Sıkıcı Seçim Doğru Olanıdır ve Riskimizin Yaşadığı Yer Orası Değildir

Aşağıda anlatılan ilkel yapı tartışma konusu değildir; onu bir araya getirişimiz hiç incelenmedi.

Bir imza şemasını güvenilir kılan nedir

Zarafet değil. Yenilik değil. Yaş, yaygınlık ve onu kırmayı deneyen insanların sayısı.

Yirmi yıllık hasmane ilgi taşıyan bir şema, bir şey bulmaya kariyerleri ve araştırma fonları bağlı insanlarca incelenmiştir. Geçen yıl yayımlanan bir şema, yazarları ve bir avuç hakem tarafından incelenmiştir.

Kriptografi, "yaygın kullanılan ve eski"nin "yakın zamanda geliştirilmiş"ten daha güçlü bir tavsiye olduğu birkaç alandan biridir.

Buradaki varsayılan neden bilerek heyecansız

Sıradan kimlik bilgilerimizdeki imza şeması, SSH'in, modern TLS'in, Signal'in ve çağdaş zincirlerin çoğunun kullandığı şemadır.

Bu şu demektir: hızlı doğrulama, küçük imzalar, egzotik parametre seçimi yok ve birinin entegre olabileceği her dilde uygulamalar. Ayrıca şu demektir: kırılırsa internetin çok büyük bir kısmı için aynı anda kırılır, ki bu tuhaf bir tür teselli ve gerçek bir tesellidir: bir sorun bulma teşviki muazzamdır ve kimse bulamamıştır.

Temel kimlik bilgisi yolu için yeni bir şey kullanan bir satıcıya nedeni sorulmalıdır. İlginç kriptografi, başka türlü elde edemeyeceğiniz bir özelliği satın aldığı yere aittir, varsayılan yola değil.

Daha az incelenmiş bir şeyi nerede kullanıyoruz ve neden

Bağlanamazlığı olan seçici açıklama yolu farklı ve daha genç bir aile kullanır, çünkü sıkıcı şema bunu yapamaz. Bir ihraççının kümenin tamamını imzaladığını kanıtlarken alanları gizlemek, geleneksel bir imzanın desteklediği bir şey değildir.

Yani ayrım bilerek yapılmıştır: varsayılan olarak muhafazakâr, yalnızca macera bir özellik satın aldığında maceracı. Doğru biçim budur ve bir satıcının ayrımının tersi değil aynı yönde işleyip işlemediğini kontrol etmeye değer.

Asıl riskimiz olan kısım

Risk ilkel yapı değildir. Onu bir araya getirişimizdir.

Jeton imzalamamızın nasıl kurulduğu, anahtar malzemesinin hizmetlerimiz arasında nasıl hareket ettiği, kimlik belgelerimizin anahtarları nasıl kodladığı, doğrulama kodumuzun hatalı girdiyi nasıl işlediği. Bunların hiçbiri bağımsız olarak incelenmedi.

Bu ayrım önemlidir çünkü gerçek sistemlerin çöktüğü yer orasıdır. İmza şemaları nadiren kırılır; etraflarındaki kod bir anahtarı yanlış işler, reddetmesi gereken bir şeyi kabul eder ya da bir değeri başka bir uygulamanın okuyamayacağı biçimde kodlar.

Sonuncusunun özellikle bizim için geçerli olduğunu biliyoruz, çünkü kimlik belgelerimiz şu anda anahtar malzemesini uygun bir çözümleyicinin çözemeyeceği biçimde kodluyor, ki bu ayrıca yazılmış ve dosyalanmıştır. Kusursuz bir ilkel yapı, yanlış bir araya getirildiğinde yüklenemeyen bir belge üretir.

Kriptografi konusunda bir satıcıya sorulacaklar

"Varsayılan yolunuz nedir ve o ilkel yapı kaç yaşında?" Bir varsayılan için doğru cevap eski ve sıkıcıdır.

"Daha yenisini nerede kullanıyorsunuz ve ne satın alıyor?" Muhafazakâr seçeneğin sağlayamayacağı bir özellik olmalıdır. Yoksa, yenilik bir maliyettir.

"İlkel yapıdan ayrı olarak, bir araya getirişiniz incelendi mi?" Bu soru sorulduğunda neredeyse her satıcı ilkel yapı sorusunu cevaplar. Bizde: hayır.

"Kendi kriptografik uygulamalarınızı yazıyor musunuz?" Doğru cevap neredeyse her zaman hayırdır ve bizimki hayır.

Bu karar için ne anlama geliyor

İncelenmiş kriptografik mühendisliğe ihtiyacınız varsa, bunu sunamayız ve açık, seçtiğimiz ilkel yapılarda değil onları bir araya getirişimizdedir.

Güvence yerine seçimleri değerlendiriyorsanız, buradaki ayrım muhafazakâr olanıdır: varsayılan olarak eski ve çok saldırılmış bir şema, ve yalnızca eskisinin yapamadığı bir şeyi satın aldığı yerde daha genç bir aile.

Bu uygulamanın denetim durumu

Burada tarif edilen bağlanamazlık uygulaması denetlenmemiştir.

Okumaya devam edin

Sıkıcı Seçim Doğru Olanıdır ve Riskimizin Yaşadığı Yer Orası Değildir · Solidus