เวิร์กช็อปความปลอดภัยกระเป๋าดิจิทัลและการจัดการกุญแจเข้ารหัส
หลักสูตรอบรมเชิงปฏิบัติการเข้มข้น 2 วัน เจาะลึกวงจรชีวิตของกุญแจเข้ารหัส (Key Lifecycle) การป้องกัน Private Key รั่วไหล และสถาปัตยกรรมกระเป๋าระดับองค์กร
ภาพรวมหลักสูตร (Workshop Overview)
ความปลอดภัยของระบบสินทรัพย์ดิจิทัลและแอปพลิเคชันกระจายศูนย์ขึ้นอยู่กับความแข็งแกร่งในการจัดการ กุญแจเข้ารหัส (Cryptographic Keys) เป็นอันดับแรก หลักสูตรนี้พัฒนาขึ้นเพื่อให้ผู้เข้าอบรมเข้าใจกลไกคณิตศาสตร์เบื้องหลังการสร้างกุญแจ การคำนวณแบบจำลองความน่าจะเป็นในการเกิดความซ้ำซ้อนของ Entropy และวิธีการรักษาความปลอดภัยของกุญแจส่วนตัวในระดับบุคคลและระดับองค์กร
ผู้เรียนจะได้ลงมือปฏิบัติจริงผ่านแบบฝึกหัดในสภาพแวดล้อมจำลอง (Isolated Simulation Sandbox) ซึ่งไม่มีความเสี่ยงต่อการสูญเสียสินทรัพย์จริง แต่จำลองเหตุการณ์จริงของการรั่วไหล การถูกโจมตีแบบ Social Engineering และการกู้คืนกุญแจในกรณีฉุกเฉิน
วัตถุประสงค์การเรียนรู้ (Learning Outcomes)
เมื่อสำเร็จการฝึกอบรมในหลักสูตรนี้ ผู้เรียนจะสามารถ:
- อธิบายขั้นตอนการสร้างกุญแจ (Key Derivation): เข้าใจมาตรฐาน BIP-39, BIP-32, และ BIP-44 รวมถึงการแปลงค่า Entropy เป็น Seed Phrase 12/24 คำ
- ประเมินความเสี่ยงของสถาปัตยกรรมกระเป๋า: จำแนกข้อดีและข้อจำกัดระหว่าง Hot Wallets, Cold Storage, Multi-Signature Wallets และ Multi-Party Computation (MPC)
- กำหนดนโยบายความปลอดภัยของกุญแจ (Key Management Policy): สร้างมาตรฐานการจัดเก็บ การสำรองข้อมูล และการทำลายกุญแจที่หมดอายุการใช้งาน
- จำลองการกู้คืนระบบฉุกเฉิน (Disaster Recovery): ฝึกซ้อมการกู้คืนระบบจากชุดคำวลีในสภาวะที่โครงสร้างพื้นฐานเดิมไม่สามารถเข้าถึงได้
โครงสร้างเนื้อหาหลักสูตร (Curriculum Breakdown)
วันที่ 1: วิทยาการรหัสลับและรากฐานความปลอดภัยกระเป๋า
- โมดูล 1: วิทยาการรหัสลับแบบไม่สมมาตร (Asymmetric Cryptography Fundamentals)
- การทำงานของระบบคู่กุญแจ Public Key และ Private Key
- เส้นโค้งวงรี (Elliptic Curves) และฟังก์ชันการแฮชแบบทิศทางเดียว (SHA-256 / Blake3)
- โมดูล 2: มาตรฐานการสร้างวลีกู้คืน (Mnemonic Derivation & HD Wallets)
- การสร้างสุ่มค่า Entropy และการคำนวณ Checksum
- Derivation Paths และการจัดโครงสร้างบัญชีย่อย
- Lab ปฏิบัติการ 1: การคำนวณและตรวจสอบ Key Pair ด้วยเครื่องมือทดสอบในระบบ Sandbox
วันที่ 2: สถาปัตยกรรมขั้นสูงและการรับมือภัยคุกคาม
- โมดูล 3: เทคโนโลยี Hardware Security Modules (HSM) และ Cold Storage
- สถาปัตยกรรม Secure Element ภายในอุปกรณ์จัดเก็บกุญแจ
- Air-gapped Transactions และการลงนามธุรกรรมแบบออฟไลน์
- โมดูล 4: การทำงานร่วมกันแบบหลายลายเซ็น (Multi-Sig & MPC)
- ข้อกำหนดฉันทามติของกระเป๋าองค์กร (m-of-n Threshold)
- การกระจายสิทธิ์และการแบ่งส่วนความรับผิดชอบ
- Lab ปฏิบัติการ 2: การจำลองการโจมตี Phishing และการตรวจสอบ Payload ของธุรกรรมก่อนลงนามจริง
สิ่งที่รวมอยู่ในหลักสูตร (What is Included)
- คู่มือปฏิบัติการเชิงเทคนิค (Lab Workbook & Architecture Cheatsheet)
- สิทธิ์การเข้าถึง Sandbox Environment จำลองตลอดการอบรมและต่อเนื่องอีก 30 วัน
- อาหารกลางวันและของว่างตลอด 2 วันของการอบรม (สำหรับการเรียน On-site ในภูเก็ต)
- ประกาศนียบัตรรับรองการสำเร็จการฝึกอบรม (Certificate of Completion) จาก Dime Education Center
- เซสชันถาม-ตอบส่วนตัวกับวิทยากรหลังจบหลักสูตร 30 นาที
สิ่งที่ไม่รวมอยู่ในหลักสูตร (What is Excluded)
- การให้บริการรับฝากหรือจัดการสินทรัพย์ดิจิทัลส่วนบุคคล
- การให้คำปรึกษาด้านการลงทุนหรือการจัดสรรพอร์ตโฟลิโอทางการเงิน
- ฮาร์ดแวร์จริงระดับอุตสาหกรรม (ทางศูนย์จัดเตรียมอุปกรณ์จำลองและชุดฝึกไว้ให้ในห้องเรียน)
วิธีการสมัครและการสำรองที่นั่ง
หลักสูตรนี้จำกัดผู้เรียนเพียง 12 ท่านต่อรุ่น เพื่อให้วิทยากรสามารถดูแลการทำ Lab ได้อย่างทั่วถึง หากท่านสนใจเข้าร่วม กรุณากรอกแบบฟอร์มเพื่อยืนยันคุณสมบัติและสำรองที่นั่งผ่านหน้า ติดต่อเรา หรือตรวจสอบตารางเวลาได้ที่หน้า เส้นทางการเรียนรู้
