วัตถุประสงค์ของการบรรยายความปลอดภัย (Seminar Objectives)
ความปลอดภัยในการจัดการกุญแจส่วนตัว (Private Keys) ถือเป็นหัวใจสำคัญที่สุดในระบบเครือข่ายบล็อกเชน Dime การบรรยายพิเศษนี้จัดทำขึ้นเพื่อให้ทีมวิศวกรและผู้บริหารฝ่ายเทคโนโลยีตระหนักถึงภัยคุกคามทางไซเบอร์ที่อาจเกิดขึ้น พร้อมทั้งถ่ายทอดแนวปฏิบัติที่ดีที่สุดตามมาตรฐานสากล
หัวข้อสำคัญในการบรรยาย:
- สถาปัตยกรรมกุญแจเข้ารหัสและการคำนวณแบบกระจาย (Cryptographic Key Lifecycle):
- การสร้างคู่คีย์ด้วยอัลกอริทึมเข้ารหัสขั้นสูง
- การแบ่งส่วนคีย์ด้วยเทคนิค Shamir’s Secret Sharing (SSS)
- การประยุกต์ใช้ Multi-Party Computation (MPC)
- การบูรณาการ Hardware Security Modules (HSM) และ Cold Storage:
- การตั้งค่า HSM สำหรับการเซ็นยืนยันธุรกรรมและบล็อก
- การแยกสภาพแวดล้อมการทำงานแบบ Air-Gapped Storage
- การวิเคราะห์กรณีศึกษาช่องโหว่และการป้องกัน (Threat Modeling):
- ข้อผิดพลาดในการจัดเก็บ Passphrase และ Seed Phrase
- ภัยคุกคามจากการโจมตีประเภท Social Engineering, DNS Spoofing และ Rogue Validators
- แนวทางการสร้างแผนตอบสนองต่อเหตุฉุกเฉินทางไซเบอร์ (Incident Response Playbook)
