Hlavní body
- Důkaz zahrnutí váže konkrétní klíčový záznam ke kořeni stromu.
- Důkaz konzistence potvrzuje nezměněnou append-only historii.
- Podepsaný checkpoint označuje přesný stav logu.
- Gossip nebo nezávislé monitory posilují obranu proti split view.
Definice a rozsah
Služba spravující klíče by mohla přesměrovat šifrovanou zprávu, kdyby nepozorovaně nahradila veřejný klíč příjemce. Transparentnost klíčů zapisuje vazby identity a klíče do ověřitelného logu, takže klient může kontrolovat jejich zahrnutí i pozdější změny. [1]
Bezpečnostní hranice
Merkleův důkaz zahrnutí potvrzuje, že konkrétní list patří k danému kořeni. Důkaz konzistence ukazuje, že novější stav rozšiřuje starší beze změny jeho historie. Tyto vlastnosti samy neověřují lidskou identitu ani správné řízení provozovatele logu. [1][2]
Omezení a hodnocení
Provozovatel může izolovaným klientům ukazovat různé, interně konzistentní pohledy, pokud nikdo checkpointy neporovnává. Silnější ochrana proti split view vyžaduje gossip nebo nezávislý dohled; důvěryhodnou hranicí zůstává i první checkpoint, který klient přijme. [1][2]
Časté otázky.
Co znamená Transparentnost klíčů a Merkleovy stromy?
Transparentnost klíčů zaznamenává vazby mezi identitami a veřejnými klíči do kryptograficky ověřitelné append-only struktury. Merkleovy důkazy umožňují kontrolovat záznamy i změny. [1]
Co Transparentnost klíčů a Merkleovy stromy nezaručuje?
Provozovatel může izolovaným klientům ukazovat různé, interně konzistentní pohledy, pokud nikdo checkpointy neporovnává. Silnější ochrana proti split view vyžaduje gossip nebo nezávislý dohled; důvěryhodnou hranicí zůstává i první checkpoint, který klient přijme. [1][2]
Jak SealTask chápe Transparentnost klíčů a Merkleovy stromy?
SealTask zapisuje veřejné klíče pozvaných uživatelů do append-only Merkleova logu a ověřuje zahrnutí i konzistenci. Dokumentace výslovně uvádí limity prvního použití, resetu checkpointu a současné absence nezávislého monitoringu. [3]
Primární zdroje
Definice upřednostňují standardizační orgány, doporučení úřadů a bezpečnostní architekturu SealTask z první ruky. Odkazy otevřou úplný zdroj.
- 01 IETF Key Transparency Protocol Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.
- 02 RFC 9162: Certificate Transparency Version 2.0 Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.
- 03 SealTask security architecture Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.