Kernaussagen
- Aufnahmenachweise binden einen Eintrag an eine Baumwurzel.
- Konsistenznachweise schützen die append-only Historie.
- Signierte Checkpoints benennen einen konkreten Zustand.
- Gossip oder unabhängige Beobachtung stärkt den Schutz vor Split Views.
Definition und Umfang
Ein Schlüsseldienst kann Nachrichten umleiten, wenn er unbemerkt einen öffentlichen Schlüssel ersetzt. Schlüsseltransparenz bindet Identitäts-Schlüssel-Zuordnungen an einen prüfbaren Logzustand, sodass Clients Aufnahme und Änderung kontrollieren können. [1]
Sicherheitsgrenze
Merkle-Aufnahmenachweise zeigen, dass ein Blatt zu einer Wurzel gehört. Konsistenznachweise zeigen, dass ein neuer Zustand einen alten unverändert erweitert. Beide Aussagen sind von Identitätsprüfung und Log-Governance getrennt. [1][2]
Grenzen und Bewertung
Ein Anbieter kann isolierten Clients unterschiedliche konsistente Ansichten zeigen, wenn Checkpoints nie verglichen werden. Starker Split-View-Schutz benötigt Gossip oder unabhängige Monitore; auch der erste akzeptierte Checkpoint bleibt eine Vertrauensgrenze. [1][2]
Häufige Fragen.
Was bedeutet Schlüsseltransparenz und Merkle-Bäume?
Schlüsseltransparenz protokolliert die Zuordnung von Identitäten zu öffentlichen Schlüsseln in einer kryptografisch prüfbaren, nur erweiterbaren Struktur. Merkle-Nachweise machen Einträge und Änderungen überprüfbar. [1]
Was garantiert Schlüsseltransparenz und Merkle-Bäume nicht?
Ein Anbieter kann isolierten Clients unterschiedliche konsistente Ansichten zeigen, wenn Checkpoints nie verglichen werden. Starker Split-View-Schutz benötigt Gossip oder unabhängige Monitore; auch der erste akzeptierte Checkpoint bleibt eine Vertrauensgrenze. [1][2]
Wie ordnet SealTask Schlüsseltransparenz und Merkle-Bäume ein?
SealTask protokolliert öffentliche Schlüssel eingeladener Personen in einem append-only Merkle-Log und prüft Aufnahme sowie Konsistenz. Die Sicherheitsseite benennt Erstnutzung, Checkpoint-Rücksetzung und fehlende unabhängige Überwachung als Grenzen. [3]
Primärquellen
Definitionen stützen sich bevorzugt auf Normungsorganisationen, Behördenleitlinien und die SealTask-Sicherheitsarchitektur aus erster Hand. Die Links öffnen die vollständige Quelle.
- 01 IETF Key Transparency Protocol Primär- oder Erstanbieterquelle für Definition, Protokollanforderungen, Sicherheitsgrenzen oder regulatorischen Kontext.
- 02 RFC 9162: Certificate Transparency Version 2.0 Primär- oder Erstanbieterquelle für Definition, Protokollanforderungen, Sicherheitsgrenzen oder regulatorischen Kontext.
- 03 SealTask security architecture Primär- oder Erstanbieterquelle für Definition, Protokollanforderungen, Sicherheitsgrenzen oder regulatorischen Kontext.