Бета-версия IOTA Identity 1.7

4 дн. назад

Постквантовая безопасность и общедоступные верифицируемые учетные данные

TL; DR:
IOTA Identity 1.7 Beta гарантирует, что учетные данные, выданные сегодня, останутся в безопасности в будущем. В нем представлены постквантовые и гибридные подписи для проверяемых учетных данных, разработанные совместно с LINKS Foundation. Он также добавляет общедоступные учетные данные в цепочке для прозрачности и оптимизированной обработки ключей, что делает цифровую идентификацию более эффективной, совместимой и готовой к реальному внедрению.

В будущем компьютеры, использующие законы квантовой механики, могут взломать большую часть широко используемой сегодня криптографии с открытым ключом — криптографической основы, которая защищает блокчейны, цифровые удостоверения личности и большинство интернет-коммуникаций. Алгоритмы, которые сегодня считаются безопасными, могут быть уязвимы для квантовых атак, позволяя злоумышленникам подделывать подписи, выдавать себя за личности или изменять записи.

В выпуске бета-версии IOTA Identity 1.7 представлена постквантовая криптография для защиты цифровых учетных данных от этих будущих угроз, прежде чем они станут реальностью. Такой упреждающий подход означает, что учетные данные, выданные сегодня, могут оставаться в безопасности в течение десятилетий, гарантируя, что секреты, хранящиеся сегодня, не будут раскрыты в будущем. 

Безопасные подписи для постквантовой эры

В сотрудничестве с некоммерческим исследовательским центром LINKS Foundation в этом выпуске представлены два новых метода подписи для проверяемых учетных данных — цифровых сертификатов, которые могут быть мгновенно проверены без зависимости от центрального органа.

  • Постквантовые сигнатуры основаны на алгоритмах, специально разработанных для противостояния атакам квантовых компьютеров. В этом выпуске реализован ML-DSA — алгоритм, рекомендованный NIST (Национальным институтом стандартов и технологий США) для постквантовой криптографии. Учетные данные, подписанные таким образом, предназначены для обеспечения безопасности даже в постквантовом будущем, обеспечивая долгосрочную защиту цифровых удостоверений.
  • Гибридные подписи сочетают в себе традиционные криптографические алгоритмы с постквантовыми алгоритмами, такими как ML-DSA. Такой подход «лучшее из обоих миров» обеспечивает надежную перспективу при сохранении полной совместимости с современной инфраструктурой. Организации, использующие гибридные подписи, могут начать внедрять постквантовую безопасность постепенно, не заменяя существующие системы.

Примечание: постквантовые сигнатуры включены в этот релиз в качестве экспериментальной функции. Они готовы к тестированию и экспериментам разработчиков, но еще не рекомендованы для производственных развертываний. Это позволяет сообществу начать изучение по мере того, как развивается тестирование и соответствие стандартам NIST.

До

сих пор верифицируемые учетные данные в IOTA Identity обычно обменивались в частном порядке вне сети — это нормально для персональных данных, но не для учетных данных, которые выигрывают от публичного доступа.

С помощью IOTA Identity 1.7 организации теперь могут публиковать проверяемые учетные данные непосредственно в блокчейне на общедоступный адрес IOTA.

Это делает учетные данные мгновенно обнаруживаемыми и проверяемыми с помощью документа DID, превращая их в общедоступные доказательства, что позволяет любому подтвердить их подлинность без необходимости частного обмена.

Это особенно полезно для удостоверений организации или продукта, таких как сертификаты, технические спецификации или доказательства происхождения — случаи, когда важна прозрачность и широкая доступность. В то же время конфиденциальные персональные данные остаются неподходящими для этой функции из-за правил конфиденциальности, таких как GDPR.

Почему это важно

С этими обновлениями бета-версия IOTA Identity 1.7 предлагает:

  • Безопасность, ориентированную на будущее: защиту от квантовых угроз.
  • Плавное внедрение: гибридные подписи для постепенного перехода.
  • Большую прозрачность: публично проверяемые учетные данные в сети.

В совокупности эти функции делают цифровую идентификацию более безопасной, эффективной и лучше подходящей для реальных сценариев использования.

Начать работу

Бета-версия IOTA Identity 1.7 уже доступна для Rust и WASM с готовыми к использованию примерами для разработчиков.

Если вы хотите начать разработку с этими функциями, изучите документацию по идентификации IOTA и присоединяйтесь к нашему сообществу разработчиков.

IOTA Identity является частью IOTA Trust Framework — узнайте больше о фреймворке здесь.


Показать оригинал
330
0
Содержание этой страницы предоставляется третьими сторонами. OKX не является автором цитируемых статей и не имеет на них авторских прав, если не указано иное. Материалы предоставляются исключительно в информационных целях и не отражают мнения OKX. Материалы не являются инвестиционным советом и призывом к покупке или продаже цифровых активов. Раздел использует ИИ для создания обзоров и кратких содержаний предоставленных материалов. Обратите внимание, что информация, сгенерированная ИИ, может быть неточной и непоследовательной. Для получения полной информации изучите соответствующую оригинальную статью. OKX не несет ответственности за материалы, содержащиеся на сторонних сайтах. Цифровые активы, в том числе стейблкоины и NFT, подвержены высокому риску, а их стоимость может сильно колебаться. Перед торговлей и покупкой цифровых активов оцените ваше финансовое состояние и принимайте только взвешенные решения.