Криптографія без зайвої складності

Прозорість ключів і дерева Меркла

Прозорість ключів записує відповідності ідентичностей і відкритих ключів у перевірювану append-only структуру. Докази Меркла дають змогу перевіряти записи та зміни. [1]

Перевірено 3 первинні джерела або джерела першої сторони Автор — SealTask

Головне

  • Прозорість ключів робить підміну відповідності «особа — ключ» виявлюваною.
  • Доказ включення показує наявність запису в конкретному корені дерева.
  • Доказ узгодженості пов’язує новий корінь із попереднім append-only станом.
  • Захист від split-view потребує порівняння підписаних контрольних точок між спостерігачами.

Визначення та область

Система прозорості ключів публікує перевірюване подання відповідностей користувачів і відкритих ключів. Дерево Меркла дає короткий доказ включення запису до стану з певним коренем. Клієнт перевіряє доказ і підписану контрольну точку, перш ніж довіряти новому ключу. [1]

Межа безпеки

Докази узгодженості показують, що нове дерево продовжує попереднє без переписування історії. Це ускладнює непомітну цільову підміну ключа, якщо клієнти зберігають або обмінюються контрольними точками. RFC 9162 описує властивості append-only журналів, а протоколи прозорості ключів додають пошук за особою. [1][2]

Обмеження й оцінка

Перша побачена контрольна точка все одно потребує початкової довіри. Зловмисний оператор може показувати різним клієнтам різні послідовні представлення, якщо їх ніхто не порівнює. Монітори, gossip та незалежні аудитори потрібні для надійного виявлення split-view. [1][2]

Поширені питання.

Що означає Прозорість ключів і дерева Меркла?

Прозорість ключів записує відповідності ідентичностей і відкритих ключів у перевірювану append-only структуру. Докази Меркла дають змогу перевіряти записи та зміни. [1]

Чого не гарантує Прозорість ключів і дерева Меркла?

Перша побачена контрольна точка все одно потребує початкової довіри. Зловмисний оператор може показувати різним клієнтам різні послідовні представлення, якщо їх ніхто не порівнює. Монітори, gossip та незалежні аудитори потрібні для надійного виявлення split-view. [1][2]

Як SealTask розглядає Прозорість ключів і дерева Меркла?

SealTask записує прив’язки користувачів до відкритих ключів запрошень у журнал на основі дерева Меркла та надає клієнтам докази включення й узгодженості. Документація окремо описує довіру під час першого використання та поточні обмеження моніторингу. [3]

Первинні джерела

Визначення надають перевагу органам стандартизації, державним рекомендаціям і архітектурі SealTask із перших рук. Посилання відкривають повне джерело.

  1. 01
    IETF Key Transparency Protocol Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
  2. 02
    RFC 9162: Certificate Transparency Version 2.0 Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
  3. 03
    SealTask security architecture Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
Відкрити весь центр знань