Bosh sahifa Wiki Attestation

Attestation

Attestation — qurilma, dasturiy muhit yoki workload o‘z identifikatori va holati haqida kriptografik tekshiriladigan dalil taqdim etishi jarayonidir. Verifier shu dalilni policy bilan solishtirib, resursga ruxsat berish yoki ishonch darajasini belgilashga qaror qiladi. Attestation oddiy “men xavfsizman” bayonoti emas; u ishonch ildizi tomonidan himoyalangan o‘lchov, nonce va imzoga tayanadi.

Ishtirokchilar

Attester — dalil yaratuvchi platforma yoki workload. Verifier dalilning imzosi, yangiligi va tarkibini tekshiradi. Relying party tekshiruv natijasidan foydalanib token beradi, tarmoq segmentiga qo‘shadi yoki sirni chiqaradi. Verifier va relying party bitta xizmat bo‘lishi shart emas.

Endorser qurilma yoki ishonch ildiziga tegishli sertifikat va reference ma’lumot beradi. Appraiser esa o‘lchovlarni qabul qilinadigan holat policy bilan taqqoslaydi. Rollarni ajratish protokolning qaysi tashkilotga qayerda ishonishini aniq ko‘rsatadi.

Dalil tarkibi

TPM asosidagi attestationda PCR qiymatlari va verifier yuborgan nonce attestation key bilan imzolanadi. Confidential computing muhitida dalil enclave yoki virtual mashina kodi hashini, platforma versiyasini va security atributlarini o‘z ichiga olishi mumkin. Dalil formati platformaga xos bo‘lsa ham asosiy tekshiruvlar o‘xshash:

  • signature va certificate chainni tekshirish;
  • nonce yoki freshness qiymatini tasdiqlash;
  • o‘lchov va konfiguratsiyani policyga solishtirish;
  • revoked qurilma yoki zaif platforma versiyasini rad etish.

Nonce so‘rovga bog‘lanmagan eski dalilning replay qilinishiga qarshi turadi. Timestamp ishlatilsa, ishonchli soat va ruxsat etilgan farq kerak. Dalilni muayyan sessiya public keyiga bog‘lash relay hujumlarini kamaytiradi.

Reference values

Hashning haqiqiyligi uning xavfsiz ekanini anglatmaydi. Verifierga ruxsat etilgan software o‘lchovlari, minimal patch darajasi yoki signer policy kerak. Bu reference values tasdiqlangan build pipeline orqali olinadi va versiyalanadi. Qonuniy release yangilanganda verifier policy ham boshqariladigan tarzda yangilanadi.

Event log PCR quote bilan tekshirilganda qaysi boot komponentlari yakuniy qiymatni hosil qilgani aniqlanadi. Log ishonchsiz kirish sifatida parse qilinadi. Faqat yakuniy hash allowlisti diagnostikani qiyinlashtiradi, faqat logga ishonish esa uni soxtalashtirish imkonini beradi.

Ruxsatga bog‘lash

Muvaffaqiyatli attestationdan keyin qisqa muddatli credential yoki token berilishi mumkin. Token tekshirilgan workload identity, o‘lchov, audience va expiry bilan bog‘lanadi. Keyingi servislar xom platforma dalilini qayta tekshirish o‘rniga verifier imzolagan natijadan foydalanadi.

Attestation doimiy ruxsat emas. Platforma bootdan keyin o‘zgarishi, vulnerability e’lon qilinishi yoki token o‘g‘irlanishi mumkin. Qisqa TTL, periodik qayta tekshirish va runtime telemetry bu vaqt bo‘shlig‘ini kamaytiradi.

Maxfiylik va cheklov

Qurilmaning doimiy noyob identifikatorini har verifierga berish kuzatuv xavfini tug‘diradi. Pseudonymous attestation key, privacy CA yoki cheklangan disclosure usuli turli relying partylar orasida bog‘lashni kamaytirishi mumkin. Talab qilinadigan claimlar minimum darajada tanlanadi.

Attestation o‘lchanmagan kodni, runtime ekspluatatsiyani yoki zararli, lekin qonuniy imzolangan komponentni avtomatik aniqlamaydi. Natija “butun tizim xavfsiz” degan isbot emas, belgilangan trust model va o‘lchov doirasidagi dalildir.

Dalil formatlari katta va vendor-specific bo‘lishi mumkin. Verifier parserlari fuzz testdan o‘tkaziladi, uzunlik va nesting chegaralarini qo‘llaydi hamda noto‘g‘ri claimni fail-closed qayta ishlaydi. Attestation tekshiruvi o‘zi yangi remote attack surfacega aylanmasligi kerak.

Bog‘liq tushunchalar

Measured Boot, Trusted Platform Module, Remote attestation, Nonce, Chain of trust, Workload identity, Confidential computing