IOTA Tożsamość 1.7 Beta

4dni temu

Post-Quantum Security i publiczne weryfikowalne dane uwierzytelniające

TL; DR:
IOTA Identity 1.7 Beta zapewnia, że dane uwierzytelniające wydane dzisiaj pozostaną bezpieczne w przyszłości. Wprowadza ona postkwantowe i hybrydowe podpisy dla weryfikowalnych poświadczeń, opracowane we współpracy z LINKS Foundation. Dodaje również publiczne poświadczenia on-chain w celu zapewnienia przejrzystości i usprawnionej obsługi kluczy, dzięki czemu tożsamość cyfrowa jest bardziej wydajna, interoperacyjna i gotowa do przyjęcia w świecie rzeczywistym.

W przyszłości komputery korzystające z praw mechaniki kwantowej mogą złamać większość powszechnie używanej obecnie kryptografii klucza publicznego – kryptograficznej podstawy, która zabezpiecza łańcuchy bloków, tożsamości cyfrowe i większość komunikacji internetowej. Algorytmy uważane obecnie za bezpieczne mogą być podatne na ataki kwantowe, umożliwiając złośliwym aktorom fałszowanie podpisów, podszywanie się pod tożsamość lub zmienianie rekordów.

Wydanie wersji 1.7 Beta IOTA Identity wprowadza kryptografię postkwantową w celu ochrony cyfrowych poświadczeń przed tymi przyszłymi zagrożeniami, zanim staną się rzeczywistością. To proaktywne podejście oznacza, że poświadczenia wydane dzisiaj mogą pozostać bezpieczne przez dziesięciolecia, zapewniając, że przechowywane dzisiaj wpisy tajne nie zostaną ujawnione w przyszłości. 

We

współpracy z centrum badawczym non-profit LINKS Foundation, w tym wydaniu wprowadzono dwie nowe metody podpisywania weryfikowalnych danych uwierzytelniających – certyfikaty cyfrowe, które można natychmiast zweryfikować bez polegania na organie centralnym.

  • Sygnatury postkwantowe są zbudowane na algorytmach zaprojektowanych specjalnie w celu oparcia się atakom z komputerów kwantowych. W tej wersji zaimplementowano ML-DSA, algorytm zalecany przez NIST (US National Institute of Standards and Technology) do kryptografii postkwantowej. Dane uwierzytelniające podpisane w ten sposób są zaprojektowane tak, aby pozostały bezpieczne nawet przez dziesięciolecia w postkwantowej przyszłości, zapewniając długoterminową ochronę tożsamości cyfrowych.
  • Podpisy hybrydowe łączą tradycyjne algorytmy kryptograficzne z algorytmami postkwantowymi, takimi jak ML-DSA. To podejście "najlepsze z obu światów" zapewnia solidne zabezpieczenie na przyszłość przy jednoczesnym zachowaniu pełnej kompatybilności z dzisiejszą infrastrukturą. Organizacje korzystające z podpisów hybrydowych mogą stopniowo rozpocząć wdrażanie zabezpieczeń postkwantowych bez wymiany istniejących systemów.

Uwaga: sygnatury postkwantowe są uwzględnione w tej wersji jako funkcja eksperymentalna. Są one gotowe do testowania i eksperymentowania z deweloperami, ale nie są jeszcze zalecane dla wdrożeń produkcyjnych. Dzięki temu społeczność może rozpocząć eksplorację, podczas gdy testowanie i dostosowywanie do standardów NIST ewoluuje.

Dane uwierzytelniające on-chain

Do tej pory weryfikowalne dane uwierzytelniające w IOTA Identity były zazwyczaj wymieniane prywatnie poza łańcuchem – w porządku dla danych osobowych, ale nie dla danych uwierzytelniających, które czerpią korzyści z publicznej dostępności.

Dzięki IOTA Identity 1.7 organizacje mogą teraz publikować weryfikowalne dane uwierzytelniające bezpośrednio w łańcuchu na publiczny adres IOTA.

Dzięki temu dane uwierzytelniające są natychmiast wykrywalne i weryfikowalne za pomocą dokumentu DID, przekształcając je w publicznie dostępne dowody – umożliwiając każdemu potwierdzenie ich autentyczności bez konieczności prywatnej wymiany.

Jest to szczególnie przydatne w przypadku poświadczeń organizacyjnych lub związanych z produktem, takich jak certyfikaty, specyfikacje techniczne lub dowody pochodzenia — przypadki, w których liczy się przejrzystość i szeroka dostępność. Jednocześnie wrażliwe dane osobowe pozostają nieodpowiednie dla tej funkcji ze względu na przepisy dotyczące prywatności, takie jak RODO.

Dlaczego to ma znaczenie

Dzięki tym aktualizacjom IOTA Identity 1.7 Beta oferuje:

  • Przyszłościowe zabezpieczenia: Ochrona przed zagrożeniami kwantowymi.
  • Płynna adopcja: Podpisy hybrydowe dla stopniowego przejścia.
  • Większa przejrzystość: Publicznie weryfikowalne dane uwierzytelniające on-chain.

Razem te funkcje sprawiają, że tożsamość cyfrowa jest bezpieczniejsza, wydajniejsza i lepiej dostosowana do rzeczywistych przypadków użycia.

Rozpocznij

IOTA Identity 1.7 Beta jest już dostępna zarówno dla Rusta, jak i WASM, z gotowymi do użycia przykładami programistów.

Jeśli chcesz zacząć tworzyć z tymi funkcjami, zapoznaj się z dokumentacją IOTA Identity i dołącz do naszej społeczności programistów.

IOTA Identity jest częścią IOTA Trust Framework - Dowiedz się więcej o Frameworku tutaj.


Pokaż oryginał
357
0
Treści na tej stronie są dostarczane przez strony trzecie. O ile nie zaznaczono inaczej, OKX nie jest autorem cytowanych artykułów i nie rości sobie żadnych praw autorskich do tych materiałów. Treść jest dostarczana wyłącznie w celach informacyjnych i nie reprezentuje poglądów OKX. Nie mają one na celu jakiejkolwiek rekomendacji i nie powinny być traktowane jako porada inwestycyjna lub zachęta do zakupu lub sprzedaży aktywów cyfrowych. Treści, w zakresie w jakim jest wykorzystywana generatywna sztuczna inteligencja do dostarczania podsumowań lub innych informacji, mogą być niedokładne lub niespójne. Przeczytaj podlinkowany artykuł, aby uzyskać więcej szczegółów i informacji. OKX nie ponosi odpowiedzialności za treści hostowane na stronach osób trzecich. Posiadanie aktywów cyfrowych, w tym stablecoinów i NFT, wiąże się z wysokim stopniem ryzyka i może podlegać znacznym wahaniom. Musisz dokładnie rozważyć, czy handel lub posiadanie aktywów cyfrowych jest dla Ciebie odpowiednie w świetle Twojej sytuacji finansowej.