Oxide, 열쇠를 찾습니다: 랙 수준 보안을 위한 키 계층 전략

Has anybody seen my keys? A key-hierarchy strategy for rack-level security

Oxide는 랙 내부의 모든 데이터를 보호하기 위한 키 계층 구조를 설계했습니다. 랙 비밀(Rack Secret)은 신뢰 쿼럼(Trust Quorum)의 K개 이상의 키 공유로 복원되며, 이 비밀에서 파생된 키들이 각 U.2 드라이브의 ZFS 암호화를 보호합니다. 이 설계는 드라이브 몇 개를 도난당해도 데이터를 복구할 수 없도록 보장하며, 키 회전과 재구성 시 새로운 랙 비밀을 생성하여 손상된 키의 영향을 제한합니다.

키 회전은 ZFS 커널 모듈 내부에서 관리되며, 사용자 키를 변경해도 전체 데이터셋을 다시 암호화할 필요가 없습니다.

이 날의 다른 글

2026-09-07