İki Öne Çıkan Özelliğimiz Tek Bir Matematiksel Varsayımın Üzerinde Duruyor
Kimsenin bir satıcıya sormadığı soru
"Kriptografiniz iyi mi" değil. "Sisteminiz kaç bağımsız varsayımın üzerinde duruyor?"
Dört ilgisiz matematiksel temel üzerinde duran bir sistem zarif biçimde bozulur: birindeki bir kırılma size bir yeteneğe mal olur. Tek bir temel üzerinde duran bir sistem, tek bir ilerlemenin aynı anda birkaç şeyi alıp götürdüğü bir sistemdir.
Bu bir yoğunlaşma sorusudur ve cevaplanabilirdir, ki bu onu kriptografiyi doğrudan değerlendiremeyen bir alıcı için alışılmadık ölçüde yararlı kılar.
Bizimki, cevaplanmış hâliyle
Görünen iki özellik için tek bir matematiksel aile kullanıyoruz.
Bağlanamazlıkla birlikte seçici açıklama onu kullanır. Ve birçok doğrulayıcının oyunu tek bir oya sıkıştıran, uzlaşının içindeki imza toplama, aynı eğri üzerinde aynı aileyi kullanır.
Yani o ailenin ciddi bir zayıflaması hem mahremiyet hikâyemizi hem de uzlaşı verimliliğimizi aynı anda etkilerdi. Bunlar bir mimari şemada birbiriyle ilgisiz görünür ve altta bir temeli paylaşırlar.
Gerçekte ne kadar endişelenmeli
O çerçevenin düşündürdüğünden az, ve sıfır değil.
Söz konusu eğri bu iş için standart seçimdir ve bizim çok ötemizdeki büyük sistemlerce üretimde kullanılır. Sürekli akademik ilgi görmüştür. Bu egzotik bir seçim değildir.
Ama bu ailenin yayımlanmış tahminleri daha önce hareket etti, ve önemsenecek kadar yakın zamanda. 2016'da sayı alanı eleğinin daha iyi bir türevi, o zamanki standart eşleme eğrisinin tahmini güvenliğini yaklaşık 128 bitten kabaca 100'e düşürdü ve ekosistem bu yüzden şimdi kullandığımız eğriye geçti. Hiçbir şey kırılmadı. Tahmin düzeltildi ve bu, bir kriptografik varsayımın normal hayatıdır: bir marj hareket ettiğinde, üzerinde duran her şey aynı anda hareket eder.
Dürüst konum şudur: bu, çeşitlendirilmiş bir sistemin olacağından daha fazla maruz kaldığımız, iyi seçilmiş bir varsayımdır ve maruziyet bir gözden kaçırma değil bir tasarım sonucudur.
Yoğunlaşmamış olanlar
Söylenmeye değer, çünkü bir risk sayfası bir tarif değildir.
Sıradan kimlik bilgilerindeki varsayılan imza şeması tamamen farklı bir ailedir, SSH'in, TLS'in ve modern zincirlerin çoğunun kullandığı, yaygın olarak kurulmuş ve yoğun biçimde incelenmiş olan. Öyle ihraç edilen bir kimlik bilgisi eşleme varsayımına hiç bağlı değildir.
Yani yoğunlaşma iki belirli özellik için gerçektir ve temel durum için değildir. Gereksinimi bağlanamazlık olmadan imzalı ve kontrol edilebilir kimlik bilgileri olan bir alıcı, daha muhafazakâr temelin üzerinde duruyordur.
Matematikten daha önemli olan kısım
Pratikte, uygulama kusurları sistemleri matematiksel varsayımlardan çok daha sık kırar. Varsayımın onlarca yıllık incelemesi vardır; kodumuzun hiç yoktur.
Yani burada riski fiyatlandırıyorsanız sıralama şudur: önce uygulama, geniş bir farkla, sonra yoğunlaşma, sonra alttaki matematik. Tam olarak riskin en yüksek olduğu yerde en zayıfız ve bunu giderecek denetim hedeflenmiştir ve henüz verilmemiş bir fona bağlıdır.
Yapılmamış olan, ikisinin de herhangi bir bağımsız incelemesidir, ve bize bağlı olmayan hiçbir doğrulayıcı taraf bu kodun ürettiği bir ispatı doğrulamadı.
Kriptografik risk konusunda bir satıcıya sorulacaklar
"Sisteminiz kaç bağımsız varsayımın üzerinde duruyor?" Hiç saymamış bir satıcı ilişkili çökmeyi düşünmemiştir.
"Hangi özellikler bir temeli paylaşıyor?" Cevap mimari şemada nadiren vardır, çünkü şema bağımlılığa göre değil işleve göre çizilir.
"Ne bağımsız olarak incelendi ve ne incelenmedi?" Uygulama incelemesi ilkel yapı seçiminden önemlidir ve çoğu satıcının en son cevaplamayı tercih edeceği sorudur.
"Bu varsayım zayıflarsa yedek planınız nedir?" Bizde: temel kimlik bilgisi yolu ona bağlı değildir, ki bu bir plan değil kısmi bir cevaptır.
Bu karar için ne anlama geliyor
Risk çerçeveniz incelenmiş kriptografi gerektiriyorsa, bizimki incelenmemiştir ve alttaki matematiğin ne kadar iyi seçilmiş olduğundan bağımsız olarak tartılacak ilk şey budur.
Tasarımı değerlendiriyorsanız, yukarıdaki yoğunlaşma gerçektir, temel duruma değil iki özelliğe sınırlıdır ve sistemin hangi parçalarının birlikte düştüğünü başkasının makalesinden öğrenmenizdense bilmenizi tercih ederiz.
Bu uygulamanın denetim durumu
Burada tarif edilen bağlanamazlık uygulaması denetlenmemiştir.
Okumaya devam edin
- Bir Özet Ağacı Hiçbir Şeyin Değişmediğini Kanıtlar. Bir Şeyin Doğru Olduğunu Kanıtlamaz.
- Bir Şeyin Yokluğunu Kanıtlamak, Varlığını Kanıtlamaktan Zordur ve İptal Zor Olanı Gerektirir
- Aklınızdaki Sıfır Bilgi İspatı Muhtemelen Bizim Yayımladığımız Değil
- Bağlanamazlık Zarfın Tamamının Bir Özelliğidir ve Biz Kendimizinkini Bir Kez Bozduk