Galactropy

> SYSTEM_ROOT

MODUŁ ENTROPIA HYBRYDOWA: WZBOGAĆ SWÓJ HSM, TPM I KMS

Skórka
Język
DLA ZESPOŁÓW BEZPIECZEŃSTWA I INFRASTRUKTURY OPEN SOURCE

> ENTROPIA_HYBRYDOWA

Twój HSM już ma TRNG. Nadal niczego nie potrafi udowodnić.

/dev/random, RDRAND, TPM i chmurowy KMS już generują prawdziwą losowość. Czego żaden z nich nie potrafi, to udowodnić to później komuś, kto nie pracuje dla producenta. Galactropy dodaje drugi, niezależny, fizyczny strumień entropii, który domieszkowujesz do istniejącego potoku, plus publiczny, podpisany i zakotwiczony w Bitcoinie dziennik audytowy.

1. „Mamy prawdziwą losowość” to nie jest argument bezpieczeństwa

Linux już ma /dev/random, getrandom() i instrukcje procesora takie jak RDRAND. Większość HSM-ów, TPM-ów i dostawców chmurowego KMS ma wbudowane własne sprzętowe TRNG. Mówienie inżynierowi bezpieczeństwa „nasza entropia jest prawdziwa” obok tego nie jest wyróżnikiem: ich entropia zwykle też jest prawdziwa.

Prawdziwe pytanie brzmi inaczej: co się stanie, jeśli to jedno źródło okaże się wadliwe, ma tylną furtkę, albo po prostu jest błędne, i skąd ktokolwiek by o tym wiedział? Dual_EC_DRBG był oficjalnym standardem PRNG NIST z podejrzewaną tylną furtką przez lata, zanim ktoś to udowodnił. Jądro Linuksa do dziś nie ufa samemu RDRAND, tylko domieszkowuje go do puli entropii zamiast używać bezpośrednio.

2. Nie zastępuj swojego RNG. Domieszkuj do niego niezależny.

Galactropy nie jest zamiennikiem Twojego HSM-a czy TPM-a. To drugie, fizycznie niezależne źródło entropii: szum radiowy próbkowany sprzętem SDR i kondycjonowany SHA-512, wplatany w pulę już zasilającą generowanie kluczy. To standardowa praktyka łączenia źródeł entropii: dopóki choć jedno z domieszkowanych źródeł jest naprawdę nieprzewidywalne, wynik połączenia też taki jest, niezależnie od tego, co dzieje się z pozostałymi.

Hybrid entropy architecture: local hardware sources and Galactropy combined via SHA-512 into one pool feeding key generation LOCAL TRNG RDRAND / getrandom() TPM / HSM on-die hardware RNG CLOUD KMS vendor-managed RNG GALACTROPY independent SDR entropy ⊕ SHA-512 MIX ENTROPY POOL YOUR KEYS
Typowa konfiguracja hybrydowa: lokalny sprzętowy TRNG (lub kilka) plus niezależny strumień Galactropy, połączone przed wyprowadzeniem jakiegokolwiek materiału klucza.

3. Niezależność nie wystarczy. Musi być też weryfikowalna.

RNG w HSM-ie czy chmurowym KMS to zamknięta skrzynka: ufasz certyfikatowi dostawcy i niczemu więcej. Każda partia entropii wygenerowana przez węzły Galactropy jest sprawdzana testami Dieharder, ENT i rngtest, łączona w łańcuch podpisami Ed25519 i zakotwiczana w blockchainie Bitcoina przez OpenTimestamps, więc zapisu nie da się po cichu zmienić później, ani nam, ani nikomu innemu.

Zobacz aktualne raporty statystyczne ->

4. Domieszkowanie zajmuje jedną linijkę

Pobierz surowe bajty z publicznego API i wprowadź je do istniejącej puli entropii przed wyprowadzeniem kluczy:

curl -s "https://galactropy.com/raw?bytes=512" >> /dev/urandom

Budujesz ceremonię generowania kluczy albo potok provisioningu HSM?

Postaw cały stack u siebie albo porozmawiajmy o integracji na żywo.

> Skontaktuj się