GNU Anastasis, një paketë veglash për rezervimin e çelësave të enkriptimit, është në dispozicion

Projekti GNU ka prezantuar lëshimin e parë testues të GNU Anastasis, një protokoll dhe aplikacionet e tij të zbatimit për rezervimin e sigurt të çelësave të enkriptimit dhe kodeve të aksesit. Projekti po zhvillohet nga zhvilluesit e sistemit të pagesave GNU Taler në përgjigje të nevojës për një mjet për të rikuperuar çelësat e humbur pas një dështimi në sistemin e ruajtjes ose për shkak të një fjalëkalimi të harruar me të cilin çelësi ishte i koduar. Kodi i projektit është shkruar në C dhe shpërndahet nën licencën GPLv3.

Ideja kryesore e projektit është që çelësi të ndahet në pjesë, dhe secila pjesë të kodohet dhe të mbahet nga një ofrues i pavarur ruajtjeje. Ndryshe nga skemat ekzistuese të rezervimit të çelësave që përfshijnë shërbime me pagesë ose miq/të afërm, metoda e propozuar në GNU Anastasis nuk bazohet në besimin e plotë në ruajtje ose nevojën për të mbajtur mend një fjalëkalim kompleks me të cilin çelësi është i koduar. Mbrojtja e kopjeve rezervë të çelësave me fjalëkalime nuk konsiderohet një opsion, pasi fjalëkalimi gjithashtu duhet të ruhet ose mbahet mend diku (çelësat do të humbasin si rezultat i amnezisë ose vdekjes së pronarit).

Ofruesi i ruajtjes në GNU Anastasis nuk mund ta përdorë çelësin sepse ka akses vetëm në një pjesë të çelësit dhe për të mbledhur të gjithë përbërësit e çelësit në një tërësi, është e nevojshme të vërtetohet me secilin ofrues duke përdorur metoda të ndryshme vërtetimi. Mbështetet vërtetimi me SMS, email, marrja e një letre të rregullt letre, telefonata me video, njohja e përgjigjes për një pyetje sigurie të paracaktuar dhe aftësia për të bërë një transferim nga një llogari bankare e paracaktuar. Kontrolle të tilla konfirmojnë që përdoruesi ka qasje në email, numrin e telefonit dhe llogarinë bankare, dhe gjithashtu mund të marrë letra në adresën e specifikuar.

GNU Anastasis, një paketë veglash për rezervimin e çelësave të enkriptimit, është në dispozicion

Kur ruan çelësin, përdoruesi zgjedh ofruesit dhe metodat e vërtetimit të përdorura. Përpara transmetimit të të dhënave te ofruesi, pjesët e çelësit kodohen duke përdorur një hash të llogaritur bazuar në përgjigjet e formalizuara për disa pyetje që lidhen me identitetin e pronarit të çelësit (emri i plotë, dita dhe vendi i lindjes, numri i sigurimeve shoqërore, etj.) . Ofruesi nuk merr informacion në lidhje me përdoruesin që po kryen kopjen rezervë, përveç informacionit të nevojshëm për të vërtetuar zotëruesin. Ofruesit mund t'i paguhet një shumë e caktuar për ruajtje (mbështetja për pagesa të tilla tashmë i është shtuar GNU Taler, por dy ofruesit aktualë të testimit janë falas). Për të menaxhuar procesin e rikuperimit, është zhvilluar një mjet me një ndërfaqe grafike të bazuar në bibliotekën GTK.

Burimi: opennet.ru

Shto një koment