Disponibile GNU Anastasis, un toolkit per il backup delle chiavi di crittografia

Il progetto GNU ha presentato il primo rilascio di test di GNU Anastasis, un protocollo e applicazioni con la sua implementazione, progettati per il backup sicuro delle chiavi di crittografia e dei codici di accesso. Il progetto è sviluppato dagli sviluppatori del sistema di pagamento GNU Taler in risposta alla necessità di uno strumento per recuperare le chiavi perdute a causa di un guasto nel sistema di archiviazione o di una password dimenticata che proteggeva la chiave. Il codice del progetto è scritto in linguaggio C e distribuito sotto licenza GPLv3.

L'idea principale del progetto è che la chiave viene suddivisa in parti, e ogni parte viene crittografata e archiviata presso un fornitore indipendente. A differenza degli schemi di backup delle chiavi esistenti, che comportano l'uso di servizi a pagamento o amici/familiari, il metodo proposto in GNU Anastasis non si basa su una fiducia totale verso l'archivio o sulla necessità di ricordare una password complessa che protegge la chiave. La protezione delle chiavi di backup tramite password non è considerata una soluzione, poiché anche la password deve essere memorizzata o archiviata da qualche parte (le chiavi andranno perse a causa di amnesia o della morte del proprietario).

Il fornitore di archiviazione in GNU Anastasis non può utilizzare la chiave in quanto ha accesso solo a una parte della chiave, e per ricomporre tutti i componenti della chiave in un'unica entità è necessario autenticarsi presso ciascun fornitore, utilizzando vari metodi di autenticazione. È supportata l'autenticazione tramite SMS, email, ricezione di una lettera cartacea, videochiamata, conoscenza della risposta a una domanda segreta predefinita e la possibilità di effettuare un trasferimento da un conto bancario precedentemente specificato. Questi controlli confermano che l'utente ha accesso all'email, al numero di telefono e al conto bancario, e può ricevere corrispondenza all'indirizzo specificato.

Disponibile GNU Anastasis, un toolkit per il backup delle chiavi di crittografia

Nel salvare la chiave, l'utente sceglie i fornitori e i metodi di autenticazione da utilizzare. Prima di inviare i dati al fornitore, parti della chiave vengono crittografate utilizzando un hash calcolato sulla base delle risposte formalizzate a diverse domande riguardanti l'identità del proprietario della chiave (nome, cognome, data e luogo di nascita, numero di previdenza sociale, ecc.). Il fornitore non riceve informazioni sugli utenti che effettuano il backup, eccetto le informazioni necessarie all'autenticazione del proprietario. Per il servizio di memorizzazione, il fornitore può essere compensato con una certa somma (il supporto per tali pagamenti è già stato aggiunto in GNU Taler, ma attualmente i due fornitori di test funzionano gratuitamente). Per gestire il processo di ripristino è stata sviluppata un'utilità con interfaccia grafica basata sulla libreria GTK.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster