Hašovací kalendář - Hash calendar
A hash kalendář je datová struktura, která se používá k měření plynutí času přidáním hodnot hash do databáze pouze pro připojení s jednou hodnotou hash za uplynulou sekundu. Lze si představit speciální druh Merkle nebo hash strom s vlastností, že v kterémkoli daném okamžiku strom obsahuje listový uzel na každou sekundu od roku 1970‑01‑01 00:00:00 UTC.


Listy jsou očíslovány zleva doprava počínaje od nuly a nové listy jsou vždy přidány vpravo. Pravidelným publikováním kořene hash-stromu je možné použít hash kalendář jako základ a schéma digitálního časového razítka založené na hash-linkingu.
Dějiny
Konstrukt hash kalendáře vynalezli estonští kryptografové Ahto Buldas a Mart Saarepera na základě jejich výzkumu bezpečnostních vlastností kryptografické hashovací funkce a digitální časové razítko založené na hash-linkingu.[1] Jejich designovým cílem bylo odstranit potřebu důvěryhodné třetí strany, tj. Že časová značka by měla být ověřitelná nezávisle na emitentovi časové značky.[2]
Konstrukce hash kalendáře
Existují různé algoritmy, které lze použít k vytvoření hashového kalendáře a extrakci relevantního hash řetěz za vteřinu. Nejjednodušší je představit si, že se kalendář buduje ve dvou fázích. V první fázi jsou listy sbírány do úplných binárních stromů, počínaje zleva a každý strom je co největší.

Ve druhé fázi se více nespojených stromů promění v jeden strom sloučením kořenů původních stromů, ale tentokrát počínaje zprava a přidáním nových nadřazených uzlů podle potřeby (červené uzly).

Řetězy hash lze poté extrahovat jako z libovolného stromu hash. Vzhledem k tomu, že hashový kalendář je vytvořen deterministickým způsobem, lze tvar stromu pro jakýkoli okamžik rekonstruovat s vědomím pouze počtu listových uzlů ve stromu v daném okamžiku, což je o jeden více než počet sekund od 1970-01‑ 01 00:00:00 UTC do tohoto okamžiku. Proto vzhledem k času, kdy byl vytvořen strom kalendáře a z něj extrahován hash řetězec, lze vypočítat časovou hodnotu odpovídající každému uzlu listu.
Distribuovaný hash kalendář
Distribuovaný hash kalendář je distribuovaná síť uzlů hash kalendáře. Aby byla zajištěna služba vysoké dostupnosti, je možné mít více kalendářů v různých fyzických umístěních, z nichž všechny spolu komunikují, aby zajistily, že každý kalendář obsahuje identické hodnoty hash. Zajištění, aby kalendáře zůstaly ve shodě, je formou Byzantská odolnost vůči chybám
Napravo se zobrazuje 5uzlový kalendářový klastr, kde každý uzel komunikuje s každým dalším uzlem v klastru a neexistuje jediný bod selhání. Přestože má každý uzel hodiny, hodiny se nepoužívají k přímému nastavení času, ale jako metronom, aby se zajistilo, že uzly „bijí“ současně.
Aplikace
Klastr hashového kalendáře s pěti uzly je součástí Keyless Signature Infrastructure (KSI), přičemž každý list v hashovém kalendáři je agregovanou hodnotou hash globálně distribuovaného hash stromu.
Viz také
- Kryptografické hashovací funkce
- Propojené časové razítko
- Seznam hash
- Hašovací stůl
- Merkle strom
- Prokazatelně zabezpečená kryptografická hashovací funkce
Reference
- ^ Systém a způsob generování patentu na digitální certifikáty 8 312 528
- ^ „Archivovaná kopie“. Archivovány od originál dne 16. 2. 2013. Citováno 2013-01-07.CS1 maint: archivovaná kopie jako titul (odkaz)
externí odkazy
- Patent Merkle Tree 4,309,569 - Vysvětluje strukturu hash stromu a její použití ke zpracování mnoha jednorázových podpisů.
- Efektivní využívání stromů Merkle – Laboratoře RSA vysvětlení původního účelu stromů Merkle: Zpracovat mnoho jednorázových podpisů Lamport.
- https://web.archive.org/web/20110625054822/http://csrc.nist.gov/groups/ST/toolkit/secure_hashing.html