Estoy evaluando un producto de almacenamiento en la nube. La literatura de marketing indica que usa Cryptree . Saqué el papel y realicé una lectura rápida, pero no veo dónde Cryptree se presta a la confidencialidad e integridad de empleados semi honestos y ataques legales como National Security Letters .
De hecho, no estoy seguro de cuáles son los objetivos de seguridad porque no están expresados de manera sucinta. La sección 1 Introducción analiza tres objetivos, pero están relacionados con la eficiencia y el diseño; y no de seguridad.
El resumen dice algo sobre almacenamiento no confiable , pero el término nunca se define. Por lo tanto, no me queda claro si lo único que no confía es el mecanismo de control de acceso para el sistema de archivos distribuido o remoto. El resumen se reproduce a continuación.
También he leído 2.1 Key Management in File Systems varias veces, pero no me queda claro cómo se logra la confidencialidad y la integridad con empleados semi honestos y ataques legales porque el sistema claramente está usando llaves simétricas.
Question : ¿Es Cryptree adecuado para el almacenamiento en la nube cuando un requisito es la confidencialidad y la integridad de los empleados y el gobierno?
He no extraído el código fuente en este punto, pero es posible que tenga que ver algunos de los detalles de diseño e implementación. Estoy especialmente interesado en lo que sucede con el nodo que representa la raíz del árbol (y otras claves que se basan en él (re: regresión de clave y actualización de clave)).
Coloqué la pregunta en InfoSec.SE porque creo que los objetivos de seguridad del sistema de archivos están a la vista, y están más cerca del diseño y la implementación. Por favor, avíseme si debo marcar la migración a Crypto.SE, que suele ser más teórica.
Presentamos Cryptree, una estructura de árbol criptográfico que facilita Control de acceso en sistemas de archivos que operan en almacenamiento no confiable. Cryptree aprovecha la jerarquía de carpetas del sistema de archivos para lograr Control de acceso eficiente e intuitivo, pero simple. Los aspectos interesantes son su capacidad para otorgar recursivamente el acceso a una carpeta y todos sus Subcarpetas en tiempo constante, la herencia dinámica de los derechos de acceso. lo que inherentemente impide la dispersión de los derechos de acceso, y la posibilidad de conceder a alguien acceso a un archivo o carpeta sin Revelando las identidades de otros accesores. Razonar sobre y Visualice Cryptree, introducimos la noción de enlaces criptográficos. Nosotros Describe los Cryptrees que hemos usado para imponer el acceso de lectura y escritura. en nuestro propio sistema de archivos. Finalmente, medimos el desempeño de la Cryptree y compararlo con otros enfoques.