Mylar-Meteor.jsに基づいた安全なWebアプリケーションのプラットフォーム

MITは、暗号化とセキュリティで保護されたアプリケーションを作成するためのプラットフォームであるMylarプロジェクトのソースコードを公開しました。
暗号化されたデータを検索します。


マイラー-攻撃者がサーバーへのフルアクセスを取得した場合でもデータを保護します。 データは暗号化された形式で保存され、ブラウザでのみ復号化されます。 ユーザーキーによる単純な暗号化では不十分であるため、マイラーには次の機能が実装されています。

-マイラーを使用すると、ドキュメントが異なるキーで暗号化されている場合でも、暗号化されたドキュメント内のキーワードを検索できます。
-マイラーにより、ユーザーはアクティブな敵であってもキーにアクセスできるようになります
-Mylarは、サーバーが侵害された場合でも、アプリケーションのクライアント部分の整合性を制御します。

これはすべてうまく見えますが、プロジェクトがgithubではなくMITの内部gitサーバーでホストされているのは残念です。 さらに、プロジェクトは実際にはmeteor.jsのフォークです。

次のようなソースを取得できます。

git clone -b public git://g.csail.mit.edu/mylar 


開発者は、すでにいくつかのプロジェクトをpure meteor.jsからマイラーに移植しています。 たとえば、メッセージの暗号化を追加し、 kChatの暗号化されたメッセージにキーワードで検索するには 45行のコードが必要でした。

プロジェクトの説明
使用されたアプローチを説明する詳細な記事
HNに関する議論
関連プロジェクト: crypton.io出身

Source: https://habr.com/ru/post/J217065/


All Articles