GNU Anastasis, шифрлөө ачкычтарынын камдык көчүрмөсүн сактоо үчүн куралдар топтому жеткиликтүү

GNU долбоору GNU Anastasisтин биринчи сыноо релизинин, протоколдун жана анын шифрлөө ачкычтарынын жана кирүү коддорунун коопсуз резервдик көчүрмөсүн сактоо үчүн ишке ашыруу тиркемелерин сунуштады. Долбоор GNU Taler төлөм системасынын иштеп чыгуучулары тарабынан сактоо тутумундагы катадан кийин жоголгон ачкычтарды калыбына келтирүү үчүн куралдын зарылдыгына жооп катары же ачкыч шифрленген унутулуп калган сырсөздөн улам иштелип жатат. Долбоордун коду C тилинде жазылган жана GPLv3 лицензиясы боюнча таратылат.

Долбоордун негизги идеясы - ачкыч бөлүктөргө бөлүнүп, ар бир бөлүгү шифрленген жана көз карандысыз сактоо провайдери тарабынан жайгаштырылат. Акы төлөнүүчү кызматтарды же досторду/туугандарды камтыган учурдагы ачкычтын резервдик көчүрмөлөрүнүн схемаларынан айырмаланып, GNU Анастасисте сунушталган ыкма сактагычка толук ишенүүгө же ачкыч шифрленген татаал сырсөздү эстеп калуу зарылдыгына негизделбейт. Ачкычтардын резервдик көчүрмөлөрүн сырсөздөр менен коргоо вариант катары каралбайт, анткени сырсөз дагы бир жерде сакталышы же эсте калышы керек (ачкычтар амнезиянын же ээсинин өлүмүнүн натыйжасында жоголот).

GNU Anastasisдеги сактоо провайдери ачкычты колдоно албайт, анткени ал ачкычтын бир бөлүгүнө гана кире алат жана ачкычтын бардык компоненттерин бир бүтүнгө чогултуу үчүн ар кандай аутентификация ыкмаларын колдонуу менен ар бир провайдер менен өзүн текшерүү керек. SMS, электрондук почта аркылуу аутентификация, кадимки кагаз катын алуу, видео чалуу, алдын ала аныкталган коопсуздук суроосуна жоопту билүү жана алдын ала көрсөтүлгөн банк эсебинен которуу мүмкүнчүлүгү колдоого алынат. Мындай текшерүүлөр колдонуучунун электрондук почтасына, телефон номерине жана банк эсебине кирүү мүмкүнчүлүгү бар экенин, ошондой эле көрсөтүлгөн дарек боюнча каттарды ала ала тургандыгын тастыктайт.

GNU Anastasis, шифрлөө ачкычтарынын камдык көчүрмөсүн сактоо үчүн куралдар топтому жеткиликтүү

Ачкычты сактоодо колдонуучу провайдерлерди жана колдонулган аутентификация ыкмаларын тандайт. Маалыматтарды провайдерге берүүдөн мурун, ачкычтын бөлүктөрү ачкычтын ээсинин инсандыгына (толук аты-жөнү, туулган күнү жана жери, социалдык камсыздандыруунун номери ж. . Провайдер ээсинин аныктыгын тастыктоо үчүн зарыл болгон маалыматты кошпогондо, резервдик көчүрмөнү жасап жаткан колдонуучу жөнүндө маалыматты албайт. Провайдерге сактоо үчүн белгилүү бир сумманы төлөсө болот (мындай төлөмдөрдү колдоо GNU Talerге мурунтан эле кошулган, бирок учурдагы эки сыноо провайдери акысыз). Калыбына келтирүү процессин башкаруу үчүн GTK китепканасынын негизинде графикалык интерфейси бар утилита иштелип чыккан.

Source: opennet.ru

Комментарий кошуу