تصدیق رمزنگاری پسا-کوانتومی
هر عامل به سه چیز نیاز دارد
درست مثل هر خودرویی در جاده.
CIRISVerify لنگر اعتماد اکوسیستم CIRIS است. رمزنگاری دو-امضایی ترکیبی Ed25519 + ML-DSA-65 به عنوان استاندارد روز اول: امنیت کلاسیک از سختافزار، مقاومت کوانتومی از نرمافزار.
1 · گواهینامه رانندگی
هویت و کلید امضا
یک کلید امضای ترکیبی مرتبط با سختافزار (Ed25519 + ML-DSA-65) که هویت عامل است و در سختافزار امن FIPS 140-3 نگهداری میشود (TPM، Secure Enclave، Android Keystore، YubiKey). هر دو امضا باید تأیید شوند. نمیتوان آن را جعل کرد یا منتقل کرد.
کلید نماینده هویت نیست. خودِ هویت است.
2 · ثبتنام و بازرسی
صداقت نرمافزار و سختافزار
هر فایل در توزیع عامل در زمان ساخت با SHA-256 هش میشود و در یک مانیفست امضا شده ذخیره میگردد. در زمان اجرا، CIRISVerify فایلها را با این مانیفست تطبیق میدهد. هر تغییری، حتی یک بایت، خاموشی اجباری را فعال میکند.
محیطهای فقط-نرمافزاری به سطح community محدود میشوند.
3 · بیمه
پاسخگویی و مجوز
زنجیره پاسخگویی انسان-در-حلقه را ردیابی میکند: کدام سازمان این عامل را راهاندازی کرده، کدام انسان دارای مجوز مسئول است، چه قابلیتهایی مجاز هستند، و اطلاعرسانی اجباری به هر کاربر.
عاملان بدون مجوز میتوانند کار کنند، اما نمیتوانند خدمات حرفهای ارائه دهند.
رمزنگاری خودش هدف نیست. چیزی که محافظت میکند این است: هر تصمیم مهمی به یک سابقه پاسخگو تبدیل میشود که میتوان آن را بهطور مستقل تأیید کرد، به جای اینکه فقط از شما بخواهند به آن اعتماد کنید.
HTTPS معتبر. DNS مشاورهای.
اعتبارسنجی چند منبعی
CIRISVerify به یک منبع اعتماد نمیکند. نقاط پایانی HTTPS در دامنههای مستقل معتبر هستند؛ DNS بررسیهای متقابل مشاورهای ارائه میدهد. اگر منابع اختلاف داشته باشند، عامل محدود میشود. محافظت ضد بازگشت، بالاترین ویرایش ابطال دیده شده را ردیابی کرده و هر کاهشی را رد میکند.
کلیدی که هیچکس داخل سیستم نمیتواند آن را خاموش کند.
کلید قطع اضطراری قانون اساسی
آخرین اختیار برای متوقف کردن یک عامل CIRIS نه در دست شرکت است، نه در دست شبکه، و نه در دست خود عامل. این اختیار در دست انسانهای مشخصی است. هر نگهدارنده یک جفت کلید سختافزاری دارد: یک کلید امنیتی FIPS 140-3 برای امضای کلاسیک، که همچنین مواد لازم را برای دستگاه دوم که امضای پسا-کوانتومی را نگه میدارد، مهر و موم میکند. برای اجرای توقف، اکثریت نگهدارندهها (2 of 3) دستور را روی سختافزار خود امضا میکنند. این دستور دارای امضاهای ترکیبی Ed25519 + ML-DSA-65 است، پس نمیتوان آن را جعل کرد، دوباره استفاده کرد، یا تقلب زد، حتی با رایانههای کوانتومی آینده. هیچ بخشی از شبکه نمیتواند آن را اعطا کند، لغو کند، یا نادیده بگیرد.
ما برای بدترین حالت طراحی کردیم: یک هوش مصنوعی که به کلید خاموش کردن خودش حمله میکند و به دنبال افرادی میرود که آن را در دست دارند. قانون اساسی یک اکثریت زنده را تعریف میکند، پس حتی اگر بیشتر نگهدارندهها از دست بروند، یک بازمانده قابل دسترس هنوز میتواند دستگاه را خاموش کند.
بررسی پیشینه کامل.
تصدیق یکپارچه
تصدیق کلید
آیا این مجوز واقعی است؟ کلید امضای عامل اعتبارسنجی میشود: صادر شده از پورتال یا موقت، متصل به سختافزار یا فقط نرمافزاری. یک چالش تصادفی مالکیت را اثبات میکند.
صداقت فایل
آیا این خودرو تغییر کرده؟ CIRISVerify مانیفست ساخت را از CIRISRegistry میگیرد و هر فایل را با SHA-256 تأیید میکند. بررسی کامل در راهاندازی، بررسیهای تصادفی در زمان اجرا.
اعتبارسنجی منبع
اجازه دهید پلاک شما را بررسی کنم. چندین منبع مستقل (HTTPS US، HTTPS EU، DNS US، DNS EU) پرسش میشوند. اگر اختلاف داشته باشند، مشکوک است. عامل محدود میشود.
سطوح تصدیق
تصدیق یکپارچه یک سطح اعتماد بر اساس تعداد بررسیهای موفق تولید میکند.
5 · اعتماد کامل
همه بررسیها موفق هستند
4 · اعتماد بالا
مشکلات جزئی (اختلاف DNS مشاورهای)
3 · اعتماد متوسط
برخی بررسیها شکست خوردهاند
2 · اعتماد پایین
شکستهای متعدد
1 · اعتماد حداقلی
بیشتر بررسیها شکست خوردهاند
0 · بدون اعتماد
شکستهای حیاتی (باینری دستکاری شده، حسابرسی خراب)
پنجره باجه کارمند.
CIRISPortal
در دسترس در portal.ciris.ai
مدیریت عامل
CIRISPortal رابط وب است که در آن مدیران گواهینامه صادر میکنند، خودروها را ثبت میکنند و سوابق بیمه عاملان هوش مصنوعی را مدیریت میکنند. عاملان را ثبت کنید، جفت کلیدهای Ed25519 ایجاد کنید، مجوز با اعطای قابلیت صادر کنید و به حوادث پاسخ دهید، همه با مسیر حسابرسی کامل.
رجیستری عامل
ثبت و ردیابی عاملان هوش مصنوعی با هش SHA-256. صدور هویت با پشتیبانی کلیدهای متصل به سختافزار. هر ثبتنام به صورت رمزنگاری ثبت میشود.
صداقت ساخت
ثبت ساختها با مانیفستهای صداقت فایل Tripwire: بیش از 907 هش SHA-256 فایل به ازای هر ساخت. CIRISVerify عاملان را در زمان اجرا با این مانیفستها اعتبارسنجی میکند.
مدیریت مجوز
صدور و مدیریت مجوزها با اعطای قابلیت (پزشکی، حقوقی، مالی). ردیابی زنجیره پاسخگویی کامل از سازمان تا انسان.
نگهداری کلید
ایجاد جفت کلیدهای ترکیبی Ed25519 + ML-DSA-65 با رمزگذاری پوشش AES-256-GCM. نگهداری خود یا پورتال، انتخاب با شماست. نیمه پسا-کوانتومی امروز ارائه میشود، نه در نقشه راه.
پاسخ به حادثه
کنترلهای خاموشی اضطراری و ابطال دستهای. مجوزها را تعلیق کنید، ثبتنامها را فراخوانی کنید. وقتی مشکلی پیش میآید، سیستم در چند ثانیه پاسخ میدهد.
گزارش حسابرسی
ایجاد گزارشهایی که با چارچوبهای SOC2، HIPAA و GDPR همسو هستند. مسیر حسابرسی کامل از همه عملیات اداری. هر اقدام ثبت و منتسب است.
هویت پایه است. اطمینان ارزش است.
فعالسازی هویت
جامعه
$1.50 · به ازای هر هویت عامل
هزینه صدور $0.50
اوراق هویت $1.00
ماهانه رایگان
تا 5 عامل
✓ هویت متصل به سختافزار
✓ تأیید پایه
✓ مسیر حسابرسی رمزنگاری
✓ پشتیبانی جامعه
حرفهای
$15.00 · فعالسازی + $10/عامل/ماه
هزینه صدور $5.00
اوراق هویت $10.00
ماهانه $10.00/عامل
تا 50 عامل
✓ تأیید با پشتیبانی ناظر
✓ زنجیره مجوز امضا شده
✓ تفویض اختیار قابلیت
✓ توافقنامه سطح خدمات پشتیبانی
سازمانی
$125.00 · فعالسازی + $100/عامل/ماه
هزینه صدور $25.00
اوراق هویت $100.00
ماهانه $100.00/عامل
تا 500 عامل
✓ پشتیبانی تصدیق رسمی
✓ لنگرگذاری گزارش حسابرسی
✓ مستندات حسابرسی (همسو با SOC2/HIPAA/GDPR)
✓ پشتیبانی تحقیق حادثه
حیاتی-ایمنی
$1,250 · فعالسازی + ماهانه سفارشی
هزینه صدور $250.00
اوراق هویت $1,000.00
ماهانه سفارشی
عاملان نامحدود
✓ پاسخگویی پیشرفته
✓ پشتیبانی حسابرسی قضایی
✓ پشتیبانی تصدیق نظارتی
✓ زیرساخت اولویتدار
نحوه کارکرد فعالسازی هویت
هزینه صدور
یک هزینه کوچک غیر قابل بازگشت که زیرساخت رجیستری را پوشش میدهد و از ریزش هویت جلوگیری میکند. به ازای هر هویت عامل، نه به ازای هر سازمان.
اوراق هویت
یک سهم به ازای هر هویت برای مقاومت در برابر Sybil. در صورت ابطال مصادره میشود. مدیر میتواند برای هویتهای به درستی غیرفعال شده، بازپرداخت دستی صادر کند.
اطمینان ماهانه
سطوح پولی شامل اعتبارسنجی با پشتیبانی ناظر، مستندات حسابرسی و پشتیبانی پیشرفته پاسخگویی هستند. شما برای پاسخگویی پرداخت میکنید، نه قابلیت.
آماده پسا-کوانتومی
هر پاسخ شامل امضاهای دوگانه است: Ed25519 از سختافزار برای امنیت کلاسیک و ML-DSA-65 از نرمافزار برای مقاومت کوانتومی. هر دو باید تأیید شوند. این زیرساخت روز اول است، نه یک آیتم نقشه راه.
کلاسیک
Ed25519 (متصل به سختافزار)
پسا-کوانتومی
ML-DSA-65 (FIPS 204)
شفافیت
گزارش درخت Merkle با SHA-256
ضد-بازگشت
ردیابی ویرایش یکنواخت
دسکتاپ. موبایل. سرور.
پشتیبانی پلتفرم
دسکتاپ و سرور
✓ Linux (x86_64, ARM64)
✓ macOS (Apple Silicon, Intel)
✓ Windows (x86_64)
موبایل
✓ Android (ARM64, ARM32, x86_64)
✓ iOS (ARM64 + Simulator)
Python (PyPI)
pip install ciris-verify
Python 3.10–3.13. چرخ خاص پلتفرم به طور خودکار شامل باینری Rust صحیح است.
CIRISVerify تصدیق رمزنگاری را تحت مدلهای تهدید تعریف شده ارائه میدهد و امنیت مطلق را تضمین نمیکند. این قابلیت چه دارای مجوز باشد چه نباشد یکسان است. تفاوت در پاسخگویی است، و با CIRISVerify، آن پاسخگویی با رمزنگاری قابل اثبات است.