Archivio chiavi di crittografia multiutente

0

Diciamo che ho un'applicazione che accede a un archivio dati crittografato e voglio che gli amministratori siano in grado di sbloccare il datastore all'avvio dell'applicazione (e quindi l'applicazione avrà accesso al datastore fino alla sua conclusione). Non voglio che nessun amministratore abbia la possibilità di sbloccare lo stesso datastore, ma non voglio che tutti gli amministratori siano obbligati a farlo (dato che potrebbero non essere sempre disponibili) - Mi piacerebbe un certo sottoinsieme di amministratori per poter sbloccare il datastore inserendo le proprie credenziali.

Ad esempio, se ho 5 amministratori per l'applicazione, potrei desiderare che due o tre di essi siano in grado di inserire la passphrase per sbloccare l'accesso al datastore.

Esiste un'implementazione software standard per un sistema come questo?

Questo sembra simile a una chiave biforcata, ma invece di richiedere a entrambe le persone di fornire la metà della chiave, mi piacerebbe che qualsiasi sottoinsieme di utenti specificato fosse in grado di sbloccare la chiave.

    
posta Johnny 03.04.2014 - 23:49
fonte

1 risposta

1

Questo sembra un buon compito per Shamir's Secret Sharing, come ha sottolineato Stephen nei commenti. Un esempio di software disponibile in commercio che può fare ciò è Crypto ++ (documenti pertinenti: link ).

    
risposta data 04.04.2014 - 07:23
fonte

Leggi altre domande sui tag