HeadlinesBriefing favicon HeadlinesBriefing.com

Strategi Hierarki Kunci Level Rack Oxide

Hacker News •
×

Latar Belakang dan Tujuan: Di dalam rack Oxide banyak jenis rahasia. Di dasar sistem kita memiliki Device Id dan Alias kunci yang disimpan pada Ro T dan digunakan untuk identitas platform dan tanda tangan attestasi masing-masing [RFD 36]. Kunci-kunci ini bersama dengan ketiga kunci Ro T yang diasumsikan digunakan untuk mengautentikasi perjanjian Diffie-Hellman sementara [RFD 238].

Ini memberikan kemampuan sled untuk membentuk sesi sprockets yang aman untuk pesan lapisan aplikasi. Sesi sprockets ini memberikan setiap sled kemampuan untuk berbagi informasi secara point-to-point, di mana integritas pesan terlindungi, autentikitas ujungnya dijamin, dan atestasi perangkat lunaknya yang dijamin. Untuk memberikan jaminan keamanan level rack sehingga penyerang tidak bisa membawa subset sled atau drive dan memulihkan informasi yang berguna, kami merancang Trust Quorum [RFD 238].

Mekanisme perlindungan utama di balik trust quorum adalah Shamir secret sharing. Rack-level rahasia yang digunakan sebagai sumber turunan kunci kunci lain yang digunakan untuk melindungi penyimpanan di repos. Rahasia level dibagi menjadi N kunci unik oleh proses dealer dan didistribusikan melalui sesi sprockets ke setiap bootstrap agent bersama dengan identitas platform unik N anggota trust quorum.

Identitas platform ini dibakar di sertifikat kunci publik di Ro T untuk memungkinkan verifikasi bahwa entitas adalah mereka yang mereka klaim. Setelah informasi ini didistribusikan, bootstrap agent dapat menubuhkan koneksi sprockets ke bootstrap agent lain, memverifikasi keanggotaan kelompok (melalui sertifikat yang ditukar), dan mengambil K-1 share dari agent lain sehingga dapat merekonstruksi rahasia rack dari K share. Pentingnya, tanpa mendapatkan K share, tidak ada informasi tentang ra.