Достъпен е GNU Anastasis, инструмент за резервно копиране на ключове за криптиране

Проект GNU представи първото тестово издание на GNU Anastasis, протокол и приложения с неговата реализация, предназначени за безопасно архивиране на криптографски ключове и кодове за достъп. Проектът се развива от разработчиците на платежната система GNU Taler в отговор на нуждата от инструмент за възстановяване на ключове, загубени след срив в системата за съхранение или заради забравена парола, с която е бил криптиран ключът. Кодът на проекта е написан на езика C и се разпространява под лиценз GPLv3.

Основната идея на проекта е, че ключът се разделя на части, а всяка част се криптира и съхранява при независим доставчик на услуги за съхранение. В отличие от съществуващите схеми за архивиране на ключове, свързани с наемане на платени услуги или приятели/роднини, предложената в GNU Anastasis методология не разчита на пълно доверие към хранилището или необходимостта от запомняне на сложна парола, с която е криптиран ключът. Защитата на резервните копия на ключовете с пароли не се счита за решение, тъй като паролата също трябва да се съхранява или запомня (ключовете ще бъдат загубени поради амнезия или смърт на собственика).

Доставчикът на услуги за съхранение в GNU Anastasis не може да използва ключа, тъй като има достъп само до част от ключа, а за да събере всички компоненти на ключа в едно цяло, е необходимо да се аутентифицира при всеки доставчик, използващ различни методи за аутентификация. Поддържа се аутентификация чрез SMS, имейл, получаване на обикновено писмо, видеовик, знание на отговор на предварително определен таен въпрос и възможност за извършване на трансфер от предварително определена банкова сметка. Подобни проверки потвърдяват, че потребителят има достъп до имейла, телефонния номер и банковата сметка, а също така може да получава писма на посочения адрес.

Достъпен е GNU Anastasis, инструмент за резервно копиране на ключове за криптиране

При запазване на ключа потребителят сам избира доставчиците и използваните методи за удостоверяване. Преди да предаде данни на доставчика, частите от ключа се криптират с помощта на хеш, изчислен на базата на формализирани отговори на няколко въпроса, свързани с личността на притежателя на ключа (имена, дата и място на раждане, номер на социално осигуряване и т.н.). Доставчикът не получава информация за потребителите, които извършват резервно копие, освен информацията, необходима за удостоверяване на притежателя. За съхранение на данни на доставчика може да се изплаща определена сума (поддръжката на подобни плащания вече е добавена в GNU Taler, но в момента двата тестови доставчици работят безплатно). За управление на процеса на възстановяване е разработен инструмент с графичен интерфейс на базата на библиотеката GTK.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster