CIRIS has a new look. Visit the new site →
این صفحه توسط ماشین ترجمه شده است. اگر چیزی نادرست به نظر می‌رسد، لطفاً یک مشکل گزارش دهید — مخزن به دلیلی عمومی است. گزارش مشکل ترجمه

بازگشت به لابی

امنیتی که می‌توانید بررسی کنید

کلید خاموشی ما را خودتان تأیید کنید.

بیشتر ادعاهای ایمنی هوش مصنوعی از شما می‌خواهند اعتماد کنید. این یکی از شما می‌خواهد آن را بررسی کنید. مخزن را کلون کنید، یک دستور اجرا کنید و تأیید کنید که کلیدهایی که می‌توانند یک عامل CIRIS را متوقف کنند، روی سخت‌افزار واقعی و دارای گواهی FIPS قرار دارند. به هیچ‌کس، حتی ما، اعتماد نکنید.

انسان‌های نام‌برده‌شده می‌توانند یک عامل CIRIS را متوقف کنند. این قدرت در سخت‌افزار قرار دارد، نه در شرکت.

یک توقف نهایی و آخرین راه‌حل به نام HUMANITY_ACCORD در اختیار افراد نام‌برده‌شده است، نه شرکت CIRIS، شبکه یا خود عامل. هیچ طرفی درون فدراسیون نمی‌تواند آن را اعطا، لغو یا نادیده بگیرد. این مکانیزم با حد نصاب زنده دو از سه فعال می‌شود.

هر کلید حد نصاب ترکیبی از دو امضا است که به هم پیوند خورده‌اند. نیمه Ed25519 ریشه در یک YubiKey 5 دارای گواهی FIPS دارد: درون دستگاه تولید شده، غیرقابل استخراج است و برای امضا به لمس فیزیکی نیاز دارد. نیمه ML-DSA-65، یعنی امضای پساکوانتومی، یک کلید نرم‌افزاری است که روی یک درایو یواس‌بی زیر همان YubiKey مهروموم شده، زیرا هیچ YubiKey هنوز اپلت پساکوانتومی ارائه نمی‌دهد. در مجموع شش کلید، سه‌تا نصب‌شده و سه‌تا در خزانه. بررسی لغوی که شکست بخورد یا نامشخص باشد، لغوشده در نظر گرفته می‌شود، بنابراین سیستم به‌صورت ایمن شکست می‌خورد.

یک دستور. بدون سخت‌افزار، بدون شبکه، بدون اعتماد به ما.

چارچوب اعتبارسنجی ما، تأییدکننده دقیقِ دروازه‌ورودی نسخه تولیدی CIRISVerify را روی شش گواهی کلید ثبت‌شده، در برابر نسخه پین‌شده‌ای از ریشه گواهی عمومی خود Yubico، دوباره اجرا می‌کند. مخزن CIRISVerify را کلون کنید و اجرا کنید: github.com/CIRISAI/CIRISVerify

cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocapture

برای تأیید اصالت ریشه پین‌شده، آن را مستقیماً از Yubico دریافت کنید: developers.yubico.com/PKI/yubico-ca-1.pem

این چه چیزی را ثابت می‌کند

هر شش کلید حد نصاب به ریشه گواهی واقعی Yubico زنجیر می‌شوند، پس نیمه‌های امضای Ed25519 آن‌ها درون سخت‌افزار اصیل YubiKey 5 دارای گواهی FIPS تولید شده‌اند: غیرقابل استخراج، نیازمند لمس و غیرقابل جعل.

این چه چیزی را ثابت نمی‌کند

نیمه ML-DSA-65 یک کلید نرم‌افزاری است که زیر YubiKey روی یواس‌بی مهروموم شده، نه گواهی‌شده توسط سخت‌افزار. این چارچوب مهروموم‌بودن یواس‌بی یا حد نصاب زنده را بررسی نمی‌کند، که این‌ها جداگانه اعمال می‌شوند. ترجیح می‌دهیم دقیقاً بدانید این رسید چه چیزی را پوشش می‌دهد.

رمزنگاری پساکوانتومی در محیط تولید اجرا می‌شود و هر عدد آن عمومی است.

4,946/s
رویدادهای امضاشده با PQC در هر هسته اندازه‌گیری‌شده
5.11 GiB/s
رمزگشایی رمزنگاری احراز-هویت‌دار در هر هسته اندازه‌گیری‌شده
67.6 µs
تبادل کلید ترکیبی PQC اندازه‌گیری‌شده
0
نشت بین‌گروهی، 50 تا 400 گره اندازه‌گیری‌شده

ردیابی پساکوانتومی رایگان نیست و ما هزینه آن را پنهان نمی‌کنیم: امضای ترکیبی Ed25519 + ML-DSA-65 حدود پانزده برابر کندتر از روش کلاسیک اجرا می‌شود، تقریباً 550 میکروثانیه در برابر 36 میکروثانیه به ازای هر رویداد. مجموعه ذخیره‌شده در 97.6% آزمایش‌ها با آفلاین‌بودن یک‌پنجم دارندگان کلید و در 72.7% با آفلاین‌بودن یک‌سوم آن‌ها، بازسازی می‌شود. اعداد میانه‌های تک‌هسته‌ای روی یک اجراکننده یکپارچه‌سازی پیوسته مشترک هستند و با هر کامیت دوباره تولید می‌شوند.

هر رقم را ببینید که با هر کامیت دوباره تولید می‌شود

کل نکته این است که نباید مجبور باشید به جمله بالا اعتماد کنید. می‌توانید خودتان این بررسی را اجرا کنید.

منابع: CIRISVerify (گواهی‌های امانتِ Ed25519 + ML-DSA-65، ریشه پین‌شده Yubico)، سایت محک CIRISServer (عملکرد اندازه‌گیری‌شده)، زیرساخت کلید عمومی Yubico (ریشه گواهی). ارقام به کامیت 0b73486، تاریخ 2026-06-24 پین شده‌اند.

CIRISsafe by structure · open by principle · kind by design