IOTA Identita 1.7 Beta
Post-kvantové zabezpečení a veřejné ověřitelné přihlašovací údaje

TL; DR:
IOTA Identity 1.7 Beta zajišťuje, že přihlašovací údaje vydané dnes zůstanou v bezpečí i v budoucnu. Zavádí postkvantové a hybridní podpisy pro ověřitelné přihlašovací údaje, vyvinuté ve spolupráci s nadací LINKS Foundation. Přidává také veřejné přihlašovací údaje v řetězci pro transparentnost a zefektivnění manipulace s klíči, díky čemuž je digitální identita efektivnější, interoperabilnější a připravená na přijetí v reálném světě.
V budoucnu by počítače, které používají zákony kvantové mechaniky, mohly prolomit velkou část dnes široce používané kryptografie s veřejným klíčem – kryptografický základ, který zabezpečuje blockchainy, digitální identity a většinu internetové komunikace. Algoritmy, které jsou dnes považovány za bezpečné, by mohly být zranitelné vůči kvantovým útokům, což by umožnilo škodlivým aktérům falšovat podpisy, vydávat se za identity nebo měnit záznamy.
Vydání 1.7 Beta verze IOTA Identity představuje postkvantovou kryptografii k ochraně digitálních přihlašovacích údajů před těmito budoucími hrozbami, než se stanou realitou. Tento proaktivní přístup znamená, že dnes vydané přihlašovací údaje mohou zůstat v bezpečí po celá desetiletí, což zajišťuje, že dnes uložené tajné kódy nebudou v budoucnu odhaleny.
Bezpečné podpisy pro post-kvantovou éru
Ve spolupráci s neziskovým výzkumným centrem LINKS Foundation přináší tato verze dvě nové metody podepisování ověřitelných přihlašovacích údajů – digitální certifikáty , které lze okamžitě ověřit, aniž by se spoléhaly na centrální autoritu.
- Postkvantové podpisy jsou postaveny na algoritmech speciálně navržených tak, aby odolávaly útokům kvantových počítačů. Tato verze implementuje ML-DSA, algoritmus doporučený NIST (US National Institute of Standards and Technology) pro postkvantovou kryptografii. Takto podepsané přihlašovací údaje jsou navrženy tak, aby zůstaly v bezpečí i desítky let po kvantové budoucnosti a zajistily dlouhodobou ochranu digitálních identit.
- Hybridní podpisy kombinují tradiční kryptografické algoritmy s postkvantovými algoritmy, jako je ML-DSA. Tento přístup "to nejlepší z obou světů" nabízí silnou připravenost na budoucnost při zachování plné kompatibility s dnešní infrastrukturou. Organizace využívající hybridní podpisy mohou začít zavádět postkvantové zabezpečení postupně, aniž by musely nahrazovat své stávající systémy.
Poznámka: Postkvantové podpisy jsou v této verzi zahrnuty jako experimentální funkce. Jsou připravené k testování a experimentování vývojářů, ale zatím se nedoporučují pro produkční nasazení. To umožňuje komunitě začít zkoumat a zároveň se vyvíjet testování a sladění se standardy NIST.
Přihlašovací údaje v řetězci
Až dosud byly ověřitelné přihlašovací údaje v identitě IOTA obvykle vyměňovány soukromě mimo řetězec – v pořádku pro osobní údaje, ale ne pro přihlašovací údaje, které těží z veřejné dostupnosti.
S IOTA Identity 1.7 mohou nyní organizace publikovat ověřitelné přihlašovací údaje přímo v řetězci na veřejnou adresu IOTA.
Díky tomu jsou pověření okamžitě zjistitelná a ověřitelná prostřednictvím dokumentu DID, čímž se z nich stávají veřejně přístupné důkazy – což umožňuje komukoli potvrdit jejich pravost bez nutnosti soukromé výměny.
To je užitečné zejména pro pověření organizace nebo produktu, jako jsou certifikace, technické specifikace nebo doklady o původu – případy, kdy záleží na transparentnosti a široké dostupnosti. Citlivé osobní údaje zároveň zůstávají pro tuto funkci nevhodné kvůli předpisům o ochraně osobních údajů, jako je GDPR.
Proč na tom záleží
S těmito aktualizacemi IOTA Identity 1.7 Beta nabízí:
- Zabezpečení připravené na budoucnost: Ochrana před kvantovými hrozbami.
- Hladké přijetí: Hybridní podpisy pro postupný přechod.
- Větší transparentnost: Veřejně ověřitelné přihlašovací údaje v řetězci.
Díky těmto funkcím je digitální identita bezpečnější, efektivnější a lépe se hodí pro případy použití v reálném světě.
Začínáme
IOTA Identity 1.7 Beta je dnes k dispozici pro Rust i WASM s příklady vývojářů připravenými k použití.
Pokud byste chtěli začít vytvářet s těmito funkcemi, prozkoumejte dokumentaci IOTA Identity a připojte se k naší komunitě vývojářů.
IOTA Identity je součástí IOTA Trust Framework – více informací o Frameworku naleznete zde.