Cloudflare a présenté un générateur de nombres aléatoires distribué

La société Cloudflare présentée un service Ligue d'Entropie, pour garantir le fonctionnement duquel un consortium composé de plusieurs organisations intéressées à fournir des nombres aléatoires de qualité a été formé. Contrairement aux systÚmes centralisés existants, la Ligue d'Entropie ne s'appuie pas sur une seule source et utilise pour générer une séquence aléatoire l'entropie, obtenue à partir de plusieurs générateurs non liés entre eux, contrÎlés par différents participants au projet. Grùce à la nature distribuée du projet, la compromission ou la falsification d'une ou deux des sources ne conduira pas à la compromission du nombre aléatoire final.

Il convient de noter que les nombres alĂ©atoires gĂ©nĂ©rĂ©s appartiennent Ă  la catĂ©gorie des sĂ©quences publiquement accessibles, qui ne peuvent pas ĂȘtre utilisĂ©es pour gĂ©nĂ©rer des clĂ©s de cryptage et dans des domaines oĂč le nombre alĂ©atoire doit rester secret. Le service vise Ă  fournir des nombres alĂ©atoires qui ne peuvent pas ĂȘtre prĂ©vus Ă  l'avance, mais aprĂšs leur gĂ©nĂ©ration, ces nombres deviennent publiquement accessibles, y compris pour vĂ©rifier l'authenticitĂ© des valeurs alĂ©atoires prĂ©cĂ©dentes.

Des nombres alĂ©atoires publics sont gĂ©nĂ©rĂ©s toutes les 60 secondes. Chaque nombre est associĂ© Ă  son numĂ©ro de sĂ©quence (round), permettant d'obtenir Ă  tout moment et depuis n'importe quel serveur participant une valeur gĂ©nĂ©rĂ©e prĂ©cĂ©demment. De tels nombres alĂ©atoires peuvent ĂȘtre utilisĂ©s dans des systĂšmes distribuĂ©s, des cryptomonnaies et des blockchains, oĂč diffĂ©rents nƓuds doivent avoir accĂšs Ă  un gĂ©nĂ©rateur de nombres alĂ©atoires unique (par exemple, lors de la formation d'une preuve de travail), ainsi que lors de divers tirages au sort et pour former des Ă©chantillons alĂ©atoires dans le cadre d'un audit des Ă©lections.

Pour interagir avec le service et dĂ©ployer vos propres nƓuds a Ă©tĂ© proposĂ© outils Drand, Ă©crit en langage Go et fourni sous licence MIT. Drand s'exĂ©cute sous la forme d'un processus de fond qui se connecte aux gĂ©nĂ©rateurs externes participant au rĂ©seau distribuĂ© et forme collectivement une valeur alĂ©atoire agrĂ©gĂ©e. La valeur agrĂ©gĂ©e est gĂ©nĂ©rĂ©e en utilisant des mĂ©thodes de cryptographie Ă  seuil et du couplage bilinĂ©aire. La gĂ©nĂ©ration de la valeur alĂ©atoire agrĂ©gĂ©e peut ĂȘtre rĂ©alisĂ©e sur le systĂšme de l'utilisateur sans recourir Ă  des agrĂ©gateurs centralisĂ©s.

Drand peut Ă©galement ĂȘtre utilisĂ© pour fournir aux clients des nombres alĂ©atoires privĂ©s gĂ©nĂ©rĂ©s localement. Pour la transmission d'un nombre alĂ©atoire, le schĂ©ma de cryptage ECIES est utilisĂ©, dans lequel le client gĂ©nĂšre une clĂ© privĂ©e et une clĂ© publique. La clĂ© publique est transmise au serveur avec Drand. Le nombre alĂ©atoire est chiffrĂ© Ă  l'aide de cette clĂ© publique et ne peut ĂȘtre visualisĂ© que par le client qui possĂšde la clĂ© privĂ©e. L'utilitaire « drand » peut ĂȘtre utilisĂ© pour accĂ©der aux serveurs (par exemple, « drand get public group.toml », oĂč group.toml est la liste des nƓuds Ă  interroger) ou via Web API (par exemple, vous pouvez utiliser « curl https://drand.cloudflare.com/api/public » ou accĂ©der via JavaScript Ă  l'aide de la bibliothĂšque DrandJS). Les mĂ©tadonnĂ©es de la requĂȘte sont envoyĂ©es au format TOML, et la rĂ©ponse est dĂ©livrĂ©e en JSON.

À l'heure actuelle, cinq entreprises et organisations ont rejoint l'initiative League of Entropy, fournissant un accĂšs Ă  leurs gĂ©nĂ©rateurs d'entropie. Les participants au projet proviennent de diffĂ©rents pays et utilisent diverses mĂ©thodes pour obtenir de l'entropie :

  • Cloudflare, LavaRand, des valeurs alĂ©atoires sont gĂ©nĂ©rĂ©s basĂ©es sur des flux liquidess imprĂ©visibles dans des lampes Ă  lave, dont les images sont fournies comme entrĂ©e d'entropie pour le CSPRNG (Cryptographically Secure PseudoRandom Number Generator) ;
  • EPFL (École polytechnique fĂ©dĂ©rale de Lausanne), URand,
    utilise un générateur local standard /dev/urandom, qui s'appuie sur des sources d'entropie telles que la saisie au clavier, le mouvement de la souris, les flux de trafic, etc.
  • UniversitĂ© du Chili, UChile, utilise un rĂ©seau de capteurs sismiques comme source d'entropie, ainsi que des donnĂ©es de radiofrĂ©quence, d'activitĂ© sur Twitter, de modifications de la blockchain Ethereum et d'un gĂ©nĂ©rateur RNG matĂ©riel fait maison ;
  • Kudelski Security, ChaChaRand, fournit un CRNG (Cryptographic Random Number Generator) basĂ© sur l'utilisation du chiffrement ChaCha20 ;
  • Protocol Labs, InterplanetaryRand, extrait des donnĂ©es alĂ©atoires de capteurs de bruit et les combine avec le PRNG Linux et le gĂ©nĂ©rateur de nombres pseudo-alĂ©atoires intĂ©grĂ© au CPU.

À ce jour, huit points d'accĂšs API publics ont Ă©tĂ© lancĂ©s par des participants indĂ©pendants, permettant de connaĂźtre Ă  la fois le nombre alĂ©atoire agrĂ©gĂ© actuel (par exemple, « curl https://drand.cloudflare.com/api/public ») et de dĂ©terminer la valeur Ă  un moment donnĂ© dans le passĂ© (« curl https://drand.cloudflare.com/api/public?round=1234 ») :

  • https://drand.cloudflare.com:443
  • https://random.uchile.cl:8080
  • https://drand.cothority.net:7003
  • https://drand.kudelskisecurity.com:443
  • https://drand.lbarman.ch:443
  • https://drand.nikkolasg.xyz:8888
  • https://drand.protocol.ai:8080
  • https://drand.zerobyte.io:8888

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster