La oss forstå flyktig vs vedvarende lagring i TEE Når du bygger personvernbevarende koprosessorer med TEE-er, blir flyktig kontra vedvarende chiffertekstlagring et sikkerhetskritisk designvalg. Hos Encifher valgte vi flyktig. Her er grunnen: De fleste TEE-baserte systemer er avhengige av vedvarende kryptert lagring av hemmeligheter – men dette åpner døren for rettsmedisinske angrep, nøkkelutvinning osv. I stedet implementerte vi en terskel ElGamal-krypteringsordning der: • Dekryptering krever aldri hele nøkkelen • Hver chiffertekst utløser nye, unike delvise dekrypteringer • Alle operasjoner skjer bare i enklaveminnet • Og alt blir slettet etter beregning Resultatet? Ingen gjenbrukbare hemmeligheter, ingen disk-I/O-rester og ingen langsiktig angrepsflate. Personvern handler ikke bare om kryptering – det handler om å designe systemer som glemmer.
1,66K