Dostupan je GNU Anastasis, skup alata za sigurnosno kopiranje ključeva šifriranja

Projekt GNU predstavio je prvo testno izdanje GNU Anastasis, protokola i njegovih implementacijskih aplikacija za sigurno sigurnosno kopiranje ključeva šifriranja i pristupnih kodova. Projekt razvijaju programeri sustava plaćanja GNU Taler kao odgovor na potrebu za alatom za vraćanje ključeva izgubljenih nakon kvara u sustavu za pohranu ili zbog zaboravljene lozinke kojom je ključ bio šifriran. Projektni kod je napisan u C-u i distribuira se pod GPLv3 licencom.

Glavna ideja projekta je da je ključ razbijen na dijelove, a svaki dio je šifriran i hostiran od strane neovisnog pružatelja pohrane. Za razliku od postojećih shema sigurnosnog kopiranja ključeva koje uključuju plaćene usluge ili prijatelje/rođake, metoda predložena u GNU Anastasisu ne temelji se na potpunom povjerenju u pohranu ili potrebi pamćenja složene lozinke kojom je ključ šifriran. Zaštita sigurnosnih kopija ključeva s lozinkama se ne smatra opcijom, budući da se lozinka također mora negdje pohraniti ili zapamtiti (ključevi će biti izgubljeni kao rezultat amnezije ili smrti vlasnika).

Davatelj pohrane u GNU Anastasisu ne može koristiti ključ jer ima pristup samo dijelu ključa, a da bi se sve komponente ključa sakupile u jednu cjelinu, potrebno je autentificirati se kod svakog davatelja različitim metodama provjere autentičnosti. Podržana je provjera autentičnosti putem SMS-a, e-pošte, primanje običnog papirnatog pisma, videopoziv, poznavanje odgovora na unaprijed definirano sigurnosno pitanje i mogućnost prijenosa s unaprijed određenog bankovnog računa. Takve provjere potvrđuju da korisnik ima pristup e-pošti, broju telefona i bankovnom računu, a također može primati pisma na navedenu adresu.

Dostupan je GNU Anastasis, skup alata za sigurnosno kopiranje ključeva šifriranja

Prilikom spremanja ključa korisnik odabire pružatelje i metode provjere autentičnosti. Prije slanja podataka pružatelju, dijelovi ključa se kriptiraju koristeći hash izračunat na temelju formaliziranih odgovora na nekoliko pitanja vezanih uz identitet vlasnika ključa (puno ime, dan i mjesto rođenja, matični broj itd.) . Davatelj ne prima podatke o korisniku koji radi sigurnosnu kopiju, osim podataka potrebnih za autentifikaciju vlasnika. Davatelju se može platiti određeni iznos za pohranu (podrška za takva plaćanja već je dodana u GNU Taler, ali trenutna dva testna davatelja su besplatna). Za upravljanje procesom oporavka razvijen je uslužni program s grafičkim sučeljem koji se temelji na biblioteci GTK.

Izvor: opennet.ru

Dodajte komentar