CIRIS
این صفحه توسط ماشین ترجمه شده است. اگر چیزی نادرست به نظر می‌رسد، لطفاً یک issue در GitHub باز کنید. مخزن عمومی است تا هر کسی بتواند به اصلاح آن کمک کند. گزارش مشکل ترجمه

بازگشت به صفحهٔ اصلی

هویت، صداقت و پاسخگویی، به‌صورت رمزنگاری‌شده قابل اثبات.

اداره راهنمایی و رانندگی برای عامل‌های هوش مصنوعی

CIRISVerify گواهینامه رانندگی را صادر می‌کند (هویت)، بازرسی خودرو را انجام می‌دهد (صداقت) و بیمه را پیگیری می‌کند (پاسخگویی). بدون آن، هر عاملی می‌تواند هر ادعایی درباره خودش داشته باشد.

هر عامل به سه چیز نیاز دارد

درست مثل هر خودرویی در جاده.

CIRISVerify لنگر اعتماد اکوسیستم CIRIS است. رمزنگاری دو-امضایی ترکیبی Ed25519 + ML-DSA-65 به عنوان استاندارد روز اول: امنیت کلاسیک از سخت‌افزار، مقاومت کوانتومی از نرم‌افزار.

1 · گواهینامه رانندگی

هویت و کلید امضا
یک کلید امضای ترکیبی مرتبط با سخت‌افزار (Ed25519 + ML-DSA-65) که هویت عامل است و در سخت‌افزار امن FIPS 140-3 نگه‌داری می‌شود (TPM، Secure Enclave، Android Keystore، YubiKey). هر دو امضا باید تأیید شوند. نمی‌توان آن را جعل کرد یا منتقل کرد.

کلید نماینده هویت نیست. خودِ هویت است.

2 · ثبت‌نام و بازرسی

صداقت نرم‌افزار و سخت‌افزار
هر فایل در توزیع عامل در زمان ساخت با SHA-256 هش می‌شود و در یک مانیفست امضا شده ذخیره می‌گردد. در زمان اجرا، CIRISVerify فایل‌ها را با این مانیفست تطبیق می‌دهد. هر تغییری، حتی یک بایت، خاموشی اجباری را فعال می‌کند.

محیط‌های فقط-نرم‌افزاری به سطح community محدود می‌شوند.

3 · بیمه

پاسخگویی و مجوز
زنجیره پاسخگویی انسان-در-حلقه را ردیابی می‌کند: کدام سازمان این عامل را راه‌اندازی کرده، کدام انسان دارای مجوز مسئول است، چه قابلیت‌هایی مجاز هستند، و اطلاع‌رسانی اجباری به هر کاربر.

عاملان بدون مجوز می‌توانند کار کنند، اما نمی‌توانند خدمات حرفه‌ای ارائه دهند.

رمزنگاری خودش هدف نیست. چیزی که محافظت می‌کند این است: هر تصمیم مهمی به یک سابقه پاسخگو تبدیل می‌شود که می‌توان آن را به‌طور مستقل تأیید کرد، به جای اینکه فقط از شما بخواهند به آن اعتماد کنید.

اعتبارسنجی چند منبعی

CIRISVerify به یک منبع اعتماد نمی‌کند. نقاط پایانی HTTPS در دامنه‌های مستقل معتبر هستند؛ DNS بررسی‌های متقابل مشاوره‌ای ارائه می‌دهد. اگر منابع اختلاف داشته باشند، عامل محدود می‌شود. محافظت در برابر بازگشت به نسخه قبلی، بالاترین نسخه ابطال مشاهده‌شده را ردیابی کرده و هر کاهشی را رد می‌کند.

کلید قطع اضطراری قانون اساسی

آخرین اختیار برای متوقف کردن یک عامل CIRIS نه در دست شرکت است، نه در دست شبکه، و نه در دست خود عامل. این اختیار در دست انسان‌های مشخصی است. هر نگه‌دارنده یک جفت کلید سخت‌افزاری دارد: یک کلید امنیتی FIPS 140-3 برای امضای کلاسیک، که همچنین مواد لازم را برای دستگاه دوم که امضای پسا-کوانتومی را نگه می‌دارد، مهر و موم می‌کند. برای اجرای توقف، اکثریت نگه‌دارنده‌ها (2 of 3) دستور را روی سخت‌افزار خود امضا می‌کنند. این دستور دارای امضاهای ترکیبی Ed25519 + ML-DSA-65 است، پس نمی‌توان آن را جعل کرد، دوباره استفاده کرد، یا تقلب زد، حتی با رایانه‌های کوانتومی آینده. هیچ بخشی از شبکه نمی‌تواند آن را اعطا کند، لغو کند، یا نادیده بگیرد.

ما برای بدترین حالت طراحی کردیم: یک هوش مصنوعی که به کلید خاموش کردن خودش حمله می‌کند و به دنبال افرادی می‌رود که آن را در دست دارند. قانون اساسی یک اکثریت زنده را تعریف می‌کند، پس حتی اگر بیشتر نگه‌دارنده‌ها از دست بروند، یک بازمانده قابل دسترس هنوز می‌تواند دستگاه را خاموش کند.

تصدیق یکپارچه

تصدیق کلید

آیا این مجوز واقعی است؟ کلید امضای عامل اعتبارسنجی می‌شود: صادر شده از پورتال یا موقت، متصل به سخت‌افزار یا فقط نرم‌افزاری. یک چالش تصادفی مالکیت را اثبات می‌کند.

صداقت فایل

آیا این خودرو تغییر کرده؟ CIRISVerify مانیفست ساخت را از CIRISRegistry می‌گیرد و هر فایل را با SHA-256 تأیید می‌کند. بررسی کامل در راه‌اندازی، بررسی‌های تصادفی در زمان اجرا.

اعتبارسنجی منبع

اجازه دهید ثبت شما را بررسی کنم. چندین منبع مستقل (HTTPS US، HTTPS EU، DNS US، DNS EU) پرسش می‌شوند. اگر اختلاف داشته باشند، مشکوک است. عامل محدود می‌شود.

سطوح تصدیق

تصدیق یکپارچه یک سطح اعتماد بر اساس تعداد بررسی‌های موفق تولید می‌کند.

5 · اعتماد کامل

همه بررسی‌ها موفق هستند

4 · اعتماد بالا

مشکلات جزئی (ناسازگاری با توصیهٔ DNS)

3 · اعتماد متوسط

برخی بررسی‌ها شکست خورده‌اند

2 · اعتماد پایین

شکست‌های متعدد

1 · اعتماد حداقلی

بیشتر بررسی‌ها شکست خورده‌اند

0 · بدون اعتماد

شکست‌های حیاتی (باینری دستکاری شده، حسابرسی خراب)

CIRISPortal

مدیریت عامل

CIRISPortal رابط وب است که در آن مدیران گواهینامه صادر می‌کنند، خودروها را ثبت می‌کنند و سوابق بیمه‌ای عاملان هوش مصنوعی را مدیریت می‌کنند. عاملان را ثبت کنید، جفت کلیدهای Ed25519 ایجاد کنید، مجوز با اعطای قابلیت صادر کنید و به حوادث پاسخ دهید، همه با مسیر حسابرسی کامل.

رجیستری عامل

ثبت و ردیابی عاملان هوش مصنوعی با هش SHA-256. صدور هویت با پشتیبانی کلیدهای متصل به سخت‌افزار. هر ثبت‌نام به صورت رمزنگاری ثبت می‌شود.

صداقت ساخت

ثبت ساخت‌ها با مانیفست‌های صداقت فایل Tripwire: بیش از 907 هش SHA-256 فایل به ازای هر ساخت. CIRISVerify عاملان را در زمان اجرا با این مانیفست‌ها اعتبارسنجی می‌کند.

مدیریت مجوز

صدور و مدیریت مجوزها با اعطای قابلیت (پزشکی، حقوقی، مالی). ردیابی زنجیره پاسخگویی کامل از سازمان تا انسان.

نگهداری کلید

ایجاد جفت کلیدهای ترکیبی Ed25519 + ML-DSA-65 با رمزگذاری پوشش AES-256-GCM. نگهداری خود یا پورتال، انتخاب با شماست. نیمه پسا-کوانتومی امروز ارائه می‌شود، نه در نقشه راه.

پاسخ به حادثه

کنترل‌های خاموشی اضطراری و ابطال دسته‌ای. مجوزها را تعلیق کنید، ثبت‌نام‌ها را فراخوانی کنید. وقتی مشکلی پیش می‌آید، سیستم در چند ثانیه پاسخ می‌دهد.

گزارش حسابرسی

ایجاد گزارش‌هایی که با چارچوب‌های SOC2، HIPAA و GDPR همسو هستند. مسیر حسابرسی کامل از همه عملیات اداری. هر اقدام ثبت و منتسب است.

فعال‌سازی هویت

جامعه

$1.50 · به ازای هر هویت عامل
هزینه صدور $0.50
سپرده هویت $1.00
ماهانه رایگان
تا 5 عامل
هویت متصل به سخت‌افزار
تأیید پایه
مسیر حسابرسی رمزنگاری
پشتیبانی جامعه

هم‌اکنون فعال کنید

حرفه‌ای

$15.00 · فعال‌سازی + $10/عامل/ماه
هزینه صدور $5.00
سپرده هویت $10.00
ماهانه $10.00/عامل
تا 50 عامل
تأیید با پشتیبانی ناظر
زنجیره مجوز امضا شده
اعطای مجوز قابلیت
توافق‌نامه سطح خدمات پشتیبانی

تماس با فروش

سازمانی

$125.00 · فعال‌سازی + $100/عامل/ماه
هزینه صدور $25.00
سپرده هویت $100.00
ماهانه $100.00/عامل
تا 500 عامل
پشتیبانی تصدیق رسمی
لنگرگذاری گزارش حسابرسی
مستندات حسابرسی (همسو با SOC2/HIPAA/GDPR)
پشتیبانی تحقیق حادثه

تماس با فروش

ایمنی-حیاتی

$1,250 · فعال‌سازی + ماهانه سفارشی
هزینه صدور $250.00
سپرده هویت $1,000.00
ماهانه سفارشی
عاملان نامحدود
پاسخگویی پیشرفته
پشتیبانی حسابرسی قضایی
پشتیبانی تصدیق نظارتی
زیرساخت اولویت‌دار

تماس با فروش

نحوه کارکرد فعال‌سازی هویت

هزینه صدور

یک هزینه کوچک غیر قابل بازگشت که زیرساخت رجیستری را پوشش می‌دهد و از ریزش هویت جلوگیری می‌کند. به ازای هر هویت عامل، نه به ازای هر سازمان.

سپرده هویت

یک وثیقه به ازای هر هویت برای مقاومت در برابر Sybil. در صورت ابطال مصادره می‌شود. مدیر می‌تواند وقتی یک هویت به‌درستی بازنشسته شد، وثیقه را به‌صورت دستی بازپرداخت کند.

اطمینان ماهانه

سطوح پولی شامل اعتبارسنجی با پشتیبانی ناظر، مستندات حسابرسی و پشتیبانی پیشرفته پاسخگویی هستند. شما برای پاسخگویی پرداخت می‌کنید، نه قابلیت.

آماده پسا-کوانتومی

هر پاسخ شامل امضاهای دوگانه است: Ed25519 از سخت‌افزار برای امنیت کلاسیک و ML-DSA-65 از نرم‌افزار برای مقاومت کوانتومی. هر دو باید تأیید شوند. این زیرساخت روز اول است، نه یک آیتم نقشه راه.

کلاسیک

Ed25519 (متصل به سخت‌افزار)

پسا-کوانتومی

ML-DSA-65 (FIPS 204)

شفافیت

لاگ درخت Merkle با SHA-256

ضد-بازگشت

ردیابی نسخه به‌صورت یکنواخت افزایشی

پشتیبانی پلتفرم

دسکتاپ و سرور

Linux (x86_64, ARM64)
macOS (Apple Silicon, Intel)
Windows (x86_64)

موبایل

Android (ARM64, ARM32, x86_64)
iOS (ARM64 + Simulator)

Python (PyPI)

pip install ciris-verify
Python 3.10–3.13. پکیج wheel مخصوص پلتفرم به‌طور خودکار شامل باینری Rust صحیح است.

CIRISVerify تصدیق رمزنگاری را تحت مدل‌های تهدید تعریف شده ارائه می‌دهد و امنیت مطلق را تضمین نمی‌کند. این قابلیت چه دارای مجوز باشد چه نباشد یکسان است. تفاوت در پاسخگویی است، و با CIRISVerify، آن پاسخگویی با رمزنگاری قابل اثبات است.