Key Rotation
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 5/5
- Tempo estimado
- Mais de uma semana
- Facilidade para iniciantes
- 25/100
- Tipo de issue
- Funcionalidade
- Clareza
- Precisa de esclarecimento
- Status de atividade
- Estagnada
- Stack de tecnologia
- python
- Domínio
- cryptography, databases, security
Direção de pesquisa
Comece pela seção de rotação de chaves nos documentos de design do KMS vinculados e analise o objetivo de forward secrecy da issue. Compare puncturable encryption, recriptografar os dados com uma nova chave de época e chaves distintas por linha, incluindo o padrão subjacente de row-level security do banco de dados. O trabalho estará concluído quando uma aplicação de exemplo do dstack demonstrar forward secrecy por meio da rotação de chaves com a abordagem escolhida.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Key rotation is left out of scope for the On-chain KMS pull request. It's still TODO. Let's push things along by adding key rotation as a dstack example!
Complete this issue by adding an example of an application that gains forward secrecy through implementing key rotation.
- could leave the KMS itself as out of scope and consider forward secrecy involving vulnerabilities in the app itself
- follow the row level security pattern in an underlying db
- decide between alternatives
- puncturable encryption
- reencrypt everything to new epoch key
- every row has distinct key, copy all keys on migration
See key rotation section in KMS design docs: https://docs.phala.network/dstack/design-documents/key-management-protocol
- Linguagem predominante
- Python
- Estrelas
- 27
- Forks
- 26
- Merge médio
- 2d 3h
- PRs com merge (30d)
- 7
Preparar o ambiente
- Sem Dockerfile nem arquivo Docker Compose
- Sem modelo de pull request
- Ler o guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de Dstack-TEE/dstack-examples
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 76/100
Dstack-TEE/dstack-examples#87 · 2 comentários ·
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 28/100
Dstack-TEE/dstack-examples#106 · 3 comentários ·
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 45/100
Dstack-TEE/dstack-examples#103 · 1 comentário ·
-
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 45/100
-
enhancement help wanted
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 25/100
Todas as issues de Dstack-TEE/dstack-examples
Issues semelhantes
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 82/100
aicell-lab/bioengine#232 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 74/100
modelscope/evalscope#1836 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
-
bug
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 78/100
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
jbaruch/speaker-toolkit#480 ·
Mantenedores costumam responder em até 1 dia