Galactropy

> SYSTEM_ROOT

मॉड्यूल हाइब्रिड एन्ट्रॉपी: अपने HSM, TPM और KMS को सशक्त बनाएँ

थीम
भाषा
सुरक्षा और इन्फ्रास्ट्रक्चर टीमों के लिए OPEN SOURCE

> हाइब्रिड_एन्ट्रॉपी

आपके HSM में पहले से ही TRNG है। फिर भी वह कुछ भी साबित नहीं कर सकता।

/dev/random, RDRAND, TPM, और क्लाउड KMS पहले से ही सच्ची यादृच्छिकता बनाते हैं। इनमें से कोई भी बाद में, किसी ऐसे व्यक्ति के सामने जो वेंडर के लिए काम नहीं करता, इसे साबित नहीं कर सकता। Galactropy एक दूसरी, स्वतंत्र, भौतिक स्रोत वाली एन्ट्रॉपी स्ट्रीम जोड़ता है जिसे आप अपनी मौजूदा पाइपलाइन में मिलाते हैं, साथ ही एक सार्वजनिक, हस्ताक्षरित और Bitcoin पर एंकर किया गया ऑडिट ट्रेल भी देता है।

1. "हमारे पास सच्ची यादृच्छिकता है" कोई सुरक्षा तर्क नहीं है

Linux में पहले से ही /dev/random, getrandom(), और RDRAND जैसे CPU इंस्ट्रक्शन मौजूद हैं। अधिकांश HSM, TPM और क्लाउड KMS प्रदाता अपने खुद के हार्डवेयर TRNG शामिल करते हैं। किसी सुरक्षा इंजीनियर से "हमारी एन्ट्रॉपी सच्ची है" कहना इसके आगे कोई भेद नहीं बनाता: उनकी एन्ट्रॉपी भी अक्सर सच्ची ही होती है।

असली सवाल कुछ और है: यदि वह एक स्रोत त्रुटिपूर्ण निकले, उसमें बैकडोर हो, या वह बस गलत हो, तो किसी को इसका पता कैसे चलेगा? Dual_EC_DRBG को वर्षों तक NIST-अनुमोदित PRNG के रूप में इस्तेमाल किया गया, जिसमें संदिग्ध बैकडोर था, इससे पहले कि यह साबित हो पाता। Linux कर्नेल आज भी अकेले RDRAND पर भरोसा करने से इनकार करता है, और इसे सीधे इस्तेमाल करने के बजाय पूल में मिलाता है।

2. अपना RNG मत बदलिए, उसमें एक स्वतंत्र स्रोत मिलाइए

यह एक दूसरा, भौतिक रूप से स्वतंत्र एन्ट्रॉपी स्रोत है: SDR हार्डवेयर द्वारा सैंपल किया गया और SHA-512 से कंडीशन किया गया रेडियो शोर, जिसे आप उस पूल में मिलाते हैं जो पहले से ही आपकी कुंजी निर्माण को फ़ीड कर रहा है। एन्ट्रॉपी स्रोतों को संयोजित करने की यह मानक प्रथा है: जब तक मिलाए गए स्रोतों में से कम से कम एक वाकई अप्रत्याशित है, तब तक संयोजित आउटपुट भी अप्रत्याशित रहता है, चाहे बाकी स्रोतों के साथ कुछ भी हो।

Hybrid entropy architecture: local hardware sources and Galactropy combined via SHA-512 into one pool feeding key generation LOCAL TRNG RDRAND / getrandom() TPM / HSM on-die hardware RNG CLOUD KMS vendor-managed RNG GALACTROPY independent SDR entropy ⊕ SHA-512 MIX ENTROPY POOL YOUR KEYS
एक सामान्य हाइब्रिड सेटअप: स्थानीय हार्डवेयर TRNG (एक या अधिक) प्लस Galactropy की स्वतंत्र स्ट्रीम, किसी भी कुंजी सामग्री को निकालने से पहले संयोजित।

3. स्वतंत्र होना काफ़ी नहीं, सत्यापन योग्य भी होना चाहिए

किसी HSM या क्लाउड KMS का RNG एक बंद डिब्बा है: आप वेंडर के प्रमाणपत्र पर भरोसा करते हैं, और किसी और चीज़ पर नहीं। Galactropy के नोड्स द्वारा तैयार हर बैच की जाँच Dieharder, ENT और rngtest से की जाती है, Ed25519 हस्ताक्षरों से चेन में जोड़ी जाती है, और OpenTimestamps के ज़रिए Bitcoin ब्लॉकचेन पर एंकर की जाती है, जिससे यह रिकॉर्ड बाद में चुपचाप बदला नहीं जा सकता, न हमारे द्वारा, न किसी और के द्वारा।

View current statistical reports ->

4. इसे मिलाना बस एक लाइन का काम है

सार्वजनिक API से रॉ बाइट्स लीजिए और कुंजियाँ निकालने से पहले उन्हें अपने मौजूदा एन्ट्रॉपी पूल में डालिए:

curl -s "https://galactropy.com/raw?bytes=512" >> /dev/urandom

क्या आप कोई की-सेरेमनी या HSM प्रोविज़निंग पाइपलाइन बना रहे हैं?

पूरा स्टैक खुद होस्ट करें, या लाइव फ़ीड इंटीग्रेट करने के बारे में हमसे बात करें।

> हमसे संपर्क करें