పోస్ట్-క్వాంటమ్ క్రిప్టోగ్రాఫిక్ ధ్రువీకరణ
ప్రతి ఏజెంట్కు మూడు విషయాలు అవసరం
రోడ్డు మీద ప్రతి కారులాగే.
CIRISVerify అనేది CIRIS వ్యవస్థకు నమ్మకపు మూలాధారం. హైబ్రిడ్ Ed25519 + ML-DSA-65 ద్వంద్వ-సంతకం క్రిప్టోగ్రఫీ మొదటి రోజు నుండే ప్రమాణంగా ఉంటుంది: హార్డ్వేర్ నుండి సాంప్రదాయిక భద్రత, సాఫ్ట్వేర్ నుండి క్వాంటమ్ నిరోధకత.
1 · డ్రైవర్స్ లైసెన్స్
గుర్తింపు & సంతకం కీ
హార్డ్వేర్తో బంధించిన హైబ్రిడ్ సైనింగ్ కీ (Ed25519 + ML-DSA-65), ఇది ఏజెంట్ గుర్తింపు అయి ఉంటుంది. ఇది FIPS 140-3 సెక్యూర్ హార్డ్వేర్లో (TPM, Secure Enclave, Android Keystore, YubiKey) నిల్వ ఉంటుంది. రెండు సిగ్నేచర్లు తప్పనిసరిగా వెరిఫై అవ్వాలి. నకిలీ చేయడం లేదా బదిలీ చేయడం సాధ్యం కాదు.
కీ గుర్తింపును సూచించదు. అది గుర్తింపే.
2 · నమోదు & తనిఖీ
సాఫ్ట్వేర్ & హార్డ్వేర్ సమగ్రత
ఏజెంట్ పంపిణీలోని ప్రతి ఫైల్ బిల్డ్ సమయంలో SHA-256 హాష్ చేయబడి సంతకం చేసిన మేనిఫెస్ట్లో నిల్వ చేయబడుతుంది. రన్టైమ్లో, CIRISVerify ఈ మేనిఫెస్ట్కు వ్యతిరేకంగా ఫైళ్లను ధృవీకరిస్తుంది. ఒక్క బైట్ మార్పు కూడా తక్షణ మూసివేతను ప్రేరేపిస్తుంది.
సాఫ్ట్వేర్-మాత్రమే పరిసరాలు కమ్యూనిటీ స్థాయికి పరిమితం.
3 · భీమా
జవాబుదారీతనం & లైసెన్సింగ్
మానవ-ఇన్-ద-లూప్ జవాబుదారీతన శృంఖలాన్ని ట్రాక్ చేస్తుంది: ఏ సంస్థ ఈ ఏజెంట్ను మోహరించింది, ఏ లైసెన్స్ పొందిన మానవుడు బాధ్యుడు, వారు ఏ సామర్థ్యాలను ఉపయోగించడానికి అధికారం పొందారు, మరియు ప్రతి వినియోగదారుకు చూపించిన తప్పనిసరి వెల్లడి.
లైసెన్స్ లేని ఏజెంట్లు పని చేయగలవు, కానీ వృత్తిపరమైన సేవలు అందించలేవు.
క్రిప్టోగ్రఫీ అసలు విషయం కాదు. అది కాపాడేది ఏమిటంటే: ప్రతి ముఖ్యమైన నిర్ణయం ఒక జవాబుదారీ రికార్డుగా మారుతుంది, అది స్వతంత్రంగా నిరూపించుకోగలదు. మీరు నమ్ముమని చెప్పే విషయం కాదు ఇది.
HTTPS అధికారిక. DNS సలహా.
బహుళ-మూల ధృవీకరణ
CIRISVerify ఒకే మూలాన్ని నమ్మదు. స్వతంత్ర డొమైన్లలోని HTTPS ఎండ్పాయింట్లు అధికారికమైనవి; DNS సలహా క్రాస్-చెక్లు అందిస్తుంది. మూలాలు విభేదిస్తే, ఏజెంట్ పరిమితం చేయబడుతుంది. యాంటీ-రోల్బ్యాక్ రక్షణ అత్యధికంగా చూసిన రద్దు రివిజన్ను ట్రాక్ చేస్తుంది మరియు ఏదైనా తగ్గుదలను తిరస్కరిస్తుంది.
సిస్టమ్ లోపల ఉన్న ఎవరూ నిలిపివేయలేని స్విచ్.
రాజ్యాంగ కిల్ స్విచ్
CIRIS ఏజెంట్ను ఆపే చివరి అధికారం కంపెనీతో లేదు, నెట్వర్క్తో లేదు, ఆ ఏజెంట్తో కూడా లేదు. అది నిర్దిష్ట వ్యక్తుల చేతుల్లో ఉంటుంది. ప్రతి హోల్డర్ దగ్గర రెండు హార్డ్వేర్ కీలు ఉంటాయి: క్లాసికల్ సిగ్నేచర్ కోసం ఒక FIPS 140-3 సెక్యూరిటీ కీ, అది రెండో డివైస్కు మెటీరియల్ను సీల్ చేస్తుంది, ఆ డివైస్ పోస్ట్-క్వాంటమ్ సిగ్నేచర్ నిర్వహిస్తుంది. ఆపే ఆదేశం ఇవ్వాలంటే, హోల్డర్లలో మెజారిటీ (2 of 3) వారి హార్డ్వేర్పై ఆదేశాన్ని సైన్ చేయాలి. ఆ ఆదేశంలో హైబ్రిడ్ Ed25519 + ML-DSA-65 సిగ్నేచర్లు ఉంటాయి, అందువల్ల దాన్ని నకిలీ చేయడం, మళ్లీ పంపడం, లేదా నకిలీ చేయడం సాధ్యం కాదు, భవిష్యత్తులో క్వాంటమ్ కంప్యూటర్ వచ్చినా సరే. నెట్వర్క్లో ఏ భాగమూ దాన్ని ఇవ్వలేదు, రద్దు చేయలేదు, లేదా మార్చలేదు.
మేము అత్యంత చెడ్డ పరిస్థితిని దృష్టిలో పెట్టుకుని డిజైన్ చేశాం: ఒక AI తన స్వంత ఆఫ్-స్విచ్ను ముట్టడించడానికి దాన్ని పట్టుకున్న వ్యక్తులపై దాడి చేస్తుంది. రాజ్యాంగం లైవ్ కోరమ్ను నిర్వచిస్తుంది, కాబట్టి చాలా హోల్డర్లు పోయినా, చేరుకోగలిగే ఒక్క సర్వైవర్ కూడా ఆపే స్విచ్ లాగగలరు.
పూర్తి నేపథ్య తనిఖీ.
ఏకీకృత ధ్రువీకరణ
కీ ధ్రువీకరణ
ఈ లైసెన్స్ అసలైనదా? ఏజెంట్ సంతకం కీ ధృవీకరించబడుతుంది: పోర్టల్-జారీ చేయబడినది లేదా తాత్కాలికది, హార్డ్వేర్-బంధిత లేదా సాఫ్ట్వేర్-మాత్రమే. యాదృచ్ఛిక సవాలు స్వాధీనతను నిరూపిస్తుంది.
ఫైల్ సమగ్రత
ఈ కారు మార్పు చేయబడిందా? CIRISVerify CIRISRegistry నుండి బిల్డ్ మేనిఫెస్ట్ తీసుకొని ప్రతి ఫైల్ను SHA-256 ద్వారా ధృవీకరిస్తుంది. స్టార్టప్లో పూర్తి తనిఖీలు, రన్టైమ్లో యాదృచ్ఛిక స్పాట్ తనిఖీలు.
మూల ధృవీకరణ
మీ నంబర్ప్లేట్ తనిఖీ చేయనివ్వండి. బహుళ స్వతంత్ర మూలాలు (HTTPS US, HTTPS EU, DNS US, DNS EU) సమాచారం అడుగుతాయి. వాటిలో విభేదాలు ఉంటే అనుమానాస్పదం. ఏజెంట్ పరిమితం చేయబడుతుంది.
ధ్రువీకరణ స్థాయిలు
ఏకీకృత ధ్రువీకరణ, ఎన్ని తనిఖీలు పాస్ అవుతాయనే దాని ఆధారంగా నమ్మక స్థాయిని నిర్ణయిస్తుంది.
5 · పూర్తి నమ్మకం
అన్ని తనిఖీలు పాస్
4 · అధిక నమ్మకం
చిన్న సమస్యలు (DNS సలహా విభేదం)
3 · మధ్యమ నమ్మకం
కొన్ని తనిఖీలు విఫలమయ్యాయి
2 · తక్కువ నమ్మకం
బహుళ విఫలతలు
1 · కనీస నమ్మకం
చాలా తనిఖీలు విఫలమయ్యాయి
0 · నమ్మకం లేదు
క్లిష్టమైన విఫలతలు (మార్పు చేయబడిన బైనరీ, విచ్ఛిన్నమైన ఆడిట్)
క్లర్క్ కిటికీ.
CIRISPortal
portal.ciris.ai లో అందుబాటులో ఉంది
ఏజెంట్ నిర్వహణ
CIRISPortal అనేది వెబ్ ఇంటర్ఫేస్, ఇక్కడ నిర్వాహకులు AI ఏజెంట్లకు డ్రైవర్స్ లైసెన్స్లు జారీ చేస్తారు, వాహనాలు నమోదు చేస్తారు, మరియు భీమా రికార్డులు నిర్వహిస్తారు. ఏజెంట్లను నమోదు చేయండి, Ed25519 కీపెయిర్లు రూపొందించండి, సామర్థ్య అనుమతులతో లైసెన్స్లు జారీ చేయండి, మరియు సంఘటనలకు స్పందించండి, పూర్తి ఆడిట్ ట్రైల్తో.
ఏజెంట్ రిజిస్ట్రీ
AI ఏజెంట్లను SHA-256 హాష్ ద్వారా నమోదు చేసి ట్రాక్ చేయండి. హార్డ్వేర్-బంధిత కీలతో గుర్తింపులు జారీ చేయండి. ప్రతి నమోదు క్రిప్టోగ్రాఫికల్గా లాగ్ చేయబడుతుంది.
బిల్డ్ సమగ్రత
Tripwire ఫైల్ సమగ్రత మేనిఫెస్ట్లతో బిల్డ్లను నమోదు చేయండి: ప్రతి బిల్డ్కు 907+ ఫైల్ SHA-256 హాష్లు. CIRISVerify రన్టైమ్లో ఈ మేనిఫెస్ట్లకు వ్యతిరేకంగా ఏజెంట్లను ధృవీకరిస్తుంది.
లైసెన్స్ నిర్వహణ
సామర్థ్య అనుమతులతో (వైద్య, న్యాయ, ఆర్థిక) లైసెన్స్లు జారీ చేయండి మరియు నిర్వహించండి. సంస్థ నుండి వ్యక్తిగత మానవుడి వరకు పూర్తి జవాబుదారీతన శృంఖలాన్ని ట్రాక్ చేయండి.
కీ నిల్వ
AES-256-GCM ఎన్వలప్ ఎన్క్రిప్షన్తో హైబ్రిడ్ Ed25519 + ML-DSA-65 కీపెయిర్లు రూపొందించండి. స్వయం-నిల్వ లేదా పోర్టల్-నిల్వ, మీ ఇష్టం. పోస్ట్-క్వాంటమ్ సగం ఈరోజే అందుబాటులో ఉంది, రోడ్మ్యాప్లో కాదు.
సంఘటన స్పందన
అత్యవసర మూసివేత మరియు సామూహిక రద్దు నియంత్రణలు. లైసెన్స్లను నిలిపివేయండి, నమోదులను రద్దు చేయండి. ఏదైనా తప్పు జరిగినప్పుడు, వ్యవస్థ సెకన్లలో స్పందిస్తుంది.
ఆడిట్ నివేదిక
SOC2, HIPAA, మరియు GDPR ఫ్రేమ్వర్క్లతో సమలేఖనమైన నివేదికలు రూపొందించండి. అన్ని నిర్వాహక కార్యకలాపాల పూర్తి ఆడిట్ ట్రైల్. ప్రతి చర్య లాగ్ చేయబడి ఆపాదించబడుతుంది.
గుర్తింపు పునాది. నిర్ధారణ విలువ.
గుర్తింపు సక్రియం
కమ్యూనిటీ
$1.50 · ప్రతి ఏజెంట్ గుర్తింపుకు
జారీ రుసుము $0.50
గుర్తింపు బాండ్ $1.00
నెలవారీ ఉచితం
5 ఏజెంట్ల వరకు
✓ హార్డ్వేర్-బంధిత గుర్తింపు
✓ ప్రాథమిక ధృవీకరణ
✓ క్రిప్టోగ్రాఫిక్ ఆడిట్ ట్రైల్
✓ కమ్యూనిటీ మద్దతు
ప్రొఫెషనల్
$15.00 · సక్రియం + $10/ఏజెంట్/నెల
జారీ రుసుము $5.00
గుర్తింపు బాండ్ $10.00
నెలవారీ $10.00/ఏజెంట్
50 ఏజెంట్ల వరకు
✓ స్టెవార్డ్-మద్దతు ధృవీకరణ
✓ సంతకం చేసిన లైసెన్సింగ్ శృంఖల
✓ సామర్థ్య అధికారం
✓ మద్దతు SLA
ఎంటర్ప్రైజ్
$125.00 · సక్రియం + $100/ఏజెంట్/నెల
జారీ రుసుము $25.00
గుర్తింపు బాండ్ $100.00
నెలవారీ $100.00/ఏజెంట్
500 ఏజెంట్ల వరకు
✓ అధికారిక ధ్రువీకరణ మద్దతు
✓ ఆడిట్ లాగ్ యాంకరింగ్
✓ ఆడిట్ డాక్యుమెంటేషన్ (SOC2/HIPAA/GDPR సమలేఖనం)
✓ సంఘటన పరిశోధన మద్దతు
సేఫ్టీ-క్రిటికల్
$1,250 · సక్రియం + కస్టమ్ నెలవారీ
జారీ రుసుము $250.00
గుర్తింపు బాండ్ $1,000.00
నెలవారీ కస్టమ్
అపరిమిత ఏజెంట్లు
✓ మెరుగైన జవాబుదారీతనం
✓ ఫోరెన్సిక్ ఆడిట్ మద్దతు
✓ నియంత్రణ ధ్రువీకరణ మద్దతు
✓ ప్రాధాన్య మౌలిక సదుపాయాలు
గుర్తింపు సక్రియం ఎలా పని చేస్తుంది
జారీ రుసుము
రిజిస్ట్రీ మౌలిక సదుపాయాలను కవర్ చేసే మరియు గుర్తింపు మార్పులను నిరోధించే చిన్న, తిరిగి రాని రుసుము. సంస్థకు కాదు, ప్రతి ఏజెంట్ గుర్తింపుకు.
గుర్తింపు బాండ్
సిబిల్ నిరోధానికి ప్రతి-గుర్తింపు వాటా. రద్దుపై జప్తు చేయబడుతుంది. సరిగ్గా నిలిపివేయబడిన గుర్తింపులకు నిర్వాహకుడు మాన్యువల్ రిఫండ్ జారీ చేయగలరు.
నెలవారీ నిర్ధారణ
చెల్లింపు స్థాయిలు స్టెవార్డ్-మద్దతు ధృవీకరణ, ఆడిట్ డాక్యుమెంటేషన్, మరియు మెరుగైన జవాబుదారీతన మద్దతు కలిగి ఉంటాయి. మీరు సామర్థ్యానికి కాదు, జవాబుదారీతనానికి చెల్లిస్తున్నారు.
పోస్ట్-క్వాంటమ్ సిద్ధం
ప్రతి స్పందన ద్వంద్వ సంతకాలు కలిగి ఉంటుంది: సాంప్రదాయిక భద్రత కోసం హార్డ్వేర్ నుండి Ed25519 మరియు క్వాంటమ్ నిరోధకత కోసం సాఫ్ట్వేర్ నుండి ML-DSA-65. రెండూ ధృవీకరించాలి. ఇది మొదటి రోజు మౌలిక సదుపాయం, రోడ్మ్యాప్ అంశం కాదు.
సాంప్రదాయిక
Ed25519 (హార్డ్వేర్-బంధిత)
పోస్ట్-క్వాంటమ్
ML-DSA-65 (FIPS 204)
పారదర్శకత
SHA-256 మర్కల్ ట్రీ లాగ్
యాంటీ-రోల్బ్యాక్
మోనోటోనిక్ రివిజన్ ట్రాకింగ్
డెస్క్టాప్. మొబైల్. సర్వర్.
ప్లాట్ఫాం మద్దతు
డెస్క్టాప్ & సర్వర్
✓ Linux (x86_64, ARM64)
✓ macOS (Apple Silicon, Intel)
✓ Windows (x86_64)
మొబైల్
✓ Android (ARM64, ARM32, x86_64)
✓ iOS (ARM64 + Simulator)
Python (PyPI)
pip install ciris-verify
Python 3.10–3.13. ప్లాట్ఫాం-నిర్దిష్ట వీల్ సరైన Rust బైనరీని స్వయంచాలకంగా కలిగి ఉంటుంది.
CIRISVerify నిర్వచించిన ముప్పు నమూనాల కింద క్రిప్టోగ్రాఫిక్ ధ్రువీకరణ అందిస్తుంది మరియు సంపూర్ణ భద్రతను హామీ ఇవ్వదు. లైసెన్స్ ఉన్నా లేకపోయినా సామర్థ్యం ఒకే విధంగా ఉంటుంది. తేడా జవాబుదారీతనం, మరియు CIRISVerify తో, ఆ జవాబుదారీతనం క్రిప్టోగ్రాఫికల్గా నిరూపించదగినది.