Технічний огляд

Як це реалізовано

Компоненти системи

TrustBound Agent

TrustBound Server

Policy Engine

UWB-маяки (Anchors)

Gateway

Dashboard + Аудит

Дев'ять рівнів — технічно

1

Автентифікація

2

Присутність людини

3

Ідентичність пристрою

4

Цілісність платформи

5

Геолокація

6

UWB + випадковий кворум

7

Свіжий виклик

8

Потік ключів

9

Мінімальні права

Ключ прив'язаний до присутності

K_epoch = HKDF-SHA256(
  ResourceMasterKey,
  session_id, device_id,
  PoTP, epoch, resource, operation)

# READ DB-A key ≠ DELETE DB-B key

Доказ присутності (PoTP)

PoTP {
  user, device: TPM, integrity: VALID,
  geo: Facility-A, room: Secure-3,
  witnesses: A / C / E,
  resource, operation, epoch, nonce,
  expires: +10s
}

Властивості безпеки

Захист від повторення

Підписані маяки

Захищений канал

Захист від віддаленого злому

Журнал без підробки

Fail-secure + аварійний режим

Стандарти та технології

NIST SP 800-207DoD Zero TrustTCG TPM 2.0 IEEE 802.15.4zFiRa UWBGalileo OSNMA HKDF · AES-GCM · Ed25519TLS 1.3 mTLSML-KEM · ML-DSA
NIST SP 800-207

DoD Zero Trust

TCG · TPM 2.0

Хочете технічну документацію?

✉ Написати нам