IOTA Tożsamość 1.7 Beta
Post-Quantum Security i publiczne weryfikowalne dane uwierzytelniające

TL; DR:
IOTA Identity 1.7 Beta zapewnia, że dane uwierzytelniające wydane dzisiaj pozostaną bezpieczne w przyszłości. Wprowadza ona postkwantowe i hybrydowe podpisy dla weryfikowalnych poświadczeń, opracowane we współpracy z LINKS Foundation. Dodaje również publiczne poświadczenia on-chain w celu zapewnienia przejrzystości i usprawnionej obsługi kluczy, dzięki czemu tożsamość cyfrowa jest bardziej wydajna, interoperacyjna i gotowa do przyjęcia w świecie rzeczywistym.
W przyszłości komputery korzystające z praw mechaniki kwantowej mogą złamać większość powszechnie używanej obecnie kryptografii klucza publicznego – kryptograficznej podstawy, która zabezpiecza łańcuchy bloków, tożsamości cyfrowe i większość komunikacji internetowej. Algorytmy uważane obecnie za bezpieczne mogą być podatne na ataki kwantowe, umożliwiając złośliwym aktorom fałszowanie podpisów, podszywanie się pod tożsamość lub zmienianie rekordów.
Wydanie wersji 1.7 Beta IOTA Identity wprowadza kryptografię postkwantową w celu ochrony cyfrowych poświadczeń przed tymi przyszłymi zagrożeniami, zanim staną się rzeczywistością. To proaktywne podejście oznacza, że poświadczenia wydane dzisiaj mogą pozostać bezpieczne przez dziesięciolecia, zapewniając, że przechowywane dzisiaj wpisy tajne nie zostaną ujawnione w przyszłości.
We
współpracy z centrum badawczym non-profit LINKS Foundation, w tym wydaniu wprowadzono dwie nowe metody podpisywania weryfikowalnych danych uwierzytelniających – certyfikaty cyfrowe, które można natychmiast zweryfikować bez polegania na organie centralnym.
- Sygnatury postkwantowe są zbudowane na algorytmach zaprojektowanych specjalnie w celu oparcia się atakom z komputerów kwantowych. W tej wersji zaimplementowano ML-DSA, algorytm zalecany przez NIST (US National Institute of Standards and Technology) do kryptografii postkwantowej. Dane uwierzytelniające podpisane w ten sposób są zaprojektowane tak, aby pozostały bezpieczne nawet przez dziesięciolecia w postkwantowej przyszłości, zapewniając długoterminową ochronę tożsamości cyfrowych.
- Podpisy hybrydowe łączą tradycyjne algorytmy kryptograficzne z algorytmami postkwantowymi, takimi jak ML-DSA. To podejście "najlepsze z obu światów" zapewnia solidne zabezpieczenie na przyszłość przy jednoczesnym zachowaniu pełnej kompatybilności z dzisiejszą infrastrukturą. Organizacje korzystające z podpisów hybrydowych mogą stopniowo rozpocząć wdrażanie zabezpieczeń postkwantowych bez wymiany istniejących systemów.
Uwaga: sygnatury postkwantowe są uwzględnione w tej wersji jako funkcja eksperymentalna. Są one gotowe do testowania i eksperymentowania z deweloperami, ale nie są jeszcze zalecane dla wdrożeń produkcyjnych. Dzięki temu społeczność może rozpocząć eksplorację, podczas gdy testowanie i dostosowywanie do standardów NIST ewoluuje.
Dane uwierzytelniające on-chain
Do tej pory weryfikowalne dane uwierzytelniające w IOTA Identity były zazwyczaj wymieniane prywatnie poza łańcuchem – w porządku dla danych osobowych, ale nie dla danych uwierzytelniających, które czerpią korzyści z publicznej dostępności.
Dzięki IOTA Identity 1.7 organizacje mogą teraz publikować weryfikowalne dane uwierzytelniające bezpośrednio w łańcuchu na publiczny adres IOTA.
Dzięki temu dane uwierzytelniające są natychmiast wykrywalne i weryfikowalne za pomocą dokumentu DID, przekształcając je w publicznie dostępne dowody – umożliwiając każdemu potwierdzenie ich autentyczności bez konieczności prywatnej wymiany.
Jest to szczególnie przydatne w przypadku poświadczeń organizacyjnych lub związanych z produktem, takich jak certyfikaty, specyfikacje techniczne lub dowody pochodzenia — przypadki, w których liczy się przejrzystość i szeroka dostępność. Jednocześnie wrażliwe dane osobowe pozostają nieodpowiednie dla tej funkcji ze względu na przepisy dotyczące prywatności, takie jak RODO.
Dlaczego to ma znaczenie
Dzięki tym aktualizacjom IOTA Identity 1.7 Beta oferuje:
- Przyszłościowe zabezpieczenia: Ochrona przed zagrożeniami kwantowymi.
- Płynna adopcja: Podpisy hybrydowe dla stopniowego przejścia.
- Większa przejrzystość: Publicznie weryfikowalne dane uwierzytelniające on-chain.
Razem te funkcje sprawiają, że tożsamość cyfrowa jest bezpieczniejsza, wydajniejsza i lepiej dostosowana do rzeczywistych przypadków użycia.
Rozpocznij
IOTA Identity 1.7 Beta jest już dostępna zarówno dla Rusta, jak i WASM, z gotowymi do użycia przykładami programistów.
Jeśli chcesz zacząć tworzyć z tymi funkcjami, zapoznaj się z dokumentacją IOTA Identity i dołącz do naszej społeczności programistów.
IOTA Identity jest częścią IOTA Trust Framework - Dowiedz się więcej o Frameworku tutaj.