Post-Quantum ကျောက်ကပ်စစ်မှန်ကြောင်း သက်သေပြခြင်း
အေးဂျင့်တိုင်းသည် သုံးမျိုးလိုအပ်သည်
လမ်းပေါ်ကားတိုင်းကဲ့သို့ပင်။
CIRISVerify သည် CIRIS ဂေဟစနစ်အတွက် ယုံကြည်မှုအင်မျိုးဖြစ်သည်။ Hybrid Ed25519 + ML-DSA-65 နှစ်ထပ်ကျောင်းသားချမ်သာမြောက်ကရိပ်တိုဂရပ်ဖစ်ကို 1 ရက်မှ standard အဖြစ် သတ်မှတ်သည်: hardware မှ ကလာသိကယ်လုံခြုံမှု၊ software မှ quantum ခုခံမှု။
1 · မောင်းနှင်သူလိုင်စင်
အထောက်အထား & လက်မှတ်ရေးထိုးသော့
FIPS 140-3 လုံခြုံသော hardware (TPM, Secure Enclave, Android Keystore, YubiKey) ထဲတွင် သိမ်းဆည်းထားပြီး၊ အေးဂျင့်၏ အထောက်အထားပင် ဖြစ်သော hardware နှင့် ချည်နှောင်ထားသည့် hybrid လက်မှတ်ရေးထိုးသော့ (Ed25519 + ML-DSA-65)။ လက်မှတ်နှစ်ခုလုံး စစ်ဆေးအတည်ပြုရမည်ဖြစ်သည်။ အတုလုပ်ခြင်း သို့မဟုတ် လွှဲပြောင်းခြင်း မပြုနိုင်ပေ။
သောသည် အထောက်အထားကို ကိုယ်စားမပြောဘဲ၊ ၎င်းသည် အထောက်အထား ကိုယ်တိုင်ဖြစ်သည်။
2 · မှတ်ပုံတင် & စစ်ဆေးခြင်း
Software & Hardware သမာဓိ
အေးဂျင့် ဖြန့်ချိမှုရှိ ဖိုင်တိုင်းကို တည်ဆောက်ချိန်တွင် SHA-256 hash ထည့်သွင်းပြီး လက်မှတ်ရေးထိုးသော manifest တွင် သိမ်းဆည်းသည်။ Runtime တွင် CIRISVerify သည် ဖိုင်များကို manifest နှင့် စစ်ဆေးသည်။ ဘိုက်တစ်ခုပင် ပြောင်းလဲလျှင် ချက်ချင်း ပိတ်ချပစ်သည်။
Software-only ပတ်ဝန်းကျင်များသည် community tier တွင်သာ ကန့်သတ်ထားသည်။
3 · အာမခံ
တာဝန်ခံမှု & လိုင်စင်
လူ-loop-ထဲ တာဝန်ခံမှုကွင်းဆက်ကို ခြေရာခံသည်: မည်သည့်အဖွဲ့အစည်းက ဤအေးဂျင့်ကို အသုံးချသနည်း၊ မည်သည့်လိုင်စင်ရ လူသားက တာဝန်ယူသနည်း၊ ၎င်းတို့သည် မည်သည့်လုပ်ဆောင်မှုများ ပြုလုပ်ခွင့်ရသနည်း၊ နှင့် အသုံးပြုသူတိုင်းထံ ဖော်ပြရမည့် မဖြစ်မနေ ထုတ်ဖော်ပြောဆိုချက်။
လိုင်စင်မရသော အေးဂျင့်များ လုပ်ဆောင်နိုင်သော်လည်း ကျွမ်းကျင်မှုဝန်ဆောင်မှုများ ပြုလုပ်မ၍ မရ။
လျှို့ဝှက်ကုဒ်သည် အဓိကအချက်မဟုတ်ပါ။ ၎င်းကာကွယ်ပေးသောအရာမှာ ဤသို့ဖြစ်သည်: အရေးကြီးသောဆုံးဖြတ်ချက်တိုင်း တာဝန်ယူမှုရှိသော မှတ်တမ်းတစ်ခု ဖြစ်လာသည်၊ ၎င်းကို မည်သူမဆို သီးခြားစစ်ဆေးနိုင်သည်၊ သင်ယုံကြည်ဖို့ပဲ တောင်းဆိုသောအရာမဟုတ်တော့ပါ။
HTTPS-ကို အာဏာပိုင်ထားသည်။ DNS-အကြံပြုမှု။
ရင်းမြစ်အမျိုးမျိုးမှ စစ်ဆေးခြင်း
CIRISVerify သည် ရင်းမြစ်တစ်ခုတည်းကို မယုံကြည်ပေ။ သီးခြား domain များရှိ HTTPS endpoint များသည် အာဏာပိုင်ဖြစ်သည်; DNS သည် အကြံပြုဆန်းစစ်မှုများ ပေးသည်။ ရင်းမြစ်များ မတူညီပါက၊ အေးဂျင့်ကို ကန့်သတ်သည်။ Anti-rollback ကာကွယ်မှုသည် အမြင့်ဆုံးမြင်ဖူးသော revocation revision ကို ခြေရာခံပြီး မည်သည့်လျော့နည်းမှုကိုမဆို ငြင်းပယ်သည်。
စနစ်အတွင်းမှ မည်သူမှ ပိတ်မသိမ်းနိုင်သော ခလုတ်တစ်ခု။
ဖွဲ့စည်းပုံအခြေခံ ရပ်တန့်ခလုတ်
CIRIS အေးဂျင့်တစ်ခုကို ရပ်တန့်ရန် နောက်ဆုံးအသုံးပြုသော အာဏာသည် ကုမ္ပဏီ၊ ကွန်ရက် သို့မဟုတ် အေးဂျင့်ထံတွင် မရှိပေ။ ထိုအာဏာသည် နာမည်ဖော်ပြထားသော လူသားများထံတွင် ရှိသည်။ ကိုင်ဆောင်သူတိုင်းသည် hardware သော့နှစ်ချောင်းကို ဆောင်ထားသည်။ ပထမတစ်ချောင်းမှာ ရှေးရိုးနည်းလမ်းဆိုင်ရာ လက်မှတ်အတွက် FIPS 140-3 လုံခြုံရေးသော့ ဖြစ်ပြီး၊ ၎င်းသည် quantum လွန်ကျော်လက်မှတ်ကို ဆောင်ထားသော ဒုတိယကိရိယာအတွက် ပစ္စည်းကိုပါ ဖြည့်သွင်းထားသည်။ ရပ်တန့်မှုကို လုပ်ဆောင်ရန်၊ ကိုင်ဆောင်သူများ၏ အများစု (2 of 3) သည် သူတို့၏ hardware ပေါ်တွင် အမိန့်ကို လက်မှတ်ရေးထိုးရသည်။ အမိန့်ကို hybrid Ed25519 + ML-DSA-65 လက်မှတ်များ ဆောင်ထားသောကြောင့်၊ နောင်တွင် quantum ကွန်ပျူတာတစ်ခုမှပင် ၎င်းကို အတုလုပ်ခြင်း၊ ပြန်လည်သုံးခြင်း သို့မဟုတ် အတုခိုးခြင်း မပြုနိုင်ဘဲ၊ ကွန်ရက်၏ မည်သည့်အပိုင်းကမှ ၎င်းကို ပေးအပ်ခြင်း၊ ရုတ်သိမ်းခြင်း သို့မဟုတ် မလိုက်နာဘဲ ကျော်လွန်ခြင်း မပြုနိုင်ပေ။
ကျွန်ုပ်တို့သည် အဆိုးဆုံးအခြေအနေအတွက် ဒီဇိုင်းထုတ်ခဲ့သည်။ ၎င်းမှာ AI တစ်ခုက ၎င်း၏ ကိုယ်ပိုင်ပိတ်ဆို့ခလုတ်ကို ကိုင်ဆောင်ထားသူများကို တိုက်ခိုက်ခြင်းဖြင့် ဖျက်ဆီးရန် ကြိုးပမ်းသည့် ဖြစ်ရပ်ဖြစ်သည်။ ဖွဲ့စည်းပုံမူဘောင်သည် တိုက်ရိုက်ဆောင်ရွက်နိုင်သော အနည်းဆုံးအဖွဲ့ဝင်အရေအတွက်ကို သတ်မှတ်ပေးသောကြောင့်၊ ကိုင်ဆောင်သူအများစု ဆုံးရှုံးသော်လည်း ဆက်သွယ်ရောက်ရှိနိုင်သည့် လူတစ်ဦးတည်းသာ ကျန်ရှိသည့်တိုင် ရပ်တန့်ခလုတ်ကို ဆွဲနိုင်သေးသည်။
ပြည့်စုံသော နောက်ကြောင်းစစ်ဆေးမှု။
စုပေါင်းသက်သေပြချက်
သောစစ်ဆေးမှု
ဤလိုင်စင် မှန်ကန်သလား? အေးဂျင့်၏ လက်မှတ်ရေးထိုးသောကို စစ်ဆေးသည်: portal မှ ထုတ်ပေးသော သို့မဟုတ် ယာယီ၊ hardware-ချည်နှောင် သို့မဟုတ် software-only။ ကျပန်းစိန်ခေါ်မှုသည် ပိုင်ဆိုင်မှုကို သက်သေပြသည်。
ဖိုင်သမာဓိ
ဤကားကို ပြောင်းလဲပြင်ဆင်ဖူးသလား? CIRISVerify သည် CIRISRegistry မှ တည်ဆောက်မှု manifest ကို ယူပြီး ဖိုင်တိုင်းကို SHA-256 စစ်ဆေးသည်။ စတင်ချိန်တွင် ပြည့်စုံသောစစ်ဆေးမှု၊ runtime တွင် ကျပန်းစစ်ဆေးမှု。
ရင်းမြစ်စစ်ဆေးမှု
ကားနံပါတ်ပြားကို စစ်ဆေးပြပါ။ သီးခြား ရင်းမြစ်မျိုးစုံ (HTTPS US, HTTPS EU, DNS US, DNS EU) ကို မေးမြန်းသည်။ ၎င်းတို့ မတူညီပါက သံသယရှိသည်။ အေးဂျင့်ကို ကန့်သတ်သည်。
သက်သေပြမှုအဆင့်များ
စုပေါင်းသက်သေပြမှုသည် မည်မျှနှင့် စစ်ဆေးမှုအပေါ်မူတည်ပြီး ယုံကြည်မှုအဆင့် ထုတ်ပေးသည်။
5 · ယုံကြည်မှုအပြည့်
စစ်ဆေးမှုအားလုံး အောင်မြင်သည်
4 · ယုံကြည်မှုမြင့်
အနည်းငယ်သောပြဿနာ (DNS အကြံပြုမှု မတူညီ)
3 · ယုံကြည်မှုအလတ်
စစ်ဆေးမှုအချို့ ကျရှုံးသည်
2 · ယုံကြည်မှုနည်း
ကျရှုံးမှုမျိုးစုံ
1 · ယုံကြည်မှုအနည်းငယ်
စစ်ဆေးမှုအများစု ကျရှုံးသည်
0 · ယုံကြည်မှုမရှိ
အရေးကြီးသောကျရှုံးမှုများ (ပြောင်းလဲထားသော binary၊ audit ပျက်စီး)
မှတ်ပုံတင်ရုံးဝင်းဒိုး。
CIRISPortal
portal.ciris.ai တွင် တိုက်ရိုက်ဖွင့်ထားသည်
အေးဂျင့် စီမံခန့်ခွဲမှု
CIRISPortal သည် စီမံခန့်ခွဲသူများ AI အေးဂျင့်များအတွက် မောင်းနှင်သူလိုင်စင်ထုတ်ပေးခြင်း၊ ယာဉ်မှတ်ပုံတင်ခြင်း နှင့် အာမခံမှတ်တမ်းများ စီမံခန့်ခွဲနိုင်သော ဝဘ်ဆိုဒ်ဖြစ်သည်။ အေးဂျင့်များ မှတ်ပုံတင်ခြင်း၊ Ed25519 keypair ထုတ်ပေးခြင်း၊ လုပ်ဆောင်မှုခွင့်ပြုချက်ပါသော လိုင်စင်ထုတ်ပေးခြင်း နှင့် ဖြစ်ရပ်များကို တုံ့ပြန်ခြင်း၊ ပြည့်စုံသော audit trail နှင့်အတူ ပြုလုပ်နိုင်သည်。
အေးဂျင့် မှတ်ပုံတင်ပြုစုချက်
AI အေးဂျင့်များကို SHA-256 hash ဖြင့် မှတ်ပုံတင်ပြီး ခြေရာခံသည်။ Hardware-ချည်နှောင်သောများ ဖြင့် အထောက်အထားများ ထုတ်ပေးသည်။ မှတ်ပုံတင်မှုတိုင်းကို ကရိပ်တိုဂရပ်ဖစ်ဖြင့် မှတ်တမ်းတင်သည်。
တည်ဆောက်မှုသမာဓိ
Tripwire ဖိုင်သမာဓိ manifest များဖြင့် တည်ဆောက်မှုများ မှတ်ပုံတင်သည်: တည်ဆောက်မှုတစ်ခုလျှင် ဖိုင် 907+ ခု SHA-256 hash ။ CIRISVerify သည် runtime တွင် ဤ manifest များနှင့် အေးဂျင့်များကို စစ်ဆေးသည်。
လိုင်စင် စီမံခန့်ခွဲမှု
လုပ်ဆောင်မှုခွင့်ပြုချက်ပါ (ဆေးပညာ၊ ဥပဒေ၊ ဘဏ္ဍာရေး) လိုင်စင်များ ထုတ်ပေးကာ စီမံခန့်ခွဲသည်။ အဖွဲ့အစည်းမှ တစ်ဦးချင်းလူသားအထိ ပြည့်စုံသော တာဝန်ခံမှုကွင်းဆက်ကို ခြေရာခံသည်。
သောကိုင်ဆောင်ရေး
AES-256-GCM envelope encryption ဖြင့် hybrid Ed25519 + ML-DSA-65 keypair ထုတ်ပေးသည်။ ကိုယ်တိုင်ကိုင်ဆောင် သို့မဟုတ် portal-ကိုင်ဆောင်၊ သင်ရွေးချယ်နိုင်သည်။ post-quantum တစ်ဝက်သည် roadmap မဟုတ်ဘဲ ယနေ့မှ ပေးပို့ပါသည်。
ဖြစ်ရပ် တုံ့ပြန်မှု
အရေးပေါ်ရပ်တန့်မှု နှင့် ပမာဏများစွာ revoke ပြုလုပ်ရေး ထိန်းချုပ်မှုများ။ လိုင်စင်များ ဆိုင်းငံ့ခြင်း၊ မှတ်ပုံတင်ခြင်းများ ပြန်ခေါ်ခြင်း။ တစ်ခုခု မှားသွားလျှင် စနစ်က စက္ကန့်ပိုင်းအတွင်း တုံ့ပြန်သည်。
Audit အစီရင်ခံစာ
SOC2, HIPAA နှင့် GDPR မူဘောင်များနှင့် ညီညွတ်သော အစီရင်ခံစာများ ထုတ်ပေးသည်။ စီမံခန့်ခွဲမှု လုပ်ဆောင်ချက်အားလုံး၏ ပြည့်စုံသော audit trail ။ လုပ်ဆောင်ချက်တိုင်း မှတ်တမ်းတင်ကာ ရင်းမြစ်ဆင်ဆင်ရသည်。
အထောက်အထားသည် အခြေခံဖြစ်သည်။ အာမချချက်သည် တန်ဖိုးဖြစ်သည်。
အထောက်အထား အသုံးချမှု
အသိုင်းအဝိုင်း
$1.50 · အေးဂျင့်အထောက်အထားတစ်ခုလျှင်
ထုတ်ပေးကြေး $0.50
အထောက်အထားဘောင် $1.00
လစဉ် အခမဲ့
အေးဂျင့် 5 ခုအထိ
✓ Hardware-ချည်နှောင် အထောက်အထား
✓ အခြေခံ စစ်ဆေးမှု
✓ ကရိပ်တိုဂရပ်ဖစ် audit trail
✓ Community ပံ့ပိုးမှု
ကျွမ်းကျင်ပညာသည်
$15.00 · အသုံးချမှု + အေးဂျင့်တစ်ခုလျှင် $10/လ
ထုတ်ပေးကြေး $5.00
အထောက်အထားဘောင် $10.00
လစဉ် အေးဂျင့်တစ်ခုလျှင် $10.00
အေးဂျင့် 50 ခုအထိ
✓ Steward-ထောက်ခံသော စစ်ဆေးမှု
✓ လက်မှတ်ရေးထိုးသော လိုင်စင်ကွင်းဆက်
✓ လုပ်ဆောင်မှုခွင့်ပြုချက်
✓ ပံ့ပိုးမှု SLA
စီးပွားရေးကြီး
$125.00 · အသုံးချမှု + အေးဂျင့်တစ်ခုလျှင် $100/လ
ထုတ်ပေးကြေး $25.00
အထောက်အထားဘောင် $100.00
လစဉ် အေးဂျင့်တစ်ခုလျှင် $100.00
အေးဂျင့် 500 ခုအထိ
✓ တရားဝင် သက်သေပြမှုပံ့ပိုးမှု
✓ Audit log ချည်နှောင်ခြင်း
✓ Audit စာတမ်း (SOC2/HIPAA/GDPR နှင့် ညီညွတ်)
✓ ဖြစ်ရပ်စုံစမ်းချိန် ပံ့ပိုးမှု
လုံခြုံရေးအရေးကြီးသော
$1,250 · အသုံးချမှု + စိတ်ကြိုက်လစဉ်
ထုတ်ပေးကြေး $250.00
အထောက်အထားဘောင် $1,000.00
လစဉ် စိတ်ကြိုက်
အေးဂျင့် အကန့်အသတ်မရှိ
✓ တိုးမြင့်သော တာဝန်ခံမှု
✓ ဖော်ရင်းကျသော audit ပံ့ပိုးမှု
✓ ထိန်းချုပ်ရေးဆိုင်ရာ သက်သေပြမှုပံ့ပိုးမှု
✓ ဦးစားပေး အခြေခံအဆောက်အဦ
အထောက်အထားအသုံးချမှု မည်သို့အလုပ်လုပ်သနည်း
ထုတ်ပေးကြေး
မှတ်ပုံတင်အခြေခံအဆောက်အဦ ကုန်ကျစရိတ်ကို ဖုံးကွယ်ပြီး အထောက်အထားပလောင်ဖြစ်ခြင်းကို တားဆီးသည့် သေးငယ်သော ပြန်မအမ်းနိုင်သောကြေး။ အဖွဲ့အစည်းတစ်ခုလျှင် မဟုတ်ဘဲ အေးဂျင့်အထောက်အထားတစ်ခုလျှင်ဖြစ်သည်。
အထောက်အထားဘောင်
Sybil ခုခံရေးအတွက် အထောက်အထားတစ်ခုလျှင် stake ။ Revoke ပြုလုပ်ချိန်တွင် ဆုံးရှုံးသည်။ မှန်ကန်စွာ ဖျက်သိမ်းထားသော အထောက်အထားများအတွက် Admin သည် ကိုယ်တိုင်ပြန်အမ်းနိုင်သည်。
လစဉ် အာမချချက်
ကြေးပေးသော tier များတွင် steward-ထောက်ခံသော စစ်ဆေးမှု၊ audit စာတမ်း နှင့် တိုးမြင့်သောတာဝန်ခံမှုပံ့ပိုးမှု ပါဝင်သည်။ သင်ပေးသောကြေးသည် လုပ်ဆောင်မှုအတွက်မဟုတ်ဘဲ တာဝန်ခံမှုအတွက်ဖြစ်သည်。
Post-Quantum အဆင်သင့်
တုံ့ပြန်မှုတိုင်းတွင် နှစ်ထပ်လက်မှတ်ပါဝင်သည်: ကလာသိကယ်လုံခြုံမှုအတွက် hardware မှ Ed25519 နှင့် quantum ခုခံမှုအတွက် software မှ ML-DSA-65 ။ နှစ်ခုစလုံး စစ်ဆေးကိုက်ညီရမည်။ ဤသည် roadmap item မဟုတ်ဘဲ 1 ရက်မှ အခြေခံအဆောက်အဦဖြစ်သည်。
ကလာသိကယ်
Ed25519 (hardware-ချည်နှောင်)
ပမာဏပြီးနောက် ကွမ်တမ်
ML-DSA-65 (FIPS 204)
ထင်သာမြင်သာမှု
SHA-256 Merkle ပင်မမှတ်တမ်း
နောက်သို့မဆုတ်ကာကွယ်မှု
Monotonic revision ခြေရာခံ
Desktop ။ မိုဘိုင်း။ ဆာဗာ。
Platform ပံ့ပိုးမှု
Desktop & ဆာဗာ
✓ Linux (x86_64, ARM64)
✓ macOS (Apple Silicon, Intel)
✓ Windows (x86_64)
မိုဘိုင်း
✓ Android (ARM64, ARM32, x86_64)
✓ iOS (ARM64 + Simulator)
Python (PyPI)
pip install ciris-verify
Python 3.10-3.13 ။ Platform-သီးသန့် wheel တွင် မှန်ကန်သော Rust binary ကို အလိုအလျောက် ထည့်သွင်းပေးသည်。
CIRISVerify သည် သတ်မှတ်ထားသော ခြိမ်းခြောက်မှုပုံစံများအောက်တွင် ကရိပ်တိုဂရပ်ဖစ် သက်သေပြမှု ပေးဆောင်ပြီး လုံးဝနှင့် သေချာသောလုံခြုံမှုကို အာမမခံပေ။ လုပ်ဆောင်မှုစွမ်းရည်သည် လိုင်စင်ရ၊ မရ တူညီသည်။ ကွာခြားချက်သည် တာဝန်ခံမှုဖြစ်ပြီး CIRISVerify ဖြင့် ထိုတာဝန်ခံမှုသည် ကရိပ်တိုဂရပ်ဖစ်ဖြင့် သက်သေပြနိုင်သည်。