Ідентифікація IOTA 1.7 Бета

4д тому

Пост-квантова безпека та публічні перевірені облікові дані

TL; DR:
IOTA Identity 1.7 Beta гарантує, що облікові дані, видані сьогодні, залишатимуться в безпеці в майбутньому. Він вводить постквантові та гібридні підписи для перевірених облікових даних, розроблених спільно з LINKS Foundation. Він також додає загальнодоступні облікові дані в ланцюжку для прозорості та спрощеної обробки ключів, що робить цифрову ідентифікацію більш ефективною, сумісною та готовою до впровадження в реальному світі.

У

майбутньому комп'ютери, які використовують закони квантової механіки, можуть зламати більшу частину сьогоднішньої широко використовуваної криптографії з відкритим ключем – криптографічної основи, яка захищає блокчейни, цифрові ідентифікаційні дані та більшість інтернет-комунікацій. Алгоритми, які сьогодні вважаються безпечними, можуть бути вразливими до квантових атак, дозволяючи зловмисникам підробляти підписи, видавати себе за особу або змінювати записи.

Випуск бета-версії IOTA Identity 1.7 представляє постквантову криптографію для захисту цифрових облікових даних від цих майбутніх загроз, перш ніж вони стануть реальністю. Цей проактивний підхід означає, що облікові дані, видані сьогодні, можуть залишатися в безпеці протягом десятиліть, гарантуючи, що секрети, які зберігаються сьогодні, не будуть розкриті в майбутньому. 

Безпечні підписи для постквантової ери

У співпраці з некомерційним дослідницьким центром LINKS Foundation цей випуск пропонує два нові методи підпису для перевірених облікових даних – цифрових сертифікатів, які можна миттєво перевірити, не покладаючись на центральний орган влади.

  • Постквантові сигнатури побудовані на алгоритмах, спеціально розроблених для протистояння атакам з боку квантових комп'ютерів. У цьому випуску реалізовано алгоритм ML-DSA, рекомендований NIST (Національним інститутом стандартів і технологій США) для постквантової криптографії. Облікові дані, підписані таким чином, розроблені, щоб залишатися в безпеці навіть через десятиліття в постквантовому майбутньому, забезпечуючи довгостроковий захист цифрових ідентичностей.
  • Гібридні сигнатури поєднують традиційні криптографічні алгоритми з постквантовими алгоритмами, такими як ML-DSA. Цей підхід «найкраще з обох світів» пропонує сильну перспективність, зберігаючи при цьому повну сумісність із сучасною інфраструктурою. Організації, які використовують гібридні підписи, можуть почати впроваджувати постквантову безпеку поступово, не замінюючи свої існуючі системи.

Примітка: постквантові сигнатури включені в цей реліз як експериментальна функція. Вони готові до тестування та експериментів розробників, але поки що не рекомендовані для розгортання у продакшн. Це дозволяє спільноті почати досліджувати під час тестування та узгодження зі стандартами NIST.

Облікові дані в ланцюжку

До цього часу перевірені облікові дані в IOTA Identity зазвичай обмінювалися приватно поза мережею – добре для особистих даних, але не для облікових даних, які виграють від того, що вони загальнодоступні.

Завдяки IOTA Identity 1.7 організації тепер можуть публікувати перевірені облікові дані безпосередньо в ланцюжку на загальнодоступну адресу IOTA.

Це робить облікові дані миттєво доступними для виявлення та перевірки за допомогою документа DID, перетворюючи їх на загальнодоступні докази, дозволяючи будь-кому підтвердити їхню автентичність без необхідності приватного обміну.

Це особливо корисно для організаційних документів або документів, пов'язаних із продуктом, таких як сертифікати, технічні специфікації або підтвердження походження — у випадках, коли прозорість і широка доступність мають значення. У той же час, конфіденційні персональні дані залишаються непридатними для цієї функції через правила конфіденційності, такі як GDPR.

Чому це важливо

Завдяки цим оновленням IOTA Identity 1.7 Beta пропонує:

  • Безпека майбутнього: захист від квантових загроз.
  • Плавне прийняття: гібридні підписи для поступового переходу.
  • Більша прозорість: загальнодоступні облікові дані в мережі.

Разом ці функції роблять цифрову ідентифікацію безпечнішою, ефективнішою та краще підходить для реальних випадків використання.

Початок роботи

Бета-версія IOTA Identity 1.7 доступна сьогодні як для Rust, так і для WASM, з готовими до використання прикладами розробників.

Якщо ви хочете почати створювати з цими функціями, ознайомтеся з документацією IOTA Identity та приєднуйтесь до нашої спільноти розробників.

IOTA Identity є частиною IOTA Trust Framework – дізнайтеся більше про фреймворк тут.


Показати оригінал
345
0
Вміст на цій сторінці надається третіми сторонами. Якщо не вказано інше, OKX не є автором цитованих статей і не претендує на авторські права на матеріали. Вміст надається виключно з інформаційною метою і не відображає поглядів OKX. Він не є схваленням жодних дій і не має розглядатися як інвестиційна порада або заохочення купувати чи продавати цифрові активи. Короткий виклад вмісту чи інша інформація, створена генеративним ШІ, можуть бути неточними або суперечливими. Прочитайте статтю за посиланням, щоб дізнатися більше. OKX не несе відповідальності за вміст, розміщений на сторонніх сайтах. Утримування цифрових активів, зокрема стейблкоїнів і NFT, пов’язане з високим ризиком, а вартість таких активів може сильно коливатися. Перш ніж торгувати цифровими активами або утримувати їх, ретельно оцініть свій фінансовий стан.