CIRIS
ဤစာမျက်နှာကို စက်ဘာသာပြန်ဆိုထားသည်။ တစ်ခုခု မှားဖတ်ရပါက GitHub တွင် issue ဖွင့်ပေးပါ။ repo ကို မည်သူမဆို ကူညီပြင်ဆင်နိုင်ရန် အများလက်လှမ်းမီနိုင်အောင် ဖွင့်ထားသည်။ ဘာသာပြန်ဆိုချက် ပြဿနာ တင်ပြပါ

မူလ စာမျက်နှာသို့ ပြန်သွားပါ

အထောက်အထား၊ သမာဓိ နှင့် တာဝန်ခံမှု၊ ကရိပ်တိုဂရပ်ဖစ်နည်းပညာဖြင့် သက်သေပြနိုင်သည်။

AI အေးဂျင့်များအတွက် DMV

CIRISVerify သည် မောင်းနှင်သူသက်သေပြချက် (အထောက်အထား) ထုတ်ပေးသည်၊ ယာဉ်စစ်ဆေးခြင်း (သမာဓိ) ပြုလုပ်သည်၊ နှင့် အာမခံ (တာဝန်ခံမှု) ခြေရာခံသည်။ မရှိပါက မည်သည့်အေးဂျင့်မဆို မည်သည့်အရာမဆိုဟု ဆိုနိုင်သည်။

အေးဂျင့်တိုင်းသည် သုံးမျိုးလိုအပ်သည်

လမ်းပေါ်ကားတိုင်းကဲ့သို့ပင်။

CIRISVerify သည် CIRIS ဂေဟစနစ်အတွက် ယုံကြည်မှုကျောက်ဆူးဖြစ်သည်။ ပထမဆုံးနေ့မှစ၍ စံသတ်မှတ်ချက်အဖြစ် Hybrid Ed25519 + ML-DSA-65 လက်မှတ်နှစ်မျိုးသုံး cryptography ကို အသုံးပြုထားသည်: hardware မှ ရိုးရာလုံခြုံရေး၊ software မှ quantum ခံနိုင်ရည်ရှိမှု။

1 · မောင်းနှင်သူလိုင်စင်

အထောက်အထား & လက်မှတ်ရေးထိုးသော့
FIPS 140-3 လုံခြုံသော hardware (TPM, Secure Enclave, Android Keystore, YubiKey) ထဲတွင် သိမ်းဆည်းထားပြီး၊ အေးဂျင့်၏ အထောက်အထားပင် ဖြစ်သော hardware နှင့် ချည်နှောင်ထားသည့် hybrid လက်မှတ်ရေးထိုးသော့ (Ed25519 + ML-DSA-65)။ လက်မှတ်နှစ်ခုလုံး စစ်ဆေးအတည်ပြုရမည်ဖြစ်သည်။ အတုလုပ်ခြင်း သို့မဟုတ် လွှဲပြောင်းခြင်း မပြုနိုင်ပေ။

သော့သည် အထောက်အထားကို ကိုယ်စားပြုရုံမျှ မဟုတ်ဘဲ၊ ၎င်းသည် အထောက်အထား ကိုယ်တိုင်ဖြစ်သည်။

2 · မှတ်ပုံတင် & စစ်ဆေးခြင်း

Software & Hardware သမာဓိ
အေးဂျင့် ဖြန့်ချိမှုရှိ ဖိုင်တိုင်းကို တည်ဆောက်ချိန်တွင် SHA-256 hash ထည့်သွင်းပြီး လက်မှတ်ရေးထိုးသော manifest တွင် သိမ်းဆည်းသည်။ Runtime တွင် CIRISVerify သည် ဖိုင်များကို manifest နှင့် စစ်ဆေးသည်။ ဘိုက်တစ်ခုပင် ပြောင်းလဲလျှင် ချက်ချင်း ပိတ်ချပစ်သည်။

Software-only ပတ်ဝန်းကျင်များသည် community tier တွင်သာ ကန့်သတ်ထားသည်။

3 · အာမခံ

တာဝန်ခံမှု & လိုင်စင်
လူသားပါဝင်သော လုပ်ငန်းစဉ် (human-in-the-loop) တာဝန်ခံမှုကွင်းဆက်ကို ခြေရာခံသည်: မည်သည့်အဖွဲ့အစည်းက ဤအေးဂျင့်ကို အသုံးချသနည်း၊ မည်သည့်လိုင်စင်ရ လူသားက တာဝန်ယူသနည်း၊ ၎င်းတို့သည် မည်သည့်လုပ်ဆောင်မှုများ ပြုလုပ်ခွင့်ရသနည်း၊ နှင့် အသုံးပြုသူတိုင်းထံ ဖော်ပြရမည့် မဖြစ်မနေ ထုတ်ဖော်ပြောဆိုချက်။

လိုင်စင်မရသော အေးဂျင့်များ လုပ်ဆောင်နိုင်သော်လည်း ကျွမ်းကျင်မှုဝန်ဆောင်မှုများ ပြုလုပ်၍ မရ။

လျှို့ဝှက်ကုဒ်သည် အဓိကအချက်မဟုတ်ပါ။ ၎င်းကာကွယ်ပေးသောအရာမှာ ဤသို့ဖြစ်သည်: အရေးကြီးသောဆုံးဖြတ်ချက်တိုင်း တာဝန်ယူမှုရှိသော မှတ်တမ်းတစ်ခု ဖြစ်လာသည်၊ ၎င်းကို မည်သူမဆို သီးခြားစစ်ဆေးနိုင်သည်၊ သင်ယုံကြည်ဖို့ပဲ တောင်းဆိုသောအရာမဟုတ်တော့ပါ။

ရင်းမြစ်အမျိုးမျိုးမှ စစ်ဆေးခြင်း

CIRISVerify သည် ရင်းမြစ်တစ်ခုတည်းကို မယုံကြည်ပေ။ သီးခြား domain များရှိ HTTPS endpoint များသည် အာဏာပိုင်ဖြစ်သည်; DNS သည် အကြံပြုဆန်းစစ်မှုများ ပေးသည်။ ရင်းမြစ်များ မတူညီပါက၊ အေးဂျင့်ကို ကန့်သတ်သည်။ Anti-rollback ကာကွယ်မှုသည် အမြင့်ဆုံးမြင်ဖူးသော revocation revision ကို ခြေရာခံပြီး မည်သည့်လျော့နည်းမှုကိုမဆို ငြင်းပယ်သည်。

ဖွဲ့စည်းပုံအခြေခံ ရပ်တန့်ခလုတ်

CIRIS အေးဂျင့်တစ်ခုကို ရပ်တန့်ရန် နောက်ဆုံးအသုံးပြုသော အာဏာသည် ကုမ္ပဏီ၊ ကွန်ရက် သို့မဟုတ် အေးဂျင့်ထံတွင် မရှိပေ။ ထိုအာဏာသည် နာမည်ဖော်ပြထားသော လူသားများထံတွင် ရှိသည်။ ကိုင်ဆောင်သူတိုင်းသည် hardware သော့နှစ်ချောင်းကို ဆောင်ထားသည်။ ပထမတစ်ချောင်းမှာ ရှေးရိုးနည်းလမ်းဆိုင်ရာ လက်မှတ်အတွက် FIPS 140-3 လုံခြုံရေးသော့ ဖြစ်ပြီး၊ ၎င်းသည် post-quantum လက်မှတ်ကို ဆောင်ထားသော ဒုတိယကိရိယာအတွက် လိုအပ်သောအချက်အလက်များကိုပါ လုံခြုံစွာ ပိတ်ဆို့ထိန်းသိမ်းပေးထားသည်။ ရပ်တန့်မှုကို လုပ်ဆောင်ရန်၊ ကိုင်ဆောင်သူများ၏ အများစု (2 of 3) သည် သူတို့၏ hardware ပေါ်တွင် အမိန့်ကို လက်မှတ်ရေးထိုးရသည်။ အမိန့်ကို hybrid Ed25519 + ML-DSA-65 လက်မှတ်များ ဆောင်ထားသောကြောင့်၊ နောင်တွင် quantum ကွန်ပျူတာတစ်ခုမှပင် ၎င်းကို အတုလုပ်ခြင်း၊ ပြန်လည်သုံးခြင်း သို့မဟုတ် အတုခိုးခြင်း မပြုနိုင်ဘဲ၊ ကွန်ရက်၏ မည်သည့်အပိုင်းကမှ ၎င်းကို ပေးအပ်ခြင်း၊ ရုတ်သိမ်းခြင်း သို့မဟုတ် မလိုက်နာဘဲ ကျော်လွန်ခြင်း မပြုနိုင်ပေ။

ကျွန်ုပ်တို့သည် အဆိုးဆုံးအခြေအနေအတွက် ဒီဇိုင်းထုတ်ခဲ့သည်။ ၎င်းမှာ AI တစ်ခုက ၎င်း၏ ကိုယ်ပိုင်ပိတ်ဆို့ခလုတ်ကို ကိုင်ဆောင်ထားသူများကို တိုက်ခိုက်ခြင်းဖြင့် ဖျက်ဆီးရန် ကြိုးပမ်းသည့် ဖြစ်ရပ်ဖြစ်သည်။ ဖွဲ့စည်းပုံမူဘောင်သည် တိုက်ရိုက်ဆောင်ရွက်နိုင်သော အနည်းဆုံးအဖွဲ့ဝင်အရေအတွက်ကို သတ်မှတ်ပေးသောကြောင့်၊ ကိုင်ဆောင်သူအများစု ဆုံးရှုံးသော်လည်း ဆက်သွယ်ရောက်ရှိနိုင်သည့် လူတစ်ဦးတည်းသာ ကျန်ရှိသည့်တိုင် ရပ်တန့်ခလုတ်ကို ဆွဲနိုင်သေးသည်။

စုပေါင်းသက်သေပြချက်

သော့ သက်သေပြမှု

ဤလိုင်စင် မှန်ကန်သလား? အေးဂျင့်၏ လက်မှတ်ရေးထိုးသော သော့ကို စစ်ဆေးသည်: portal မှ ထုတ်ပေးသော သို့မဟုတ် ယာယီ၊ hardware-ချည်နှောင် သို့မဟုတ် software-only။ ကျပန်းစိန်ခေါ်မှုသည် ပိုင်ဆိုင်မှုကို သက်သေပြသည်။

ဖိုင်သမာဓိ

ဤကားကို ပြောင်းလဲပြင်ဆင်ဖူးသလား? CIRISVerify သည် CIRISRegistry မှ တည်ဆောက်မှု manifest ကို ယူပြီး ဖိုင်တိုင်းကို SHA-256 စစ်ဆေးသည်။ စတင်ချိန်တွင် ပြည့်စုံသောစစ်ဆေးမှု၊ runtime တွင် ကျပန်းစစ်ဆေးမှု。

ရင်းမြစ်စစ်ဆေးမှု

သင့်မှတ်ပုံတင်အချက်အလက်ကို စစ်ဆေးပါရစေ။ သီးခြား ရင်းမြစ်မျိုးစုံ (HTTPS US, HTTPS EU, DNS US, DNS EU) ကို မေးမြန်းသည်။ ၎င်းတို့ မတူညီပါက သံသယရှိသည်။ အေးဂျင့်ကို ကန့်သတ်သည်။

သက်သေပြမှုအဆင့်များ

စုပေါင်းသက်သေပြမှုသည် စစ်ဆေးမှု မည်မျှအောင်မြင်သည်အပေါ် မူတည်ပြီး ယုံကြည်မှုအဆင့်ကို ထုတ်ပေးသည်။

5 · ယုံကြည်မှုအပြည့်

စစ်ဆေးမှုအားလုံး အောင်မြင်သည်

4 · ယုံကြည်မှုမြင့်

အနည်းငယ်သောပြဿနာ (DNS အကြံပြုမှု မတူညီ)

3 · ယုံကြည်မှုအလတ်

စစ်ဆေးမှုအချို့ ကျရှုံးသည်

2 · ယုံကြည်မှုနည်း

ကျရှုံးမှုမျိုးစုံ

1 · ယုံကြည်မှုအနည်းငယ်

စစ်ဆေးမှုအများစု ကျရှုံးသည်

0 · ယုံကြည်မှုမရှိ

အရေးကြီးသောကျရှုံးမှုများ (ပြောင်းလဲထားသော binary၊ audit ပျက်စီး)

CIRISPortal

အေးဂျင့် စီမံခန့်ခွဲမှု

CIRISPortal သည် စီမံခန့်ခွဲသူများအတွက် AI အေးဂျင့်များ၏ မောင်းနှင်သူလိုင်စင်ထုတ်ပေးခြင်း၊ ယာဉ်မှတ်ပုံတင်ခြင်း နှင့် အာမခံမှတ်တမ်းများကို စီမံခန့်ခွဲနိုင်သော ဝဘ်ဆိုဒ်ဖြစ်သည်။ AI အေးဂျင့်များကို မှတ်ပုံတင်ခြင်း၊ Ed25519 keypair များ ထုတ်ပေးခြင်း၊ လုပ်ဆောင်မှုခွင့်ပြုချက်ပါသော လိုင်စင်ထုတ်ပေးခြင်း နှင့် ဖြစ်ရပ်များကို တုံ့ပြန်ခြင်းတို့ကို ပြည့်စုံသော audit trail နှင့်အတူ ပြုလုပ်နိုင်သည်။

အေးဂျင့် မှတ်ပုံတင်စာရင်း

AI အေးဂျင့်များကို SHA-256 hash ဖြင့် မှတ်ပုံတင်ပြီး ခြေရာခံသည်။ hardware-bound သော့များဖြင့် ထောက်ခံထားသော အထောက်အထားများကို ထုတ်ပေးသည်။ မှတ်ပုံတင်မှုတိုင်းကို cryptographic နည်းလမ်းဖြင့် မှတ်တမ်းတင်သည်။

တည်ဆောက်မှုသမာဓိ

Tripwire ဖိုင်သမာဓိ manifest များဖြင့် တည်ဆောက်မှုများကို မှတ်ပုံတင်ပါ: တည်ဆောက်မှုတစ်ခုလျှင် ဖိုင် 907+ ခု၏ SHA-256 hash များ ပါဝင်သည်။ CIRISVerify သည် runtime တွင် ဤ manifest များနှင့် အေးဂျင့်များကို စစ်ဆေးအတည်ပြုသည်။

လိုင်စင် စီမံခန့်ခွဲမှု

လုပ်ဆောင်မှုခွင့်ပြုချက်ပါ (ဆေးပညာ၊ ဥပဒေ၊ ဘဏ္ဍာရေး) လိုင်စင်များ ထုတ်ပေးကာ စီမံခန့်ခွဲသည်။ အဖွဲ့အစည်းမှ တစ်ဦးချင်းလူသားအထိ ပြည့်စုံသော တာဝန်ခံမှုကွင်းဆက်ကို ခြေရာခံသည်。

သော့ ကိုင်ဆောင်မှု

AES-256-GCM envelope encryption ဖြင့် hybrid Ed25519 + ML-DSA-65 keypair ထုတ်ပေးသည်။ ကိုယ်တိုင်ကိုင်ဆောင် သို့မဟုတ် portal-ကိုင်ဆောင်၊ သင်ရွေးချယ်နိုင်သည်။ post-quantum အပိုင်းသည် roadmap သာမဟုတ်ဘဲ ယနေ့ကတည်းက အသုံးပြုနိုင်ပါသည်။

ဖြစ်ရပ် တုံ့ပြန်မှု

အရေးပေါ်ရပ်တန့်မှု နှင့် ပမာဏများစွာ revoke ပြုလုပ်ရေး ထိန်းချုပ်မှုများ။ လိုင်စင်များ ဆိုင်းငံ့ခြင်း၊ မှတ်ပုံတင်ခြင်းများ ပြန်ခေါ်ခြင်း။ တစ်ခုခု မှားသွားလျှင် စနစ်က စက္ကန့်ပိုင်းအတွင်း တုံ့ပြန်သည်。

Audit အစီရင်ခံစာ

SOC2, HIPAA နှင့် GDPR မူဘောင်များနှင့် ညီညွတ်သော အစီရင်ခံစာများ ထုတ်ပေးသည်။ စီမံခန့်ခွဲမှု လုပ်ဆောင်ချက်အားလုံး၏ ပြည့်စုံသော audit trail ။ လုပ်ဆောင်ချက်တိုင်းကို မှတ်တမ်းတင်ထားပြီး မည်သူက ပြုလုပ်ခဲ့သည်ကို ခြေရာခံနိုင်သည်။

အထောက်အထား အသုံးချမှု

အသိုင်းအဝိုင်း

$1.50 · အေးဂျင့်အထောက်အထားတစ်ခုလျှင်
ထုတ်ပေးကြေး $0.50
အထောက်အထား အာမခံငွေ $1.00
လစဉ် အခမဲ့
အေးဂျင့် 5 ခုအထိ
Hardware-ချည်နှောင် အထောက်အထား
အခြေခံ စစ်ဆေးမှု
ကရိပ်တိုဂရပ်ဖစ် audit trail
Community ပံ့ပိုးမှု

ယခုအသုံးချပါ

ကျွမ်းကျင်ပညာသည်

$15.00 · အသုံးချမှု + အေးဂျင့်တစ်ခုလျှင် $10/လ
ထုတ်ပေးကြေး $5.00
အထောက်အထား အာမခံငွေ $10.00
လစဉ် အေးဂျင့်တစ်ခုလျှင် $10.00
အေးဂျင့် 50 ခုအထိ
Steward-ထောက်ခံသော စစ်ဆေးမှု
လက်မှတ်ရေးထိုးသော လိုင်စင်ကွင်းဆက်
လုပ်ဆောင်မှုခွင့်ပြုချက်
ပံ့ပိုးမှု SLA

အရောင်းဝန်ထမ်းနှင့် ဆက်သွယ်ပါ

အင်တာပရိုက်စ်

$125.00 · အသုံးချမှု + အေးဂျင့်တစ်ခုလျှင် $100/လ
ထုတ်ပေးကြေး $25.00
အထောက်အထား အာမခံငွေ $100.00
လစဉ် အေးဂျင့်တစ်ခုလျှင် $100.00
အေးဂျင့် 500 ခုအထိ
တရားဝင် သက်သေပြမှုပံ့ပိုးမှု
Audit log ချည်နှောင်ခြင်း
Audit စာတမ်း (SOC2/HIPAA/GDPR နှင့် ညီညွတ်)
ဖြစ်ရပ်စုံစမ်းချိန် ပံ့ပိုးမှု

အရောင်းဝန်ထမ်းနှင့် ဆက်သွယ်ပါ

လုံခြုံရေးအရေးကြီးသော

$1,250 · အသုံးချမှု + စိတ်ကြိုက်လစဉ်
ထုတ်ပေးကြေး $250.00
အထောက်အထား အာမခံငွေ $1,000.00
လစဉ် စိတ်ကြိုက်
အေးဂျင့် အကန့်အသတ်မရှိ
တိုးမြင့်သော တာဝန်ခံမှု
ဖော်ရင်းကျသော audit ပံ့ပိုးမှု
ထိန်းချုပ်ရေးဆိုင်ရာ သက်သေပြမှုပံ့ပိုးမှု
အခြေခံအဆောက်အဦသို့ ဦးစားပေး အသုံးပြုခွင့်

အရောင်းဝန်ထမ်းနှင့် ဆက်သွယ်ပါ

အထောက်အထား အသက်သွင်းခြင်း မည်သို့အလုပ်လုပ်သနည်း

ထုတ်ပေးကြေး

မှတ်ပုံတင် အခြေခံအဆောက်အဦ ကုန်ကျစရိတ်ကို ကာမိစေပြီး အထောက်အထား မကြာခဏ အပြောင်းအလဲဖြစ်ခြင်းကို တားဆီးပေးသည့် သေးငယ်သော ပြန်မအမ်းနိုင်သည့် အခကြေးငွေ။ အဖွဲ့အစည်းတစ်ခုလျှင် မဟုတ်ဘဲ အေးဂျင့် အထောက်အထားတစ်ခုလျှင် ဖြစ်သည်။

အထောက်အထား အာမခံငွေ

Sybil ခုခံရေးအတွက် အထောက်အထားတစ်ခုလျှင် stake ဖြစ်သည်။ Revoke ပြုလုပ်သည့်အခါ ဆုံးရှုံးမည်။ အထောက်အထားကို စနစ်တကျ အနားပေးသည့်အခါ Admin သည် stake ကို ကိုယ်တိုင်ပြန်အမ်းနိုင်သည်။

လစဉ် အာမချချက်

ကြေးပေးသော tier များတွင် steward-ထောက်ခံသော စစ်ဆေးမှု၊ audit စာတမ်း နှင့် တိုးမြင့်သောတာဝန်ခံမှုပံ့ပိုးမှု ပါဝင်သည်။ သင်ပေးသောကြေးသည် လုပ်ဆောင်မှုအတွက်မဟုတ်ဘဲ တာဝန်ခံမှုအတွက်ဖြစ်သည်。

Post-Quantum အဆင်သင့်

တုံ့ပြန်မှုတိုင်းတွင် နှစ်ထပ်လက်မှတ်ပါဝင်သည်: classical လုံခြုံမှုအတွက် hardware မှ Ed25519 နှင့် quantum ခုခံမှုအတွက် software မှ ML-DSA-65 ။ နှစ်ခုစလုံး အတည်ပြုစစ်ဆေးနိုင်ရမည်။ ဤသည် roadmap item မဟုတ်ဘဲ ပထမနေ့ကတည်းက အဆင်သင့်ဖြစ်သော အခြေခံအဆောက်အဦ ဖြစ်သည်။

ကလာသိကယ်

Ed25519 (hardware-ချည်နှောင်)

Post-Quantum

ML-DSA-65 (FIPS 204)

ထင်သာမြင်သာမှု

SHA-256 Merkle tree မှတ်တမ်း

နောက်သို့မဆုတ်ကာကွယ်မှု

Monotonic revision ခြေရာခံခြင်း

Platform ပံ့ပိုးမှု

Desktop & ဆာဗာ

Linux (x86_64, ARM64)
macOS (Apple Silicon, Intel)
Windows (x86_64)

မိုဘိုင်း

Android (ARM64, ARM32, x86_64)
iOS (ARM64 + Simulator)

Python (PyPI)

pip install ciris-verify
Python 3.10-3.13 ။ Platform-သီးသန့် wheel တွင် မှန်ကန်သော Rust binary ကို အလိုအလျောက် ထည့်သွင်းပေးသည်。

CIRISVerify သည် သတ်မှတ်ထားသော ခြိမ်းခြောက်မှုပုံစံများအောက်တွင် ကရိပ်တိုဂရပ်ဖစ် သက်သေပြမှု ပေးဆောင်ပြီး လုံးဝနှင့် သေချာသောလုံခြုံမှုကို အာမမခံပေ။ လုပ်ဆောင်မှုစွမ်းရည်သည် လိုင်စင်ရ၊ မရ တူညီသည်။ ကွာခြားချက်သည် တာဝန်ခံမှုဖြစ်ပြီး CIRISVerify ဖြင့် ထိုတာဝန်ခံမှုသည် ကရိပ်တိုဂရပ်ဖစ်ဖြင့် သက်သေပြနိုင်သည်。