Oxide机柜密钥分层:丢了钥匙怎么办?

Has anybody seen my keys? A key-hierarchy strategy for rack-level security

在Oxide的机柜安全架构中,密钥管理是核心挑战。文章探讨了如何利用Trust Quorum和Shamir秘密共享技术,构建一个健壮的密钥分层策略。通过从Rack Secret派生或封装密钥,系统确保即使部分Sled或U.2硬盘被盗,攻击者也无法恢复敏感数据。文中详细分析了Control Plane数据、Crucible加密密钥及内部服务证书的存储位置与生命周期,并提出了在密钥泄露或节点变更时的应对方案,旨在实现数据在静态存储时的最高级别保护。

如果没有获取到K个份额,关于机柜密钥的任何信息都无法被获知。

同日更多故事

2026-09-07