IOTA Identity 1.7 Beta
Post-kvantesikkerhet og offentlig verifiserbar legitimasjon 
TL; DR:
IOTA Identity 1.7 Beta sikrer at legitimasjon utstedt i dag forblir sikker i fremtiden. Den introduserer post-kvante- og hybridsignaturer for verifiserbar legitimasjon, utviklet med LINKS Foundation. Den legger også til offentlig legitimasjon på kjeden for åpenhet og strømlinjeformet nøkkelhåndtering, noe som gjør digital identitet mer effektiv, interoperabel og klar for bruk i den virkelige verden.
I fremtiden kan datamaskiner som bruker kvantemekanikkens lover bryte mye av dagens mye brukte offentlige nøkkelkryptografi – det kryptografiske grunnlaget som sikrer blokkjeder, digitale identiteter og det meste av internettkommunikasjon. Algoritmer som anses som sikre i dag, kan være sårbare for kvanteangrep, slik at ondsinnede aktører kan forfalske signaturer, utgi seg for identiteter eller endre poster.
Utgivelsen av 1.7 Beta-versjonen av IOTA Identity introduserer post-kvantekryptografi for å beskytte digital legitimasjon mot disse fremtidige truslene før de blir en realitet. Denne proaktive tilnærmingen betyr at legitimasjon utstedt i dag kan forbli sikker i flere tiår, noe som sikrer at hemmeligheter som er lagret i dag, ikke vil bli avslørt i fremtiden.
Sikre signaturer for en post-kvante-æra
I samarbeid med det ideelle forskningssenteret LINKS Foundation bringer denne utgivelsen to nye signaturmetoder for verifiserbar legitimasjon – digitale sertifikater som umiddelbart kan verifiseres uten å være avhengig av en sentral myndighet.
- Post-Quantum Signatures er bygget på algoritmer som er spesielt utviklet for å motstå angrep fra kvantedatamaskiner. Denne utgivelsen implementerer ML-DSA, en algoritme anbefalt av NIST (US National Institute of Standards and Technology) for post-kvantekryptografi. Legitimasjon signert på denne måten er utformet for å forbli sikker selv flere tiår inn i en post-kvantefremtid, noe som sikrer langsiktig beskyttelse for digitale identiteter.
- Hybridsignaturer kombinerer tradisjonelle kryptografiske algoritmer med postkvantealgoritmer som ML-DSA. Denne «det beste fra begge verdener»-tilnærmingen gir sterk fremtidssikring samtidig som den opprettholder full kompatibilitet med dagens infrastruktur. Organisasjoner som bruker hybride signaturer, kan begynne å ta i bruk postkvantesikkerhet gradvis, uten å erstatte sine eksisterende systemer.
Merk: Post-kvantesignaturer er inkludert i denne versjonen som en eksperimentell funksjon. De er klare for testing og eksperimentering med utviklere, men ennå ikke anbefalt for produksjonsdistribusjoner. Dette gjør at fellesskapet kan begynne å utforske mens testing og tilpasning til NIST-standarder utvikler seg.
On-Chain-legitimasjon
Til nå har verifiserbar legitimasjon i IOTA-identitet vanligvis blitt utvekslet privat utenfor kjeden – fint for personopplysninger, men ikke for legitimasjon som drar nytte av å være offentlig tilgjengelig.
Med IOTA Identity 1.7 kan organisasjoner nå publisere verifiserbar legitimasjon direkte på kjeden til en offentlig IOTA-adresse.
Dette gjør legitimasjon umiddelbart synlig og verifiserbar gjennom et DID-dokument, og gjør dem til offentlig tilgjengelige bevis – slik at alle kan bekrefte ektheten uten å trenge en privat utveksling.
Dette er spesielt nyttig for organisatoriske eller produktrelaterte legitimasjoner som sertifiseringer, tekniske spesifikasjoner eller opprinnelsesbevis – tilfeller der åpenhet og bred tilgjengelighet er viktig. Samtidig forblir sensitive personopplysninger uegnet for denne funksjonen på grunn av personvernforskrifter som GDPR.
Hvorfor dette er viktig
Med disse oppdateringene tilbyr IOTA Identity 1.7 Beta:
- Fremtidssikker sikkerhet: Beskyttelse mot kvantetrusler.
- Smidig adopsjon: Hybride signaturer for gradvis overgang.
- Større åpenhet: Offentlig verifiserbar legitimasjon på kjeden.
Sammen gjør disse funksjonene digital identitet sikrere, mer effektiv og bedre egnet for virkelige brukstilfeller.
Kom i gang
IOTA Identity 1.7 Beta er tilgjengelig i dag for både Rust og WASM, med utviklereksempler som er klare til bruk.
Hvis du vil begynne å bygge med disse funksjonene, kan du utforske IOTA Identity-dokumentasjonen og bli med i utviklerfellesskapet vårt.
IOTA Identity er en del av IOTA Trust Framework – Finn ut mer om rammeverket her.