Post-Quantum ကရိပ်တိုဂရပ်ဖစ် သက်သေပြမှု
အေးဂျင့်တိုင်းသည် သုံးမျိုးလိုအပ်သည်
လမ်းပေါ်ကားတိုင်းကဲ့သို့ပင်။
CIRISVerify သည် CIRIS ဂေဟစနစ်အတွက် ယုံကြည်မှုကျောက်ဆူးဖြစ်သည်။ ပထမဆုံးနေ့မှစ၍ စံသတ်မှတ်ချက်အဖြစ် Hybrid Ed25519 + ML-DSA-65 လက်မှတ်နှစ်မျိုးသုံး cryptography ကို အသုံးပြုထားသည်: hardware မှ ရိုးရာလုံခြုံရေး၊ software မှ quantum ခံနိုင်ရည်ရှိမှု။
1 · မောင်းနှင်သူလိုင်စင်
အထောက်အထား & လက်မှတ်ရေးထိုးသော့
FIPS 140-3 လုံခြုံသော hardware (TPM, Secure Enclave, Android Keystore, YubiKey) ထဲတွင် သိမ်းဆည်းထားပြီး၊ အေးဂျင့်၏ အထောက်အထားပင် ဖြစ်သော hardware နှင့် ချည်နှောင်ထားသည့် hybrid လက်မှတ်ရေးထိုးသော့ (Ed25519 + ML-DSA-65)။ လက်မှတ်နှစ်ခုလုံး စစ်ဆေးအတည်ပြုရမည်ဖြစ်သည်။ အတုလုပ်ခြင်း သို့မဟုတ် လွှဲပြောင်းခြင်း မပြုနိုင်ပေ။
သော့သည် အထောက်အထားကို ကိုယ်စားပြုရုံမျှ မဟုတ်ဘဲ၊ ၎င်းသည် အထောက်အထား ကိုယ်တိုင်ဖြစ်သည်။
2 · မှတ်ပုံတင် & စစ်ဆေးခြင်း
Software & Hardware သမာဓိ
အေးဂျင့် ဖြန့်ချိမှုရှိ ဖိုင်တိုင်းကို တည်ဆောက်ချိန်တွင် SHA-256 hash ထည့်သွင်းပြီး လက်မှတ်ရေးထိုးသော manifest တွင် သိမ်းဆည်းသည်။ Runtime တွင် CIRISVerify သည် ဖိုင်များကို manifest နှင့် စစ်ဆေးသည်။ ဘိုက်တစ်ခုပင် ပြောင်းလဲလျှင် ချက်ချင်း ပိတ်ချပစ်သည်။
Software-only ပတ်ဝန်းကျင်များသည် community tier တွင်သာ ကန့်သတ်ထားသည်။
3 · အာမခံ
တာဝန်ခံမှု & လိုင်စင်
လူသားပါဝင်သော လုပ်ငန်းစဉ် (human-in-the-loop) တာဝန်ခံမှုကွင်းဆက်ကို ခြေရာခံသည်: မည်သည့်အဖွဲ့အစည်းက ဤအေးဂျင့်ကို အသုံးချသနည်း၊ မည်သည့်လိုင်စင်ရ လူသားက တာဝန်ယူသနည်း၊ ၎င်းတို့သည် မည်သည့်လုပ်ဆောင်မှုများ ပြုလုပ်ခွင့်ရသနည်း၊ နှင့် အသုံးပြုသူတိုင်းထံ ဖော်ပြရမည့် မဖြစ်မနေ ထုတ်ဖော်ပြောဆိုချက်။
လိုင်စင်မရသော အေးဂျင့်များ လုပ်ဆောင်နိုင်သော်လည်း ကျွမ်းကျင်မှုဝန်ဆောင်မှုများ ပြုလုပ်၍ မရ။
လျှို့ဝှက်ကုဒ်သည် အဓိကအချက်မဟုတ်ပါ။ ၎င်းကာကွယ်ပေးသောအရာမှာ ဤသို့ဖြစ်သည်: အရေးကြီးသောဆုံးဖြတ်ချက်တိုင်း တာဝန်ယူမှုရှိသော မှတ်တမ်းတစ်ခု ဖြစ်လာသည်၊ ၎င်းကို မည်သူမဆို သီးခြားစစ်ဆေးနိုင်သည်၊ သင်ယုံကြည်ဖို့ပဲ တောင်းဆိုသောအရာမဟုတ်တော့ပါ။
HTTPS — အာဏာပိုင်၊ DNS — အကြံပြုမှု။
ရင်းမြစ်အမျိုးမျိုးမှ စစ်ဆေးခြင်း
CIRISVerify သည် ရင်းမြစ်တစ်ခုတည်းကို မယုံကြည်ပေ။ သီးခြား domain များရှိ HTTPS endpoint များသည် အာဏာပိုင်ဖြစ်သည်; DNS သည် အကြံပြုဆန်းစစ်မှုများ ပေးသည်။ ရင်းမြစ်များ မတူညီပါက၊ အေးဂျင့်ကို ကန့်သတ်သည်။ Anti-rollback ကာကွယ်မှုသည် အမြင့်ဆုံးမြင်ဖူးသော revocation revision ကို ခြေရာခံပြီး မည်သည့်လျော့နည်းမှုကိုမဆို ငြင်းပယ်သည်。
စနစ်အတွင်းမှ မည်သူမှ ပိတ်မသိမ်းနိုင်သော ခလုတ်တစ်ခု။
ဖွဲ့စည်းပုံအခြေခံ ရပ်တန့်ခလုတ်
CIRIS အေးဂျင့်တစ်ခုကို ရပ်တန့်ရန် နောက်ဆုံးအသုံးပြုသော အာဏာသည် ကုမ္ပဏီ၊ ကွန်ရက် သို့မဟုတ် အေးဂျင့်ထံတွင် မရှိပေ။ ထိုအာဏာသည် နာမည်ဖော်ပြထားသော လူသားများထံတွင် ရှိသည်။ ကိုင်ဆောင်သူတိုင်းသည် hardware သော့နှစ်ချောင်းကို ဆောင်ထားသည်။ ပထမတစ်ချောင်းမှာ ရှေးရိုးနည်းလမ်းဆိုင်ရာ လက်မှတ်အတွက် FIPS 140-3 လုံခြုံရေးသော့ ဖြစ်ပြီး၊ ၎င်းသည် post-quantum လက်မှတ်ကို ဆောင်ထားသော ဒုတိယကိရိယာအတွက် လိုအပ်သောအချက်အလက်များကိုပါ လုံခြုံစွာ ပိတ်ဆို့ထိန်းသိမ်းပေးထားသည်။ ရပ်တန့်မှုကို လုပ်ဆောင်ရန်၊ ကိုင်ဆောင်သူများ၏ အများစု (2 of 3) သည် သူတို့၏ hardware ပေါ်တွင် အမိန့်ကို လက်မှတ်ရေးထိုးရသည်။ အမိန့်ကို hybrid Ed25519 + ML-DSA-65 လက်မှတ်များ ဆောင်ထားသောကြောင့်၊ နောင်တွင် quantum ကွန်ပျူတာတစ်ခုမှပင် ၎င်းကို အတုလုပ်ခြင်း၊ ပြန်လည်သုံးခြင်း သို့မဟုတ် အတုခိုးခြင်း မပြုနိုင်ဘဲ၊ ကွန်ရက်၏ မည်သည့်အပိုင်းကမှ ၎င်းကို ပေးအပ်ခြင်း၊ ရုတ်သိမ်းခြင်း သို့မဟုတ် မလိုက်နာဘဲ ကျော်လွန်ခြင်း မပြုနိုင်ပေ။
ကျွန်ုပ်တို့သည် အဆိုးဆုံးအခြေအနေအတွက် ဒီဇိုင်းထုတ်ခဲ့သည်။ ၎င်းမှာ AI တစ်ခုက ၎င်း၏ ကိုယ်ပိုင်ပိတ်ဆို့ခလုတ်ကို ကိုင်ဆောင်ထားသူများကို တိုက်ခိုက်ခြင်းဖြင့် ဖျက်ဆီးရန် ကြိုးပမ်းသည့် ဖြစ်ရပ်ဖြစ်သည်။ ဖွဲ့စည်းပုံမူဘောင်သည် တိုက်ရိုက်ဆောင်ရွက်နိုင်သော အနည်းဆုံးအဖွဲ့ဝင်အရေအတွက်ကို သတ်မှတ်ပေးသောကြောင့်၊ ကိုင်ဆောင်သူအများစု ဆုံးရှုံးသော်လည်း ဆက်သွယ်ရောက်ရှိနိုင်သည့် လူတစ်ဦးတည်းသာ ကျန်ရှိသည့်တိုင် ရပ်တန့်ခလုတ်ကို ဆွဲနိုင်သေးသည်။
နောက်ခံ စစ်ဆေးမှု အပြည့်အစုံ။
စုပေါင်းသက်သေပြချက်
သော့ သက်သေပြမှု
ဤလိုင်စင် မှန်ကန်သလား? အေးဂျင့်၏ လက်မှတ်ရေးထိုးသော သော့ကို စစ်ဆေးသည်: portal မှ ထုတ်ပေးသော သို့မဟုတ် ယာယီ၊ hardware-ချည်နှောင် သို့မဟုတ် software-only။ ကျပန်းစိန်ခေါ်မှုသည် ပိုင်ဆိုင်မှုကို သက်သေပြသည်။
ဖိုင်သမာဓိ
ဤကားကို ပြောင်းလဲပြင်ဆင်ဖူးသလား? CIRISVerify သည် CIRISRegistry မှ တည်ဆောက်မှု manifest ကို ယူပြီး ဖိုင်တိုင်းကို SHA-256 စစ်ဆေးသည်။ စတင်ချိန်တွင် ပြည့်စုံသောစစ်ဆေးမှု၊ runtime တွင် ကျပန်းစစ်ဆေးမှု。
ရင်းမြစ်စစ်ဆေးမှု
သင့်မှတ်ပုံတင်အချက်အလက်ကို စစ်ဆေးပါရစေ။ သီးခြား ရင်းမြစ်မျိုးစုံ (HTTPS US, HTTPS EU, DNS US, DNS EU) ကို မေးမြန်းသည်။ ၎င်းတို့ မတူညီပါက သံသယရှိသည်။ အေးဂျင့်ကို ကန့်သတ်သည်။
သက်သေပြမှုအဆင့်များ
စုပေါင်းသက်သေပြမှုသည် စစ်ဆေးမှု မည်မျှအောင်မြင်သည်အပေါ် မူတည်ပြီး ယုံကြည်မှုအဆင့်ကို ထုတ်ပေးသည်။
5 · ယုံကြည်မှုအပြည့်
စစ်ဆေးမှုအားလုံး အောင်မြင်သည်
4 · ယုံကြည်မှုမြင့်
အနည်းငယ်သောပြဿနာ (DNS အကြံပြုမှု မတူညီ)
3 · ယုံကြည်မှုအလတ်
စစ်ဆေးမှုအချို့ ကျရှုံးသည်
2 · ယုံကြည်မှုနည်း
ကျရှုံးမှုမျိုးစုံ
1 · ယုံကြည်မှုအနည်းငယ်
စစ်ဆေးမှုအများစု ကျရှုံးသည်
0 · ယုံကြည်မှုမရှိ
အရေးကြီးသောကျရှုံးမှုများ (ပြောင်းလဲထားသော binary၊ audit ပျက်စီး)
လိုင်စင်များ ထုတ်ပေးသောနေရာ။
CIRISPortal
portal.ciris.ai တွင် အသုံးပြုနိုင်ပါသည်
အေးဂျင့် စီမံခန့်ခွဲမှု
CIRISPortal သည် စီမံခန့်ခွဲသူများအတွက် AI အေးဂျင့်များ၏ မောင်းနှင်သူလိုင်စင်ထုတ်ပေးခြင်း၊ ယာဉ်မှတ်ပုံတင်ခြင်း နှင့် အာမခံမှတ်တမ်းများကို စီမံခန့်ခွဲနိုင်သော ဝဘ်ဆိုဒ်ဖြစ်သည်။ AI အေးဂျင့်များကို မှတ်ပုံတင်ခြင်း၊ Ed25519 keypair များ ထုတ်ပေးခြင်း၊ လုပ်ဆောင်မှုခွင့်ပြုချက်ပါသော လိုင်စင်ထုတ်ပေးခြင်း နှင့် ဖြစ်ရပ်များကို တုံ့ပြန်ခြင်းတို့ကို ပြည့်စုံသော audit trail နှင့်အတူ ပြုလုပ်နိုင်သည်။
အေးဂျင့် မှတ်ပုံတင်စာရင်း
AI အေးဂျင့်များကို SHA-256 hash ဖြင့် မှတ်ပုံတင်ပြီး ခြေရာခံသည်။ hardware-bound သော့များဖြင့် ထောက်ခံထားသော အထောက်အထားများကို ထုတ်ပေးသည်။ မှတ်ပုံတင်မှုတိုင်းကို cryptographic နည်းလမ်းဖြင့် မှတ်တမ်းတင်သည်။
တည်ဆောက်မှုသမာဓိ
Tripwire ဖိုင်သမာဓိ manifest များဖြင့် တည်ဆောက်မှုများကို မှတ်ပုံတင်ပါ: တည်ဆောက်မှုတစ်ခုလျှင် ဖိုင် 907+ ခု၏ SHA-256 hash များ ပါဝင်သည်။ CIRISVerify သည် runtime တွင် ဤ manifest များနှင့် အေးဂျင့်များကို စစ်ဆေးအတည်ပြုသည်။
လိုင်စင် စီမံခန့်ခွဲမှု
လုပ်ဆောင်မှုခွင့်ပြုချက်ပါ (ဆေးပညာ၊ ဥပဒေ၊ ဘဏ္ဍာရေး) လိုင်စင်များ ထုတ်ပေးကာ စီမံခန့်ခွဲသည်။ အဖွဲ့အစည်းမှ တစ်ဦးချင်းလူသားအထိ ပြည့်စုံသော တာဝန်ခံမှုကွင်းဆက်ကို ခြေရာခံသည်。
သော့ ကိုင်ဆောင်မှု
AES-256-GCM envelope encryption ဖြင့် hybrid Ed25519 + ML-DSA-65 keypair ထုတ်ပေးသည်။ ကိုယ်တိုင်ကိုင်ဆောင် သို့မဟုတ် portal-ကိုင်ဆောင်၊ သင်ရွေးချယ်နိုင်သည်။ post-quantum အပိုင်းသည် roadmap သာမဟုတ်ဘဲ ယနေ့ကတည်းက အသုံးပြုနိုင်ပါသည်။
ဖြစ်ရပ် တုံ့ပြန်မှု
အရေးပေါ်ရပ်တန့်မှု နှင့် ပမာဏများစွာ revoke ပြုလုပ်ရေး ထိန်းချုပ်မှုများ။ လိုင်စင်များ ဆိုင်းငံ့ခြင်း၊ မှတ်ပုံတင်ခြင်းများ ပြန်ခေါ်ခြင်း။ တစ်ခုခု မှားသွားလျှင် စနစ်က စက္ကန့်ပိုင်းအတွင်း တုံ့ပြန်သည်。
Audit အစီရင်ခံစာ
SOC2, HIPAA နှင့် GDPR မူဘောင်များနှင့် ညီညွတ်သော အစီရင်ခံစာများ ထုတ်ပေးသည်။ စီမံခန့်ခွဲမှု လုပ်ဆောင်ချက်အားလုံး၏ ပြည့်စုံသော audit trail ။ လုပ်ဆောင်ချက်တိုင်းကို မှတ်တမ်းတင်ထားပြီး မည်သူက ပြုလုပ်ခဲ့သည်ကို ခြေရာခံနိုင်သည်။
အထောက်အထားသည် အခြေခံဖြစ်သည်။ အာမချချက်သည် တန်ဖိုးဖြစ်သည်。
အထောက်အထား အသုံးချမှု
အသိုင်းအဝိုင်း
$1.50 · အေးဂျင့်အထောက်အထားတစ်ခုလျှင်
ထုတ်ပေးကြေး $0.50
အထောက်အထား အာမခံငွေ $1.00
လစဉ် အခမဲ့
အေးဂျင့် 5 ခုအထိ
✓ Hardware-ချည်နှောင် အထောက်အထား
✓ အခြေခံ စစ်ဆေးမှု
✓ ကရိပ်တိုဂရပ်ဖစ် audit trail
✓ Community ပံ့ပိုးမှု
ကျွမ်းကျင်ပညာသည်
$15.00 · အသုံးချမှု + အေးဂျင့်တစ်ခုလျှင် $10/လ
ထုတ်ပေးကြေး $5.00
အထောက်အထား အာမခံငွေ $10.00
လစဉ် အေးဂျင့်တစ်ခုလျှင် $10.00
အေးဂျင့် 50 ခုအထိ
✓ Steward-ထောက်ခံသော စစ်ဆေးမှု
✓ လက်မှတ်ရေးထိုးသော လိုင်စင်ကွင်းဆက်
✓ လုပ်ဆောင်မှုခွင့်ပြုချက်
✓ ပံ့ပိုးမှု SLA
အင်တာပရိုက်စ်
$125.00 · အသုံးချမှု + အေးဂျင့်တစ်ခုလျှင် $100/လ
ထုတ်ပေးကြေး $25.00
အထောက်အထား အာမခံငွေ $100.00
လစဉ် အေးဂျင့်တစ်ခုလျှင် $100.00
အေးဂျင့် 500 ခုအထိ
✓ တရားဝင် သက်သေပြမှုပံ့ပိုးမှု
✓ Audit log ချည်နှောင်ခြင်း
✓ Audit စာတမ်း (SOC2/HIPAA/GDPR နှင့် ညီညွတ်)
✓ ဖြစ်ရပ်စုံစမ်းချိန် ပံ့ပိုးမှု
လုံခြုံရေးအရေးကြီးသော
$1,250 · အသုံးချမှု + စိတ်ကြိုက်လစဉ်
ထုတ်ပေးကြေး $250.00
အထောက်အထား အာမခံငွေ $1,000.00
လစဉ် စိတ်ကြိုက်
အေးဂျင့် အကန့်အသတ်မရှိ
✓ တိုးမြင့်သော တာဝန်ခံမှု
✓ ဖော်ရင်းကျသော audit ပံ့ပိုးမှု
✓ ထိန်းချုပ်ရေးဆိုင်ရာ သက်သေပြမှုပံ့ပိုးမှု
✓ အခြေခံအဆောက်အဦသို့ ဦးစားပေး အသုံးပြုခွင့်
အထောက်အထား အသက်သွင်းခြင်း မည်သို့အလုပ်လုပ်သနည်း
ထုတ်ပေးကြေး
မှတ်ပုံတင် အခြေခံအဆောက်အဦ ကုန်ကျစရိတ်ကို ကာမိစေပြီး အထောက်အထား မကြာခဏ အပြောင်းအလဲဖြစ်ခြင်းကို တားဆီးပေးသည့် သေးငယ်သော ပြန်မအမ်းနိုင်သည့် အခကြေးငွေ။ အဖွဲ့အစည်းတစ်ခုလျှင် မဟုတ်ဘဲ အေးဂျင့် အထောက်အထားတစ်ခုလျှင် ဖြစ်သည်။
အထောက်အထား အာမခံငွေ
Sybil ခုခံရေးအတွက် အထောက်အထားတစ်ခုလျှင် stake ဖြစ်သည်။ Revoke ပြုလုပ်သည့်အခါ ဆုံးရှုံးမည်။ အထောက်အထားကို စနစ်တကျ အနားပေးသည့်အခါ Admin သည် stake ကို ကိုယ်တိုင်ပြန်အမ်းနိုင်သည်။
လစဉ် အာမချချက်
ကြေးပေးသော tier များတွင် steward-ထောက်ခံသော စစ်ဆေးမှု၊ audit စာတမ်း နှင့် တိုးမြင့်သောတာဝန်ခံမှုပံ့ပိုးမှု ပါဝင်သည်။ သင်ပေးသောကြေးသည် လုပ်ဆောင်မှုအတွက်မဟုတ်ဘဲ တာဝန်ခံမှုအတွက်ဖြစ်သည်。
Post-Quantum အဆင်သင့်
တုံ့ပြန်မှုတိုင်းတွင် နှစ်ထပ်လက်မှတ်ပါဝင်သည်: classical လုံခြုံမှုအတွက် hardware မှ Ed25519 နှင့် quantum ခုခံမှုအတွက် software မှ ML-DSA-65 ။ နှစ်ခုစလုံး အတည်ပြုစစ်ဆေးနိုင်ရမည်။ ဤသည် roadmap item မဟုတ်ဘဲ ပထမနေ့ကတည်းက အဆင်သင့်ဖြစ်သော အခြေခံအဆောက်အဦ ဖြစ်သည်။
ကလာသိကယ်
Ed25519 (hardware-ချည်နှောင်)
Post-Quantum
ML-DSA-65 (FIPS 204)
ထင်သာမြင်သာမှု
SHA-256 Merkle tree မှတ်တမ်း
နောက်သို့မဆုတ်ကာကွယ်မှု
Monotonic revision ခြေရာခံခြင်း
Desktop ။ မိုဘိုင်း။ ဆာဗာ。
Platform ပံ့ပိုးမှု
Desktop & ဆာဗာ
✓ Linux (x86_64, ARM64)
✓ macOS (Apple Silicon, Intel)
✓ Windows (x86_64)
မိုဘိုင်း
✓ Android (ARM64, ARM32, x86_64)
✓ iOS (ARM64 + Simulator)
Python (PyPI)
pip install ciris-verify
Python 3.10-3.13 ။ Platform-သီးသန့် wheel တွင် မှန်ကန်သော Rust binary ကို အလိုအလျောက် ထည့်သွင်းပေးသည်。
CIRISVerify သည် သတ်မှတ်ထားသော ခြိမ်းခြောက်မှုပုံစံများအောက်တွင် ကရိပ်တိုဂရပ်ဖစ် သက်သေပြမှု ပေးဆောင်ပြီး လုံးဝနှင့် သေချာသောလုံခြုံမှုကို အာမမခံပေ။ လုပ်ဆောင်မှုစွမ်းရည်သည် လိုင်စင်ရ၊ မရ တူညီသည်။ ကွာခြားချက်သည် တာဝန်ခံမှုဖြစ်ပြီး CIRISVerify ဖြင့် ထိုတာဝန်ခံမှုသည် ကရိပ်တိုဂရပ်ဖစ်ဖြင့် သက်သေပြနိုင်သည်。