개인 키에서 추론하는 것을 방지하기 위해 수행되었습니다. 이제 앱은 복호화에 사용되는 공개 키를 저장합니다.
  • 체크섬을 CRC32 알고리즘에서 SHA256 알고리즘으로 변경했습니다. 또한 업데이트를 서명하기 시작했습니다.. 암호화 V2가 설정된 경우 업데이트는 유효한 서명이 있어야 합니다. 이 규칙은 플러그인이 엄격하게 강제합니다.
  • 우리는 이제 유효한 서명이 암호화 V2가 설정된 경우를 강제합니다. 이 3 가지 변경 사항은 커뮤니티의 한 구성원이 수행한 보안 분석을 기반으로 하여 수행되었습니다. 이 변경 사항들은 업데이트 중에 암호화 공격을 방지하기 위해 수행되었습니다.

암호화 V1을 사용한 경우 V2로 마이그레이션하여 새로운 보안 기능을 사용할 수 있습니다. 마이그레이션 지침을 따르십시오. 마이그레이션 지침.

code를 사용한 종단 간 서명으로 인해 Capgo은 “신뢰할 수 없는” 클라우드 인프라가 됩니다. Capgo의 클라우드 제공자나 Capgo 자체가 업데이트를 수정하더라도, code로 서명된 업데이트를 사용하는 사용자의 장치에서는 업데이트를 거부하고 기존에 장치에 설치된 신뢰할 수 있는 업데이트를 실행합니다.

웹 수준의 HTTPS만으로도 많은 앱에 충분하지만, 일부 대기업은 종단 간 code 서명에서 더 높은 수준의 보안을 찾고 있습니다. 이러한 대기업 중에는 금융 앱을 개발하는 회사도 있습니다. 이 앱은 고가의 영구 거래를 발생시키며, 다른 회사에는 CISO가 위협 모델에 포함된 손상된 클라우드 인프라를 포함합니다. 우리는 이러한 사용 사례를 위해 종단 간 code 서명 기능을 Capgo에 구현하였으며, 더 높은 수준의 보안 요구를 가진 회사와의 의견을 듣고 싶습니다.

기업 고객을위한 시작

보안에 깊게 관심이 있는 대기업 또는 프로젝트에 대해, 우리는 code 서명 설정 및 유지 관리를 쉽게 하기 위해 다음과 같은 기능을 제공하고 있습니다.

  • 빠른 인증서 설정 및 구성
  • code 개발 서버를 Capgo 및 개발 빌드 모두에 서명하는 지원
  • code 업데이트에 대해 매번 서명

Capgo code 서명은 모든 고객에게 사용 가능합니다. 시작하려면 다음 설정 지침을 따르세요. 설정 지침.

크레딧

__CAPGO_KEEP_2__에게 많은 감사를 표합니다. __CAPGO_KEEP_3__이 기사 작성은 __CAPGO_KEEP_3__의 이 기사 이 기사는 __CAPGO_KEEP_3__와 __CAPGO_KEEP_4__를 사용하여 다시 작성되었으며 adapting되었습니다.

Capacitor 업데이트를 위한 Code 서명과 E2E 암호화

__CAPGO_KEEP_0__ 업데이터를 사용하는 경우 E2E Encryption for Capacitor Updater via Code Signing __CAPGO_KEEP_1__ 서명으로 __CAPGO_KEEP_0__ 업데이터에 E2E 암호화 적용 보안 및 규정 준수 계획을 위해 연결하세요 암호화 __CAPGO_KEEP_0__ 암호화 구현 세부 사항 규정 준수 Capgo 규정 준수 구현 세부 사항 Capgo 보안 스캐너 Capgo 보안 스캐너 제품 워크플로우 Capgo 보안 Capgo 보안 제품 워크플로우 Capgo 신뢰 센터

Capacitor 앱을위한 실시간 업데이트

웹-layer 버그가 활성화된 경우 Capgo을 통해 패치를 배포하여 앱 스토어 승인 대기 없이 바로 업데이트 할 수 있습니다. 사용자는 배경에서 업데이트를 받으며 네이티브 변경 사항은 일반적인 검토 경로를 유지합니다.

Martin의 전문적인 지원

시작하기

최신 블로그

Capgo은 전문적인 모바일 앱을 만들기 위해 필요한 최고의洞察력을 제공합니다.