Folia
← 返回头版

Oxide公司发布机架级安全密钥层级架构规范

Oxide公司发布了一份关于机架内部数据保护的密钥管理技术规范1。该架构采用Shamir秘密分享机制,将机架级秘密分割为N个唯一密钥份额,需要至少K个份额才能重构机架秘密1。攻击者必须窃取至少K个物理驱动器或整个sled才能恢复机架秘密1。

规范详细说明了密钥派生与加密的技术方案1。每个U.2驱动器使用唯一的加密密钥,通过ZFS加密保护存储数据1;密钥派生采用HKDF和SHA3-256算法,数据加密使用AES-GCM-256,机架秘密加密则采用ChaCha20Poly13051。为防止密钥泄露带来的风险,设计引入了基于epoch编号的轮换机制——每次信任仲裁重新配置时都生成新的机架秘密,使用单调递增的epoch编号标识每个配置,新epoch的机架秘密派生密钥用于加密旧epoch的机架秘密,从而允许安全地轮换已泄露的机架秘密1。


评论