HeadlinesBriefing favicon HeadlinesBriefing.com

استراتيجية hierarchy مستوى rack من أكسيد

Hacker News •
×

خلفية وغرض: يوجد العديد من الأسرار داخلrack أكسيد. في قاعدة النظام لدينا Device Id و Alias المفاتيح المخزنة في Ro T واستخدمت لهوية المنصة وتوقيع الشهادة على التوالي [RFD 36]. هذه المفاتيح بالإضافة إلى ثالث coppia من المفاتيح Ro T المضيف用于 المصادقة على اتفاقيات Diffie-Hellman المؤقتة توفر للسleds القدرة على تشكيل جلسات sprockets آمنة لرسائل طبقة التطبيق [RFD 238]. توفر هذه جلسات sprockets لكلsled القدرة على مشاركة المعلومات بشكل نقطي إلى نقطي، حيث يتم حماية سلامة الرسائل، وتضمن مصادقة الطرف النهائي، وتضمن شهادات البرنامج العامل. من أجل توفير ضمانات أمنية على مستوى الراك بحيث لا يتمكن المهاجم من المشي مع_subset منsleds أو محركات الأقراص واسترداد أي معلومات مفيدة، لقد صممنا Trust Quorum [RFD 238]. الآلية الرئيسية للحماية وراء trust quorum هي Shamir secret sharing. سر rack-level الذي يستخدم كمصدر لاستنتاج مفاتيح أخرى تستخدم لحماية التخزين في السكون. يتم تقسيم سر الراك إلى N مفاتيح فريدة من قبل عملية dealer وتوزيعها على جلسات sprockets إلى كل وكيل bootstrap مع الهويات الفريدة لمنصات N أعضاء trust quorum. هذه الهويات المنصتية مدونة في شهادات المفتاح العام على Ro T لتسمح بالتحقق من أن الكيان هو من يقول أنه. بعد توزيع هذه المعلومات، يمكن لوكالات bootstrap إنشاء اتصالات sprockets مع وكلاء bootstrap الآخرين، والتحقق من Mitgliedschaft في المجموعة (عن طريق الشهادات المتبادلة)، واسترداد K-1 حصة من وكلاء آخرين بحيث يمكن إعادة بناء سر الراك من K حصص. بشكل حاسم، بدون الحصول على K حصص، لا يمكن تعلم أي معلومات عن سر الراك. كما هو موضح في [RFD 238]، يتم تخزين الحصص الفردية بدون تشفير على Drives M.2 لكلsled. سيحتاج المهاجم إلى سرقة ما لا يقل عن K من هذه المحركات لاستعادة سر الراك، وهو مستحيل دون وقت كبير و مقاطعة فيزيائية أثناء الوصول. في المستقبل نخطط لـ "إغلاق" هذه الأسرار بمساعدة our root of trust (Ro T) بحيث يتم فك تشفيرها عند启动sled. إغلاق يعني أن المهاجمwouldhave to steal Ksleds كاملة والقدرة على启动ها لاستعادة سر الراك. وزن Ksleds يجعل هذا مستحيلاً لهاجم عادي.