Cloudflare heeft een gedistribueerde willekeurige getallengenerator gepresenteerd.

Het bedrijf Cloudflare heeft geïntroduceerd service League of Entropy, waarvoor een consortium is gevormd van verschillende organisaties die geïnteresseerd zijn in het bieden van kwalitatieve willekeurige getallen. In tegenstelling tot bestaande gecentraliseerde systemen vertrouwt de League of Entropy niet op één enkele bron en gebruikt het entropie voor het genereren van willekeurige reeksen. verkregen van meerdere niet met elkaar verbonden generatoren, beheerd door verschillende deelnemers aan het project. Dankzij de gedistribueerde aard van het project zal de compromittering of vervalsing van één of twee van de bronnen niet leiden tot de compromittering van het uiteindelijke willekeurige getal.

Het moet worden opgemerkt dat de gegenereerde willekeurige getallen behoren tot de categorie van openbaar beschikbare reeksen, die niet kunnen worden gebruikt voor het genereren van versleutelingseisen en in gebieden waar het willekeurige getal geheim moet blijven. De dienst is gericht op het bieden van willekeurige getallen die niet van tevoren voorspelbaar zijn, maar na generatie worden deze getallen openbaar beschikbaar, inclusief voor de verificatie van eerdere willekeurige waarden.

Openbare willekeurige getallen worden elke 60 seconden gegenereerd. Elk getal wordt gekoppeld aan zijn volgnummer (round), waarmee op elk moment en vanaf elke deelnemende server een ooit gegenereerde waarde kan worden verkregen. Dergelijke willekeurige getallen kunnen worden toegepast in gedistribueerde systemen, cryptocurrencies en blockchains, waarin verschillende knooppunten toegang moeten hebben tot één enkele willekeurige generator (bijvoorbeeld bij het vormen van bewijs van geleverde arbeid), evenals bij verschillende loterijen en voor het vormen van willekeurige steekproeven in het auditproces van verkiezingen.

Voor het werken met de dienst en voor het opzetten van eigen knooppunten is een hulpmiddelen Drand, geschreven in de programmeertaal Go en geleverd onder de MIT-licentie. Drand draait als een achtergrondproces dat verbinding maakt met externe generatoren die deelnemen aan het gedistribueerde netwerk en gezamenlijk een samengevoegd willekeurig waarde vormen. De samengevoegde waarde wordt gegenereerd met behulp van de methoden drempelcryptografie en bilineaire koppeling. De generatie van de samengevoegde willekeurige waarde kan worden uitgevoerd op het systeem van de gebruiker zonder de betrokkenheid van gecentraliseerde aggregators.

Drand kan ook worden gebruikt voor de levering van lokaal gegenereerde privé willekeurige getallen aan klanten. Voor de transmissie van een willekeurig getal wordt het ECIES-versleutelingsschema gebruikt, waarbij de klant een privé- en een openbare sleutel genereert. De openbare sleutel wordt naar de server met Drand verzonden. Het willekeurige getal wordt versleuteld met deze openbare sleutel en kan alleen worden bekeken door de klant die de privésleutel bezit. Voor toegang tot de servers kan de 'drand'-tool worden gebruikt (bijvoorbeeld 'drand get public group.toml', waar group.toml de lijst van te ondervragen knooppunten is) of een Web API (bijvoorbeeld 'curl https://drand.cloudflare.com/api/public' of opgeroepen vanuit JavaScript met behulp van de bibliotheek DrandJS). De metadata van het verzoek wordt verzonden in TOML-formaat, terwijl het antwoord in JSON wordt gegeven.

Momenteel hebben vijf bedrijven en organisaties zich bij het League of Entropy-initiatief aangesloten, die toegang tot hun entropiegeneratoren hebben geboden. De deelnemers aan het project bevinden zich in verschillende landen en gebruiken verschillende methoden om entropie te verkrijgen:

  • Cloudflare, LavaRand, willekeurige waarden handmatig worden samengesteld gebaseerd op onvoorspelbare vloeistofstromen in lava lampen, waarvan de afbeeldingen als invoerentropie voor CSPRNG (Cryptographically Secure PseudoRandom Number Generator) worden gebruikt;
  • EPFL (École Polytechnique Fédérale de Lausanne), URand,
    maakt gebruik van de lokale generator /dev/urandom, die toetsaanslagen, muisbewegingen, datastromen, enz. als entropiebronnen gebruikt.
  • Chileense Universiteit, UChile, die een netwerk van seismische sensoren gebruikt als entropiebron, evenals gegevens uit de radio-ether, Twitter-activiteit, veranderingen in de blockchain van Ethereum en een zelfgemaakt hardware RNG-generator;
  • Kudelski Security, ChaChaRand, biedt een CRNG (Cryptographic Random Number Generator) op basis van de toepassing van de ChaCha20-codering;
  • Protocol Labs, InterplanetaryRand, de willekeurige gegevens worden onttrokken aan ruisvangers en gecombineerd met Linux PRNG en de in de CPU ingebouwde pseudo-willekeurige generator.

Momenteel zijn er 8 openbare API-toegangspunten gelanceerd door onafhankelijke deelnemers, via welke men zowel het huidige samengevoegde willekeurige getal kan opvragen (bijvoorbeeld 'curl https://drand.cloudflare.com/api/public') als de waarde op een specifiek moment in het verleden kan bepalen ('curl https://drand.cloudflare.com/api/public?round=1234'):

  • https://drand.cloudflare.com:443
  • https://random.uchile.cl:8080
  • https://drand.cothority.net:7003
  • https://drand.kudelskisecurity.com:443
  • https://drand.lbarman.ch:443
  • https://drand.nikkolasg.xyz:8888
  • https://drand.protocol.ai:8080
  • https://drand.zerobyte.io:8888

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster