Patela v2: 인증서에서 하드웨어로
Patela v2는 기존 인증서 기반 노드 식별 방식을 TPM(신뢰 플랫폼 모듈) 하드웨어 기반 인증으로 전환하여, 노드 키를 TPM 내에 안전하게 저장하고 백업을 제거한 디스크리스 Tor 릴레이 오케스트레이션 시스템입니다.
TPM의 Endorsement Key(EK), Attestation Key(AK), 그리고 AK 이름을 노드 식별자로 사용하며, 서버는 이 정보를 데이터베이스에 저장하여 물리적 TPM 칩 소유를 통한 강력한 인증을 구현합니다.
또한, 글로벌 설정부터 노드별, 릴레이별 설정까지 계층적 구성 관리가 가능해져, 각 릴레이에 맞는 맞춤형 Tor 설정 관리가 용이하며, TPM의 부분적 증명을 활용한 challenge-response 인증 프로토콜로 보안을 강화하였습니다.
