HeadlinesBriefing favicon HeadlinesBriefing.com

ऑक्साइड रैक-लेवल कीहियरार्ची स्ट्रैटेजी

Hacker News •
×

पृष्ठभूमि और उद्देश्य: ऑक्साइड रैक में कई प्रकार के सीक्रेट्स होते हैं। प्रणाली के आधार पर, हमारे पास Ro T पर संग्रहीत Device Id और Alias कीज़ होती हैं, जिसे क्रमशः प्लेटफ़ॉर्म पहचान और attestation के लिए हस्ताक्षर के लिए उपयोग किया जाता है [RFD 36]। इन कीज़ के साथ एक तीसरा Ro T-होस्टेड कीपीयर Diffie-Hellman समझौते को प्रमाणित करने के लिए उपयोग किया गया है, जिससे sleds एप्लिकेशन लेयर संदेशों के लिए सुरक्षित sprockets सत्रों को बनाना संभव बनाता है [RFD 238]। इन sprockets सत्रों से प्रत्येक sled को बिंदु-से-बिंदु तरीके में गोपनीय रूप से जानकारी साझा करने की क्षमता मिलती है, जहां संदेशों की अखंडता की रक्षा की जाती है, एंडपॉइंट की प्रामाणिकता की गारंटी दी जाती है, और उसके चल रहे सॉफ़्टवेयर की attestation की गारंटी दी जाती है। रैक-लेवल सुरक्षा गारंटी प्रदान करने के लिए कि हमलावर sleds या ड्राइव्स के एक उपसमुच्चय के साथ चलकर उपयोगी जानकारी पुनर्प्राप्त न कर सके, हमने Trust Quorum [RFD 238] डिज़ाइन किया है। Trust Quorum के पीछे मुख्य सुरक्षा तंत्र शमिर सीक्रेट शेयरिंग है। स्टोरेज एट रेस्ट के लिए अन्य कीज़ के लिए की-डेरिवेशन स्रोत के रूप उपयोग किए जाने वाले रैक-लेवल सीक्रेट। रैक सीक्रेट को N अद्वितीय की शेयरों में एक डीलर प्रक्रिया द्वारा विभाजित किया गया है और sprockets सत्रों के माध्यम से प्रत्येक बूटस्ट्रैप एजेंट को वितरित किया गया है, साथ ही N Trust Quorum सदस्यों की अद्वितीय प्लेटफ़ॉर्म पहचान भी। इन प्लेटफ़ॉर्म पहचान को Ro T में सार्वजनिक कुंजी प्रमाणपत्रों में बेक किया गया है ताकि यह सत्यापित किया जा सके कि एक एंटिटी वही है जिसे वह कहता है। इस जानकारी के वितरण के बाद, बूटस्ट्रैप एजेंट अन्य बूटस्ट्रैप एजेंट्स के साथ sprockets कनेक्शन स्थापित कर सकते हैं, समूह में सदस्यता की पुष्टि कर सकते हैं (प्रमाणपत्रों के माध्यम से आदान-प्रदान किया गया), और अन्य एजेंट्स से K-1 शेयर प्राप्त कर सकते हैं ताकि रैक सीक्रेट को K शेयरों से पुनर्स्थापित किया जा सके। महत्वपूर्ण रूप से, K शेयरों को प्राप्त किए बिना, रैक सीक्रेट के बारे में कोई जानकारी नहीं सीखी जा सकती। [RFD 238] के अनुसार, व्यक्तिगत शेयरों को प्रत्येक sled के M.2 ड्राइव्स पर एनक्रिप्टेड बिना संग्रहीत किया गया है। एक हमलावर को रैक सीक्रेट पुनर्स्थापित करने के लिए कम से कम K ड्राइव्स चुराने होंगे, जो महत्वपूर्ण समय और भौतिक पहुंच के दौरान व्यवधान के बिना करना असंभव है। भविष्य में, हमारी जड़ भरोसेमंद (Ro T) की मदद से इन सीक्रेट्स को "सील" करने की योजना है ताकि उन्हें केवल sled बूट पर ही डीकोड किया जा सके। सील करने का मतलब होगा कि एक हमलावर को K पूरी sleds चुराने और उन्हें बूट करने की क्षमता की आवश्यकता होगी ताकि रैक सीक्रेट पुनः प्राप्त किया जा सके। K sleds का वजन एक आकस्मिक हमलावर के लिए इसे prohibitive बनाता है।