中文

一种可扩展、可信赖的协作式容器仓库基础设施

密码学与安全 2018-10-18 v1

摘要

我们提出一种可扩展的“可信赖容器仓库”(TCR)基础设施,用于存储软件容器镜像,例如Docker所使用的镜像。TCR基于索引有序Merkle树(IOMT)的认证数据结构,旨在为将其容器存储于不可信环境中的用户提供1)完整性、2)可用性以及3)机密性的保证。TCR架构中的信任根植于一个低复杂度、防篡改的可信模块。IOMT的使用使得此类模块能够高效跟踪 virtually 无限数量的容器镜像,从而为用户提供系统所需的保证。通过使用所提出系统的仿真版本,我们展示了该平台的可扩展性:在多达2252^{25}(3200万)个容器镜像时仍呈对数时间复杂度。本文给出了所提出的TCR基础设施的算法实现与概念验证软件实现。

关键词

引用

@article{arxiv.1810.07315,
  title  = {A Scalable, Trustworthy Infrastructure for Collaborative Container Repositories},
  author = {Franklin Wei and Mahalingam Ramkumar and Somya D Mohanty},
  journal= {arXiv preprint arXiv:1810.07315},
  year   = {2018}
}