Mylar-Meteor.jsに基づいた安全なWebアプリケーションのプラットフォーム

MITは、暗号化とセキュリティで保護されたアプリケーションを作成するためのプラットフォームであるMylarプロジェクトのソースコードを公開しました。

暗号化されたデータを検索します。





マイラー-攻撃者がサーバーへのフルアクセスを取得した場合でもデータを保護します。 データは暗号化された形式で保存され、ブラウザでのみ復号化されます。 ユーザーキーによる単純な暗号化では不十分であるため、マイラーには次の機能が実装されています。



-マイラーを使用すると、ドキュメントが異なるキーで暗号化されている場合でも、暗号化されたドキュメント内のキーワードを検索できます。

-マイラーにより、ユーザーはアクティブな敵であってもキーにアクセスできるようになります

-Mylarは、サーバーが侵害された場合でも、アプリケーションのクライアント部分の整合性を制御します。



これはすべてうまく見えますが、プロジェクトがgithubではなくMITの内部gitサーバーでホストされているのは残念です。 さらに、プロジェクトは実際にはmeteor.jsのフォークです。



次のようなソースを取得できます。



git clone -b public git://g.csail.mit.edu/mylar
      
      







開発者は、すでにいくつかのプロジェクトをpure meteor.jsからマイラーに移植しています。 たとえば、メッセージの暗号化を追加し、 kChatの暗号化されたメッセージにキーワードで検索するには 45行のコードが必要でした。



プロジェクトの説明

使用されたアプローチを説明する詳細な記事

HNに関する議論

関連プロジェクト: crypton.io出身



All Articles