Життєвий цикл ключів
Документуємо створення, зберігання, ротацію та видалення ключів протягом роботи пристрою. Перевірки охоплюють підключення нового пристрою, втрату доступу й відновлення після збою.
Ecliptix Protection — дослідницький проєкт автентифікованого узгодження ключів, їх ротації та гібридної криптографії. Під час оцінки визначаємо правила обміну повідомленнями, відповідальність за пристрої та перевірки, потрібні вашому продукту.
Описуємо учасників, пристрої та сервери, через які проходять повідомлення. Ваша команда визначає, хто може долучитися до розмови, що потрібно зберігати та які метадані можуть залишатися видимими.
Документуємо створення, зберігання, ротацію та видалення ключів протягом роботи пристрою. Перевірки охоплюють підключення нового пристрою, втрату доступу й відновлення після збою.
Визначаємо, як приєднання до групи чи вихід із неї впливає на доступ до повідомлень. Описуємо доставку після повернення в мережу, зберігання, скарги та значення видалення на кожному пристрої.
Визначаємо модель загроз, обсяг перевірки та матеріали для незалежної оцінки. Висновки й результати тестів мають стосуватися конкретної версії коду та конфігурації розгортання.
NIST FIPS 203 визначає ML-KEM — механізм узгодження спільного секрету. Оцінка протоколу також охоплює перевірку походження цього секрету, його використання та заміну.
Результат оцінки — схема потоків даних і меж довіри, правила зміни пристроїв та складу груп і план перевірок. Визначаємо, які рішення потребують прототипу, тестування сумісності або зовнішньої оцінки до продовження реалізації.