CIRIS
Ukurasa huu ulitafsiriwa na mashine. Ikiwa kuna chochote kilichoandikwa vibaya, tafadhali fungua suala kwenye GitHub. Hifadhi ya msimbo (repo) ni ya umma ili mtu yeyote aweze kusaidia kuirekebisha. Ripoti tatizo la tafsiri

Rudi kwenye ukurasa wa mbele

Usalama unaoweza kuuthibitisha

Thibitisha kitufe chetu cha kuzima mwenyewe.

Madai mengi kuhusu usalama wa AI yanakuomba uamini. Hili linakuomba uthibitishe. Nakili hazina ya msimbo (repo), endesha amri moja, kisha uthibitishe kwamba funguo zenye uwezo wa kusimamisha wakala wa CIRIS zinaishi kwenye vifaa halisi vilivyothibitishwa kwa kiwango cha FIPS 140-3. Usimwamini yeyote, hata sisi.

Watu wanaotambulika kwa majina wanaweza kusimamisha wakala wa CIRIS. Nguvu hiyo iko kwenye vifaa, si kwenye kampuni.

Kusimamisha kwa hatua ya mwisho, HUMANITY_ACCORD, kunashikiliwa na watu wanaotambulika kwa majina, si na kampuni ya CIRIS, mtandao, au wakala mwenyewe. Hakuna upande ndani ya shirikisho unaoweza kutoa, kubatilisha, au kupindua uwezo huo. Unaanza kutumika kwa quorum hai ya wawili kati ya watatu.

Kila funguo ya idhini ni mchanganyiko wa saini mbili zilizounganishwa pamoja. Nusu ya Ed25519 imejikita kwenye YubiKey 5 FIPS, iliyothibitishwa kwa kiwango cha FIPS 140-3: inazalishwa ndani ya kifaa, haiwezi kutolewa nje, na inahitaji mgusano wa mwili ili kusaini. Nusu ya ML-DSA-65, saini ya baada ya kwantamu, ni funguo ya programu iliyofungwa kwa muhuri (seal-wrapped) kwenye kijiti cha USB chini ya YubiKey hiyo hiyo, kwa sababu hakuna YubiKey inayosafirishwa na programu-tumizi ya baada ya kwantamu bado. Funguo sita kwa jumla, tatu zimewekwa tayari na tatu zimehifadhiwa kwenye kasha. Ukaguzi wa kubatilisha ulioshindwa au usiojulikana unachukuliwa kuwa umebatilishwa, hivyo mfumo unashindwa kwa usalama.

Amri moja. Bila vifaa, bila mtandao, bila kutuamini sisi.

Kifaa chetu cha uthibitishaji kinaendesha upya kikagua-lango cha uidhinishaji cha uzalishaji halisi cha CIRISVerify juu ya uthibitisho sita wa funguo zilizowekwa, dhidi ya nakala iliyokitwa ya mzizi wa uthibitisho wa umma wa Yubico mwenyewe. Nakili hazina ya CIRISVerify na uendeshe: github.com/CIRISAI/CIRISVerify

cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocapture

Thibitisha kwamba mzizi uliokitwa ni halisi kwa kuuchukua moja kwa moja kutoka kwa Yubico: developers.yubico.com/PKI/yubico-ca-1.pem

Hili linathibitisha nini

Funguo zote sita za idhini zinaunganika hadi mzizi halisi wa uthibitisho wa Yubico, hivyo nusu zao za kusaini za Ed25519 zilizalishwa ndani ya vifaa halisi vya YubiKey 5 FIPS, mfululizo uliothibitishwa kwa kiwango cha FIPS 140-3: haziwezi kutolewa nje, zinahitaji mgusano, na haziwezi kughushiwa. Vyeti vya uthibitisho vyenyewe vinaandika alama ya mfululizo wa FIPS, firmware 5.7.4, na sera ya kugusa kila mara, hivyo aina ya kifaa inathibitishwa na mnyororo wa vyeti, si kwa madai yetu.

Hili halithibitishi nini

Nusu ya ML-DSA-65 ni ufunguo wa programu uliofungwa kwenye USB chini ya YubiKey, si uliothibitishwa na maunzi. Kifaa hiki cha majaribio hakikagui ufungaji wa USB wala akidi hai, ambavyo vinatekelezwa kando. Tungependelea ujue hasa kile ambacho risiti hii inashughulikia.

Kriptografia ya baada ya kwantamu inaendesha katika uzalishaji, na kila namba ni ya umma.

4,946/s
matukio yaliyosainiwa na PQC kwa kila kiini kilichopimwa
5.11 GiB/s
usimbuaji wa AEAD kwa kila kiini kilichopimwa
67.6 µs
ubadilishanaji wa funguo wa PQC wa mseto kilichopimwa
0
uvujaji kati ya makundi, nodi 50 hadi 400 kilichopimwa

Uthibitisho wa asili wa baada ya kwantamu si wa bure, na hatufichi gharama yake: kusaini kwa mseto wa Ed25519 + ML-DSA-65 kunaendesha polepole mara kumi na tano zaidi ya njia ya kawaida, kama mikrosekunde 550 dhidi ya 36 kwa kila tukio. Hazina iliyohifadhiwa inajengwa upya katika 97.6% ya majaribio ikiwa moja ya tano ya wenye funguo hawapo mtandaoni, na 72.7% ikiwa theluthi moja hawapo mtandaoni. Namba ni wastani wa kiini kimoja kwenye mtambo shirikishi wa CI, unaozalishwa upya kwenye kila commit.

Ona kila kielelezo, kinachozalishwa upya kwenye kila commit

Lengo lote ni kwamba hupaswi kulazimika kuamini sentensi iliyo hapo juu. Unaweza kuendesha ukaguzi wewe mwenyewe.

Vyanzo: CIRISVerify (uthibitisho wa umiliki wa Ed25519 + ML-DSA-65, mzizi wa Yubico uliokitwa), tovuti ya kupima ya CIRISServer (utendaji uliopimwa), PKI ya Yubico (mzizi wa uthibitisho). Namba zimekitwa kwenye commit 0b73486, 2026-06-24.