一种可扩展、可信赖的协作式容器仓库基础设施
密码学与安全
2018-10-18 v1
摘要
我们提出一种可扩展的“可信赖容器仓库”(TCR)基础设施,用于存储软件容器镜像,例如Docker所使用的镜像。TCR基于索引有序Merkle树(IOMT)的认证数据结构,旨在为将其容器存储于不可信环境中的用户提供1)完整性、2)可用性以及3)机密性的保证。TCR架构中的信任根植于一个低复杂度、防篡改的可信模块。IOMT的使用使得此类模块能够高效跟踪 virtually 无限数量的容器镜像,从而为用户提供系统所需的保证。通过使用所提出系统的仿真版本,我们展示了该平台的可扩展性:在多达(3200万)个容器镜像时仍呈对数时间复杂度。本文给出了所提出的TCR基础设施的算法实现与概念验证软件实现。
引用
@article{arxiv.1810.07315,
title = {A Scalable, Trustworthy Infrastructure for Collaborative Container Repositories},
author = {Franklin Wei and Mahalingam Ramkumar and Somya D Mohanty},
journal= {arXiv preprint arXiv:1810.07315},
year = {2018}
}