Главное
- Прозрачность ключей делает подмену соответствия «личность — ключ» обнаруживаемой.
- Доказательство включения показывает присутствие записи в конкретном корне дерева.
- Доказательство согласованности связывает новый корень с прежним append-only состоянием.
- Защита от split-view требует сравнения подписанных контрольных точек между наблюдателями.
Определение и область
Система прозрачности ключей публикует проверяемое представление соответствий пользователей и открытых ключей. Дерево Меркла позволяет получить короткое доказательство того, что запись включена в состояние с определённым корнем. Клиент проверяет доказательство и подписанную контрольную точку до доверия новому ключу. [1]
Граница безопасности
Доказательства согласованности показывают, что новое дерево продолжает прежнее без переписывания истории. Это затрудняет незаметную целевую подмену ключа, если клиенты сохраняют или обмениваются контрольными точками. RFC 9162 описывает базовые свойства append-only журналов, а специализированные протоколы прозрачности ключей добавляют поиск по личности. [1][2]
Ограничения и оценка
Первая увиденная контрольная точка всё ещё требует начального доверия. Злонамеренный оператор может показывать разным клиентам разные последовательные представления, если никто не сравнивает их между собой. Мониторы, gossip и независимые аудиторы нужны для уверенного обнаружения split-view. [1][2]
Частые вопросы.
Что означает Прозрачность ключей и деревья Меркла?
Прозрачность ключей записывает соответствия идентичностей и открытых ключей в проверяемую append-only структуру. Доказательства Меркла позволяют проверять записи и изменения. [1]
Чего не гарантирует Прозрачность ключей и деревья Меркла?
Первая увиденная контрольная точка всё ещё требует начального доверия. Злонамеренный оператор может показывать разным клиентам разные последовательные представления, если никто не сравнивает их между собой. Мониторы, gossip и независимые аудиторы нужны для уверенного обнаружения split-view. [1][2]
Как SealTask рассматривает Прозрачность ключей и деревья Меркла?
SealTask помещает привязки пользователей к открытым ключам приглашений в журнал на основе дерева Меркла и отдаёт клиентам доказательства включения и согласованности. Документация отдельно описывает доверие при первом использовании и текущие ограничения мониторинга. [3]
Первичные источники
Определения опираются прежде всего на органы стандартизации, государственные рекомендации и архитектуру SealTask из первых рук. Ссылки открывают полный источник.
- 01 IETF Key Transparency Protocol Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
- 02 RFC 9162: Certificate Transparency Version 2.0 Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
- 03 SealTask security architecture Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.