Dstack-TEE / Dstack-TEE/dstack

DIP: Self-Describing Hash Format for Intel DCAP reportdata

Aperta
#330 1 commento 0 reazioni 0 assegnatari Vedi su GitHub
proposal
Lingua principale
Rust
Stelle
544
Fork
96
Merge medio
23h 40m
PR unite (30g)
126

Descrizione

We propose a new standard format for encoding hashes in Intel DCAP attestation `reportdata`, which is limited to 64 bytes. The format is:

```
::
```

- Purpose: short human-readable identifier (≤10 chars).
- Algo: algorithm name (e.g., sha-256).
- Digest: Base64url-encoded hash, without padding.

This format is inspired by existing practices (ni://, SRI, Docker digests), but tailored for the strict 64-byte size constraint. It is primarily intended for SHA-256, since longer digests would overflow.

Advantages:
- Self-describing (algorithm embedded).
- Compact (Base64url shorter than hex).
- Domain separation via purpose prefix.
- Reusable tooling: can leverage existing ni:// and SRI libraries for serialization/parsing.

PR: #331

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Esaminare la PR #331 e il formato auto-descrittivo proposto per Intel DCAP reportdata. Il lavoro è considerato completato quando la proposta è stata risolta attraverso questo lavoro e il formato concordato è documentato o implementato, ma questo issue non indica file o test da eseguire.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
rust
Ambito
cryptography, security
Tipo di issue
Funzionalità
Difficoltà
5/5
Tempo stimato
Più di una settimana
Stato di attività
Ferma
Chiarezza
Da chiarire
Idoneità per principianti
25/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.