Oxide: как защитить данные в стойке с помощью иерархии ключей

Has anybody seen my keys? A key-hierarchy strategy for rack-level security

RFD 301 от Oxide описывает стратегию защиты данных на уровне стойки с помощью иерархии ключей. Основой является Rack Secret, который распределяется между доверенными узлами через схему Шамира. От него выводятся ключи для шифрования каждого диска U.2 через ZFS. Документ анализирует, какие данные защищены, как устроена иерархия ключей (выведение и обертывание), и как происходит ротация при изменении состава узлов. Цель — гарантировать, что кража нескольких дисков или узлов не позволит злоумышленнику получить доступ к данным.

Кража K целых стоек делает это невозможным для случайного злоумышленника.

Ещё за этот день

2026-09-07