방금 서비스를 시작했습니다. 사이트와 서비스는 아직 다듬는 중이라 부정확한 내용이나 미흡한 점이 있을 수 있습니다. 미리 양해 부탁드립니다. 오류를 발견하셨거나 예상대로 작동하지 않는 부분이 있나요? 알려 주시면 빠르게 고치겠습니다.

← 전체 프로젝트
KO
TAKT 밖의 작업

escrow-box

Escrow box는 측정된 가상 머신에 비밀을 보관하고 합의된 규칙에 따라 공개하는 오픈 소스 시제품입니다. 참조 구현은 소스 코드 보관을 다룹니다. 봉인과 검증 후에는 공개 사건을 확인할 때까지 VM의 전원을 꺼 둘 수 있습니다.

  • TPM 2.0
  • UKI
  • Clevis
상태
시제품은 로컬 QEMU와 swtpm에서 시험되었으며 저장소에는 Shielded VM 부팅 실험이 기록되어 있습니다. 운영 환경에서는 플랫폼 적격성 및 제어권 이양 검증이 필요합니다. 지갑 서명은 설명된 응용 사례이며 소스 코드 참조 구현에는 포함되지 않습니다.
라이선스
Apache 2.0.
플랫폼
Linux x86-64, 로컬 QEMU/OVMF/swtpm 시험 환경 및 기록된 클라우드 실험.

해결하는 문제

고객은 보관된 코드가 납품된 바이너리를 재현하는지 확인해야 하고, 공급자는 합의된 사건까지 코드를 비공개로 유지해야 합니다. 검증과 공개를 분리합니다.

주요 기능

  • 복호화 키를 TPM과 부팅 이미지의 측정값에 연결합니다.
  • 검증기는 납품물을 다시 빌드하여 바이트 단위로 비교하며, 해시와 결과만 외부로 내보냅니다.
  • 참조 공개 규칙은 회사 등록 상태와 서명된 활동 신호를 사용하며, 증거가 없으면 유예 기간을 적용합니다.
  • 고정 SSH 명령으로 검사, 상태 조회, 공개를 수행하며 대화형 셸은 제공하지 않습니다.
  • 봉인과 검증 후에는 사건 확인이 필요할 때까지 VM을 꺼 둘 수 있습니다. 디스크를 백업한 뒤 호스트에서 삭제하여 공간을 확보하고, 필요할 때 복원할 수 있습니다. 같은 VM과 원래 TPM 상태는 보존해야 하며, TPM 상태는 몇 킬로바이트에 불과합니다. 백업에는 이미지, 암호화된 보관물, 봉인된 키 컨테이너와 box의 저장 상태가 포함됩니다.

작동 방식

통합 커널 이미지에 암호화된 보관물, 검증 도구, 공개 규칙을 넣습니다. 측정 부팅으로 키를 해당 이미지에 연결합니다. 메모리와 TPM 상태의 비밀 보호는 선택한 플랫폼에 달려 있습니다.

provision → check → verify → status → unlock

요구 사항

  • 저장소에 명시된 도구를 갖춘 Linux 빌드 호스트와 TPM 지원 가상 머신.
  • 실제 보관에는 수신자가 VM 메모리와 TPM 상태를 읽을 수 없는 플랫폼 및 합의된 재시작·복구 절차가 필요합니다.
  • 실제 비밀을 맡기기 전에 공개 사건, 인증된 증거, 인수 검사를 합의해야 합니다.
  • 같은 VM과 TPM 상태를 보존하고, 완전한 디스크 백업을 유지하여 합의된 플랫폼 구성으로 해당 VM에 복원합니다.

이 페이지는 2026년 10월 기준 저장소의 README와 문서를 요약한 것입니다. 정확한 정보는 저장소 자체를 기준으로 합니다.