संवैधानिक किल स्विच
ठराविक नावाची माणसे CIRIS एजंट थांबवू शकतात. ही ताकद हार्डवेअरमध्ये आहे, कंपनीत नाही.
शेवटचा उपाय म्हणून थांबवण्याची सोय, HUMANITY_ACCORD, ठराविक नावाच्या लोकांकडे असते, CIRIS कंपनी, नेटवर्क किंवा स्वतः एजंटकडे नाही. फेडरेशनमधील कोणताही पक्ष ती देऊ, रद्द किंवा नाकारू शकत नाही. ती तीनपैकी दोन जणांचा थेट कोरम मिळाल्यावरच सक्रिय होते.
प्रत्येक कोरम किल्ली दोन स्वाक्षऱ्यांचे संकरित मिश्रण असते. Ed25519 भाग YubiKey 5 FIPS मध्ये रुजलेला असतो, जो FIPS 140-3 नुसार पडताळलेला आहे: डिव्हाइसच्या आत तयार केलेला, बाहेर काढता न येणारा, आणि स्वाक्षरीसाठी प्रत्यक्ष स्पर्श आवश्यक असणारा. ML-DSA-65 भाग, म्हणजे पोस्ट-क्वांटम स्वाक्षरी, ती त्याच YubiKey च्या आधारे USB स्टिकवर सील-रॅप केलेली एक सॉफ्टवेअर किल्ली आहे, कारण अजून कोणत्याही YubiKey मध्ये पोस्ट-क्वांटम अॅप्लेट नाही. एकूण सहा किल्ल्या, तीन सक्रिय आणि तीन तिजोरीत. रद्दीकरण तपासणी अयशस्वी झाली किंवा अनिश्चित राहिली, तर ती रद्द झाल्याचेच मानले जाते, त्यामुळे प्रणाली सुरक्षिततेच्या बाजूने अपयशी होते.
स्वतंत्र पडताळणी
एकच कमांड. हार्डवेअर नाही, नेटवर्क नाही, आमच्यावर विश्वासही नाही.
आमचे व्हॅलिडेशन हार्नेस CIRISVerify चा उत्पादनातील अॅडमिशन-गेट व्हेरिफायर जसाच्या तसा सहा नोंदणीकृत किल्ली अॅटेस्टेशनवर पुन्हा चालवतो, ते Yubico च्या स्वतःच्या सार्वजनिक अॅटेस्टेशन रूटच्या पिन केलेल्या प्रतीविरुद्ध. CIRISVerify रेपॉझिटरी क्लोन करा आणि चालवा: github.com/CIRISAI/CIRISVerify
cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocaptureपिन केलेले रूट प्रमाणपत्र खरे आहे याची पुष्टी थेट Yubico कडून मिळवून करा: developers.yubico.com/PKI/yubico-ca-1.pem
हे काय सिद्ध करते
सर्व सहा कोरम किल्ल्या Yubico च्या खऱ्या अॅटेस्टेशन रूटशी जोडलेल्या आहेत, त्यामुळे त्यांचे Ed25519 स्वाक्षरी भाग खऱ्या YubiKey 5 FIPS हार्डवेअरमध्येच तयार झाले, आणि ही मालिका FIPS 140-3 नुसार पडताळलेली आहे: बाहेर न काढता येणारे, स्पर्श आवश्यक असणारे, बनावट करता न येणारे. अॅटेस्टेशन प्रमाणपत्रांमध्येच FIPS मालिकेची खूण, फर्मवेअर 5.7.4 आणि प्रत्येक वेळी स्पर्श आवश्यक हे धोरण नोंदवलेले असते, त्यामुळे हार्डवेअरचा प्रकार या साखळीने सिद्ध होतो, आम्ही सांगतो म्हणून नाही.
हे काय सिद्ध करत नाही
ML-DSA-65 भाग ही YubiKey खाली यूएसबीवर सील केलेली सॉफ्टवेअर किल्ली आहे, हार्डवेअर-अॅटेस्ट केलेली नाही. हे हार्नेस यूएसबी सीलिंग किंवा लाइव्ह कोरम तपासत नाही, ते वेगळ्या पद्धतीने अंमलात आणले जातात. ही पावती नेमके काय झाकते हे तुम्हाला स्पष्टपणे कळावे असे आम्हाला वाटते.
मोजलेले, केवळ दावा केलेले नाही
पोस्ट-क्वांटम क्रिप्टोग्राफी उत्पादनात कार्यरत आहे, आणि प्रत्येक आकडा सार्वजनिक आहे.
पोस्ट-क्वांटम उगमशोधनीयता (प्रोव्हेनन्स) मोफत नाही, आणि आम्ही तिची किंमत लपवत नाही: संकरित Ed25519 + ML-DSA-65 स्वाक्षरी क्लासिकल पद्धतीपेक्षा सुमारे पंधरा पट संथ चालते, म्हणजे प्रति घटना अंदाजे ५५० मायक्रोसेकंद विरुद्ध ३६. साठवलेला संग्रह ९७.६% चाचण्यांमध्ये पाचांपैकी एक धारक ऑफलाइन असतानाही पुन्हा तयार होतो, आणि तीनांपैकी एक ऑफलाइन असताना ७२.७% चाचण्यांमध्ये. हे आकडे शेअर्ड CI रनरवरील सिंगल-कोर मध्यांक आहेत, प्रत्येक कमिटवर पुन्हा तयार केले जातात.
संपूर्ण मुद्दा हाच आहे की वरील वाक्यावर तुम्हाला विश्वास ठेवण्याची गरज नसावी. तुम्ही स्वतः तपासणी चालवू शकता.
स्रोत: CIRISVerify (Ed25519 + ML-DSA-65 कस्टडी अॅटेस्टेशन, पिन केलेले Yubico रूट), CIRISServer बेंच-साइट (मोजलेली कामगिरी), Yubico PKI (अॅटेस्टेशन रूट). आकडे कमिट 0b73486, 2026-06-24 शी पिन केलेले.