पोस्ट-क्वांटम क्रिप्टोग्राफिक प्रमाणीकरण
प्रत्येक एजंटला तीन गोष्टी हव्या असतात
रस्त्यावरील प्रत्येक गाडीप्रमाणेच.
CIRISVerify हा CIRIS परिसंस्थेचा विश्वासाचा आधारस्तंभ आहे. पहिल्या दिवसापासूनच Hybrid Ed25519 + ML-DSA-65 दुहेरी-स्वाक्षरी क्रिप्टोग्राफी मानक म्हणून: हार्डवेअरकडून शास्त्रीय सुरक्षा, सॉफ्टवेअरकडून क्वांटम प्रतिरोध.
1 · ड्रायव्हिंग परवाना
ओळख & स्वाक्षरी कळ
एक हार्डवेअर-बाउंड हायब्रीड साइनिंग की (Ed25519 + ML-DSA-65) जी एजंटची ओळख आहे, FIPS 140-3 सुरक्षित हार्डवेअरमध्ये ठेवलेली (TPM, Secure Enclave, Android Keystore, YubiKey). दोन्ही सिग्नेचर तपासणे आवश्यक आहे. ती बनावट बनवता येत नाही किंवा हस्तांतरित करता येत नाही.
कळ ओळखीचे प्रतिनिधित्व करत नाही. ती स्वतःच ओळख आहे.
2 · नोंदणी & तपासणी
सॉफ्टवेअर & हार्डवेअर सचोटी
एजंट वितरणातील प्रत्येक फाईल बिल्ड वेळी SHA-256 हॅश केली जाते आणि स्वाक्षरीकृत मॅनिफेस्टमध्ये साठवली जाते. रनटाइममध्ये, CIRISVerify या मॅनिफेस्टविरुद्ध फायली प्रमाणित करते. कोणताही बदल, अगदी एक बाइट देखील, जबरदस्तीने बंद करण्यास भाग पाडतो.
केवळ सॉफ्टवेअर वातावरणे कम्युनिटी स्तरावर मर्यादित असतात.
3 · विमा
जबाबदारी & परवाना
मानव-इन-द-लूप जबाबदारी साखळी ट्रॅक करते: कोणत्या संस्थेने हा एजंट तैनात केला, कोणता परवानाधारक माणूस जबाबदार आहे, ते कोणत्या क्षमता वापरण्यास अधिकृत आहेत, आणि प्रत्येक वापरकर्त्याला दाखवणे अनिवार्य असलेली प्रकटीकरण माहिती.
परवाना नसलेले एजंट काम करू शकतात, पण व्यावसायिक सेवा देऊ शकत नाहीत.
क्रिप्टोग्राफी हा मुद्दा नाही. ती जे सुरक्षित करते ते हे आहे: प्रत्येक महत्त्वाचा निर्णय एक जबाबदार नोंद बनतो, जी स्वतंत्र पडताळणीत टिकते, फक्त विश्वास ठेवण्यास सांगण्याऐवजी.
HTTPS-अधिकृत. DNS-सल्लागार.
बहु-स्रोत प्रमाणीकरण
CIRISVerify एकाच स्रोतावर विश्वास ठेवत नाही. स्वतंत्र डोमेनवरील HTTPS एंडपॉइंट अधिकृत आहेत; DNS सल्लागार क्रॉस-चेक देते. स्रोत असहमत असल्यास, एजंटवर निर्बंध येतात. Anti-rollback संरक्षण सर्वात जास्त दिसलेल्या रिव्होकेशन रिव्हिजनचा मागोवा ठेवते आणि कोणतीही घट नाकारते.
सिस्टमच्या आतील कोणीही बंद करू शकत नाही असे एक स्विच.
घटनात्मक किल स्विच
CIRIS एजंटला थांबवण्याचा शेवटचा अधिकार कंपनीकडे, नेटवर्ककडे किंवा एजंटकडे नाही. तो अधिकार नावाने ओळखल्या जाणाऱ्या माणसांकडे आहे. प्रत्येक धारकाकडे दोन हार्डवेअर किल्ल्या असतात: एक FIPS 140-3 सुरक्षा की क्लासिकल सिग्नेचरसाठी, जी पोस्ट-क्वांटम सिग्नेचर ठेवणाऱ्या दुसऱ्या डिव्हाइससाठी साहित्य सील करते. हॉल्ट चालू करण्यासाठी, बहुतेक धारकांनी (2 of 3) त्यांच्या हार्डवेअरवर कमांडवर सही करणे आवश्यक आहे. कमांडमध्ये हायब्रीड Ed25519 + ML-DSA-65 सिग्नेचर असतात, त्यामुळे ती बनावट बनवता येत नाही, पुन्हा वापरता येत नाही किंवा खोटी करता येत नाही. भविष्यातील क्वांटम कॉम्प्युटरलाही ते शक्य नाही. नेटवर्कचा कोणताही भाग ती देऊ शकत नाही, रद्द करू शकत नाही किंवा बदलू शकत नाही.
आम्ही सर्वात वाईट परिस्थितीचा विचार करून डिझाइन केले: एखादी AI जी स्वतःचा ऑफ-स्विच धरणाऱ्या लोकांवर हल्ला करून तो बंद करण्याचा प्रयत्न करते. घटनेमध्ये एक जिवंत कोरम परिभाषित केला आहे, त्यामुळे बहुतेक धारक गमावले तरी, एक उपलब्ध वाचलेला व्यक्ती प्लग खेचू शकतो.
संपूर्ण पार्श्वभूमी तपासणी.
एकत्रित प्रमाणीकरण
कळ प्रमाणीकरण
हा परवाना खरा आहे का? एजंटची स्वाक्षरी कळ प्रमाणित केली जाते: पोर्टल-जारी किंवा तात्पुरती, हार्डवेअर-बांधलेली किंवा केवळ सॉफ्टवेअर. एक यादृच्छिक आव्हान ताबा सिद्ध करते.
फाईल सचोटी
ही गाडी बदलली आहे का? CIRISVerify CIRISRegistry कडून बिल्ड मॅनिफेस्ट आणते आणि प्रत्येक फाईल SHA-256 ने तपासते. स्टार्टअपला पूर्ण तपासणी, रनटाइममध्ये यादृच्छिक स्पॉट-चेक.
स्रोत प्रमाणीकरण
तुमची नोंद तपासतो. अनेक स्वतंत्र स्रोत (HTTPS US, HTTPS EU, DNS US, DNS EU) क्वेरी केले जातात. ते असहमत असल्यास, ते संशयास्पद आहे. एजंटवर निर्बंध येतात.
प्रमाणीकरण स्तर
एकत्रित प्रमाणीकरण किती तपासण्या उत्तीर्ण होतात यावर आधारित विश्वास स्तर तयार करते.
5 · पूर्ण विश्वास
सर्व तपासण्या उत्तीर्ण
4 · उच्च विश्वास
किरकोळ समस्या (DNS सल्लागार असहमती)
3 · मध्यम विश्वास
काही तपासण्या अयशस्वी
2 · कमी विश्वास
अनेक अपयश
1 · किमान विश्वास
बहुतेक तपासण्या अयशस्वी
0 · विश्वास नाही
गंभीर अपयश (बदललेली बायनरी, तुटलेला ऑडिट)
लिपिकाची खिडकी.
CIRISPortal
portal.ciris.ai वर उपलब्ध
एजंट प्रशासन
CIRISPortal हे वेब इंटरफेस आहे जिथे प्रशासक AI एजंटसाठी ड्रायव्हिंग परवाने जारी करतात, वाहने नोंदवतात आणि विमा नोंदी व्यवस्थापित करतात. एजंट नोंदवा, Ed25519 keypair तयार करा, क्षमता अनुदानांसह परवाने जारी करा आणि घटनांना प्रतिसाद द्या, सर्व संपूर्ण ऑडिट ट्रेलसह.
एजंट नोंदणी
SHA-256 हॅशनुसार AI एजंट नोंदवा आणि ट्रॅक करा. हार्डवेअर-बांधलेल्या कळांनी पाठिंबा असलेल्या ओळखी जारी करा. प्रत्येक नोंदणी क्रिप्टोग्राफिकरित्या लॉग केली जाते.
बिल्ड सचोटी
Tripwire फाईल सचोटी मॅनिफेस्टसह बिल्ड नोंदवा: प्रति बिल्ड 907+ फाईल SHA-256 हॅश. CIRISVerify रनटाइममध्ये एजंटना या मॅनिफेस्टविरुद्ध प्रमाणित करते.
परवाना व्यवस्थापन
क्षमता अनुदानांसह (वैद्यकीय, कायदेशीर, आर्थिक) परवाने जारी करा आणि व्यवस्थापित करा. संस्थेपासून वैयक्तिक माणसापर्यंत संपूर्ण जबाबदारी साखळीचा मागोवा ठेवा.
कळ हस्ताक्षर
AES-256-GCM एन्व्हलप एन्क्रिप्शनसह Hybrid Ed25519 + ML-DSA-65 keypair तयार करा. स्वयं-ताब्यात किंवा पोर्टल-ताब्यात, तुमची निवड. पोस्ट-क्वांटम भाग आज उपलब्ध आहे, रोडमॅपवर नाही.
घटना प्रतिसाद
आपत्कालीन बंद आणि सामूहिक रद्दी नियंत्रणे. परवाने स्थगित करा, नोंदणी परत घ्या. काही चुकीचे झाल्यास, सिस्टम काही सेकंदात प्रतिसाद देते.
ऑडिट अहवाल
SOC2, HIPAA आणि GDPR फ्रेमवर्कनुसार अहवाल तयार करा. सर्व प्रशासकीय कार्यांचा संपूर्ण ऑडिट ट्रेल. प्रत्येक कृती लॉग केली आणि जबाबदारी निश्चित करण्यायोग्य.
ओळख हा पाया आहे. हमी हे मूल्य आहे.
ओळख सक्रियकरण
कम्युनिटी
$1.50 · प्रति एजंट ओळख
जारी करण्याचे शुल्क $0.50
ओळख बाँड $1.00
मासिक मोफत
5 पर्यंत एजंट
✓ हार्डवेअर-बांधलेली ओळख
✓ मूलभूत पडताळणी
✓ क्रिप्टोग्राफिक ऑडिट ट्रेल
✓ कम्युनिटी सहाय्य
व्यावसायिक
$15.00 · सक्रियकरण + $10/एजंट/महिना
जारी करण्याचे शुल्क $5.00
ओळख बाँड $10.00
मासिक $10.00/एजंट
50 पर्यंत एजंट
✓ कारभारी-समर्थित पडताळणी
✓ स्वाक्षरीकृत परवाना साखळी
✓ क्षमता अधिकृतता
✓ सहाय्य SLA
एंटरप्राइझ
$125.00 · सक्रियकरण + $100/एजंट/महिना
जारी करण्याचे शुल्क $25.00
ओळख बाँड $100.00
मासिक $100.00/एजंट
500 पर्यंत एजंट
✓ औपचारिक प्रमाणीकरण सहाय्य
✓ ऑडिट लॉग अँकरिंग
✓ ऑडिट दस्तऐवजीकरण (SOC2/HIPAA/GDPR नुसार)
✓ घटना तपास सहाय्य
सुरक्षा-गंभीर
$1,250 · सक्रियकरण + सानुकूल मासिक
जारी करण्याचे शुल्क $250.00
ओळख बाँड $1,000.00
मासिक सानुकूल
असीमित एजंट
✓ वर्धित जबाबदारी
✓ फॉरेन्सिक ऑडिट सहाय्य
✓ नियामक प्रमाणीकरण सहाय्य
✓ प्राथमिकता पायाभूत सुविधा
ओळख सक्रियकरण कसे कार्य करते
जारी करण्याचे शुल्क
एक छोटे, परत न होणारे शुल्क जे नोंदणी पायाभूत सुविधा समाविष्ट करते आणि ओळख बदल टाळते. प्रति एजंट ओळख, प्रति संस्था नाही.
ओळख बाँड
Sybil प्रतिरोधासाठी प्रति-ओळख भागभांडवल. रद्द केल्यावर जप्त. प्रशासक योग्यरित्या निष्क्रिय केलेल्या ओळखींसाठी हस्तचलित परतावा देऊ शकतो.
मासिक हमी
सशुल्क स्तरांमध्ये कारभारी-समर्थित प्रमाणीकरण, ऑडिट दस्तऐवजीकरण आणि वर्धित जबाबदारी सहाय्य समाविष्ट आहे. तुम्ही क्षमतेसाठी नाही तर जबाबदारीसाठी पैसे देत आहात.
पोस्ट-क्वांटम तयार
प्रत्येक प्रतिसादात दुहेरी स्वाक्षऱ्या समाविष्ट आहेत: शास्त्रीय सुरक्षेसाठी हार्डवेअरकडून Ed25519 आणि क्वांटम प्रतिरोधासाठी सॉफ्टवेअरकडून ML-DSA-65. दोन्ही सत्यापित व्हायला हव्यात. हे पहिल्या दिवसाचे पायाभूत सुविधा आहे, रोडमॅपवरील आयटम नाही.
शास्त्रीय
Ed25519 (हार्डवेअर-बांधलेले)
पोस्ट-क्वांटम
ML-DSA-65 (FIPS 204)
पारदर्शकता
SHA-256 Merkle tree लॉग
रोलबॅक-विरोधी
एकदिशीय रिव्हिजन मागोवा
डेस्कटॉप. मोबाईल. सर्व्हर.
प्लॅटफॉर्म सहाय्य
डेस्कटॉप & सर्व्हर
✓ Linux (x86_64, ARM64)
✓ macOS (Apple Silicon, Intel)
✓ Windows (x86_64)
मोबाईल
✓ Android (ARM64, ARM32, x86_64)
✓ iOS (ARM64 + Simulator)
Python (PyPI)
pip install ciris-verify
Python 3.10–3.13. प्लॅटफॉर्म-विशिष्ट wheel आपोआप योग्य Rust बायनरी समाविष्ट करते.
CIRISVerify परिभाषित धोका मॉडेल्सखाली क्रिप्टोग्राफिक प्रमाणीकरण देते आणि संपूर्ण सुरक्षिततेची हमी देत नाही. परवान्यासह किंवा त्याशिवाय क्षमता समान आहे. फरक जबाबदारीचा आहे, आणि CIRISVerify सह ती जबाबदारी क्रिप्टोग्राफिकरित्या सिद्ध करण्यायोग्य आहे.