Bağlanamazlık Zarfın Tamamının Bir Özelliğidir ve Biz Kendimizinkini Bir Kez Bozduk
Çökmenin kriptografik olmayan bir sürümü var ve akılda tutulacak olan odur
Bir şirket anonim bir çalışan anketi yapar. İsim yok, departman yok, cevaplarda kimlik belirtici hiçbir şey yok. Mükerrer sayımı önlemek için her katılımcıdan sicil numarasını girmesini ister.
Cevaplar hiçbir şey açığa vurmaz. Aynı kişiden gelen her gönderide bulunan sicil numarası, hepsini tekrar bir bireye bağlar. Formun geri kalanına gösterilen hiçbir özen bunu düzeltmez.
O alan bir ilişkilendirme tutamağıdır: ayrı etkileşimlerde bulunan ve birini tekil olarak ayırt edecek kadar özgün olan herhangi bir değer. Hassas görünmesi gerekmez. Bir seri numarası, bir oturum jetonu, yeniden kullanılan bir açık anahtar, iyi bir işletme sebebiyle eklenmiş bir mükerrer kayıt tanımlayıcısı, benzersiz olacak kadar hassas bir zaman damgası. Her biri tek başına yeterlidir.
Kriptografi neden kolay yarı
Seçici açıklama ve bağlanamaz sunum ispatları matematiksel olarak iyi anlaşılmıştır ve bir satıcı bunları doğru uygulayıp yine de her kullanıcıyı birbirine bağlayan bir sistem yayımlayabilir.
Çünkü bağlanamazlık ispatın bir özelliği değildir. Bir doğrulayıcının aldığı her şeyin özelliğidir: ispat, etrafındaki başlık, taşıma, üstveri ve birinin kullanışlı olduğu için eklediği her alan. Zarftaki tek bir sabit alan tüm kurguyu bozar ve bunu sessizce yapar, çünkü bu olurken kriptografi kusursuz biçimde çalışmayı sürdürür.
"BBS+ kullanıyoruz" ifadesinin, bir alıcının sorduğundan küçük bir soruyu cevaplamasının sebebi budur.
Tam olarak o kusuru yayımladık
BBS+ sunum zarfımızın birinci sürümü, imzalı başlığa kimlik bilgisi başına bir doğrulama tanımlayıcısı gömüyordu.
Tek başına o alan, taşıyıcının tanımlayıcısını doğrudan yayımlamak kadar güçlü bir ilişkilendirme tutamağıydı. İki sunumu karşılaştıran biri, biçimin geri kalanı ne kadar doğru olursa olsun, başka hiçbir şey kullanmadan onları bağlayabilirdi.
Dış bir denetçi tarafından değil kendi iç incelememizde bulundu ve ikinci sürümde alanı her zaman gizli bir mesaja indirerek düzeltildi. Sunum biçimimizin bir sürüm alanı taşımasının sebebi o kusurdur.
Bunu yazıyoruz çünkü bir satıcının doğru yaptıklarının listesi, yaptığı hata sınıfı hakkında kanıt değildir. Neyi yakaladığı, nasıl yakaladığı ve sonrasında yapısal olarak neyi değiştirdiği kanıttır.
Bir alıcı iddiaya güvenmek yerine ne yapabilir
Aynı taşıyıcının iki farklı doğrulayıcı için ürettiği iki serileştirilmiş sunum isteyin ve farkını alın. Aynı olan her alan bir tutamak adayıdır ve satıcı, her biri için, bunun neden tek bir kişi değil bütün bir kohort tarafından paylaşıldığını söyleyebilmelidir.
Bizim uygulamamız için bunu kendiniz, temiz bir dizinden, hesapsız ve kimlik bilgisi olmadan çalıştırabilirsiniz:
npm i @solidus-network/auth @solidus-network/bbs
node node_modules/@solidus-network/auth/demo/unlinkability-demo.mjs
Tek bir kimlik bilgisinden iki sunum üretir ve havuzlanmış ilişkilendirme yüzeyini yazdırır. İki zarfta da paylaşılan şeyler sunum tipi, biçim sürümü, dönem, mesaj sayısı ve her doğrulayıcının kendisinin istediği iddialardır. Bunlar kohort sabitleridir; o dönemde o kimlik bilgisi tipini taşıyan her taşıyıcı tarafından paylaşılırlar. İkisinde de bulunmayan şeyler taşıyıcının özne tanımlayıcısı, doğrulama tanımlayıcısı ve belge özetidir.
Araç ayrıca iki ispatın birkaç yüz bayt içinden eşleşen konumlarda birkaç bayt paylaştığını, yanında yazdırdığı rastgele taban çizgisinden ayırt edilemez biçimde, ve aynı meydan okuma için bir ispatı yeniden üretmenin farklı bir ispat verdiğini yazdırır. Rastgeleleştirilmiş, yeniden kullanılamaz ispatlar dışarıdan böyle görünür.
Sınır, ki aracın kendisi de onu yazdırıyor
Bu, sunum katmanındaki bağlanamazlıktır, başka hiçbir şey değil.
Bir doğrulayıcının dönen bir ziyaretçiyi IP adresi, zamanlama, çerezler ya da cihaz parmak iziyle tanımasına karşı savunma sağlamaz. İki doğrulayıcının kendi topladıkları veriyi, kayıt sırasında verilen bir e-posta adresini ya da telefon numarasını havuzlamasına karşı savunma sağlamaz. Bunlar gerçek ilişkilendirme kanallarıdır ve kriptografi onları kapatmaz.
Mahremiyet iddiası o sınırı adlandırmayan bir satıcı, ya bunu düşünmemiştir ya da düşünmeyeceğinizi umuyordur. Bizimki bunu kendi gösteriminin çıktısına yazdırır, ki bu bir slayttan çıkarılma olasılığı en düşük yerdir.
Bağlanamaz kimlik bilgisi iddia eden bir satıcıya sorulacaklar
"Aynı taşıyıcıdan iki sunum gösterin ve hangi alanların sabit olduğunu söyleyin." Bu, bir kriptografi tartışmasını bir farka çevirir ve bu alandaki en yüksek verimli tek sorudur.
"Her sabit alan için, bu bir kohort tarafından mı bir kişi tarafından mı paylaşılıyor?" Kohort sabitleri kaçınılmazdır ve sorun değildir. Taşıyıcı başına sabitler çöküşün kendisidir.
"İlk sürümünüzden bu yana hangi tutamağı kaldırdınız?" Her dürüst uygulamanın bir tanesi vardır. Cevabı olmayan bir satıcı ya bakmamıştır ya da size söylemiyordur.
"Bağlanamazlık iddianız açıkça neyi kapsamıyor?" Ağ düzeyinde ve kanal dışı ilişkilendirme cevapta yoksa, iddia özellikten büyüktür.
Bu karar için ne anlama geliyor
Bağlanamazlık sizin için önemliyse, onu bir protokol adı üzerinden satın almayın ve bizimkini de öyle satın almayın.
Bu uygulamanın denetim durumu
Burada tarif edilen bağlanamazlık uygulaması denetlenmemiştir.
Okumaya devam edin
- Bir Şeyin Yokluğunu Kanıtlamak, Varlığını Kanıtlamaktan Zordur ve İptal Zor Olanı Gerektirir
- Aklınızdaki Sıfır Bilgi İspatı Muhtemelen Bizim Yayımladığımız Değil
- İki Öne Çıkan Özelliğimiz Tek Bir Matematiksel Varsayımın Üzerinde Duruyor
- Her Satıcı Gösterimi, Doğum Gününüzü Açıklamadan On Sekiz Yaşından Büyük Olduğunuzu Kanıtlamayı Gösteriyor. Biz Bunu Yapamıyoruz.