Cloudflare ka prezantuar një gjenerator të shpërndarë të numrave të rastësishëm

Compania Cloudflare paraqiti shërbim League of Entropy, për të cilin është formuar një konsorcium prej disa organizatash që janë të interesuara për ofrimin e numrave të rastësishëm të cilësisë së lartë. Në ndryshim nga sistemet e centralizuara ekzistuese, League of Entropy nuk mbështetet në një burim të vetëm dhe përdor për krijimin e një sekuence rastësor entropinë, që merret nga disa gjeneratorë të pa lidhur me njëri-tjetrin, të kontrolluar nga pjesëmarrës të ndryshëm të projektit. Falë natyrës së shpërndarë të projektit, komprometimi ose falsifikimi i një ose dy nga burimet nuk do të çojë në komprometimin e numrit të fundit rastësor.

Duhet theksuar se numrat rastësorë që gjenerohen përkasin në kategorinë e sekuencave publikisht të disponueshme, që nuk mund të përdoren për krijimin e çelësave të kriptimit dhe në fusha ku numri i rastësishëm duhet të mbetet sekret. Shërbimi ka si qëllim ofrimin e numrave rastësorë që nuk mund të parashikohen paraprakisht, por pas krijimit këta numra bëhen publikë, përfshirë për verifikimin e vlefshmërisë së vlerave të rastësishme të kaluara.

Numrat publikĂ« rastĂ«sorĂ« gjenerohen çdo 60 sekonda. Çdo numĂ«r lidhet me numrin e vet tĂ« sekuencĂ«s (round), me tĂ« cilin nĂ« çdo moment dhe nga çdo server pjesĂ«marrĂ«s mund tĂ« merret njĂ« vlerĂ« e gjeneruar mĂ« herĂ«t. KĂ«ta numra rastĂ«sorĂ« mund tĂ« aplikohen nĂ« sisteme tĂ« shpĂ«rndara, kriptovaluta dhe blloqe, ku nyjet e ndryshme duhet tĂ« kenĂ« qasje nĂ« njĂ« gjenerator tĂ« vetĂ«m rastĂ«sor (pĂ«r shembull, gjatĂ« formimit tĂ« provĂ«s sĂ« punĂ«s sĂ« kryer), si dhe gjatĂ« organizimit tĂ« lotarive tĂ« ndryshme dhe pĂ«r formimin e mostrave rastĂ«sore nĂ« procesin e auditimit tĂ« zgjedhjeve.

Për të punuar me shërbimin dhe për të vendosur nyje të veta suggested mjet Drand, i shkruar në gjuhën Go dhe ofrohet nën licencën MIT. Drand ekzekutohet në formën e një procesi në sfond, i cili lidhet me gjeneratorë të jashtëm që marrin pjesë në rrjetin e shpërndarë dhe formon kolektivisht një vlerë rastësore përmbledhëse. Vlera përmbledhëse gjenerohet duke përdorur metoda të kriptografisë me prag dhe përfshirëse të bilinearit.Gjenerimi i vlerës përmbledhëse rastësore mund të kryhet në sistemin e përdoruesit pa angazhuar agregatorë të centralizuar.

Drand gjithashtu mund tĂ« pĂ«rdoret pĂ«r dorĂ«zimin e numrave rastĂ«sorĂ« privatĂ« tĂ« gjeneruar lokalisht pĂ«r klientĂ«t. PĂ«r transmetimin e numrit rastĂ«sor, pĂ«rdoret njĂ« skemĂ« e kriptimit ECIES, nĂ« kuadĂ«r tĂ« sĂ« cilĂ«s klienti gjeneron njĂ« çelĂ«s privat dhe njĂ« çelĂ«s publik. ÇelĂ«si publik dĂ«rgohet nĂ« serverin me Drand. Numri rastĂ«sor kriptohet duke pĂ«rdorur kĂ«tĂ« çelĂ«s publik dhe mund tĂ« shikohet vetĂ«m nga klienti qĂ« ka çelĂ«sin privat. PĂ«r t'u drejtuar tek serverĂ«t mund tĂ« pĂ«rdoret utilita "drand" (pĂ«r shembull, "drand get public group.toml", ku group.toml Ă«shtĂ« lista e nyjeve pĂ«r t'u pyetur) ose Web API (pĂ«r shembull, mund tĂ« pĂ«rdoret "curl https://drand.cloudflare.com/api/public" ose tĂ« vetĂ«dijesohet nga JavaScript duke pĂ«rdorur bibliotekĂ«n DrandJS). Metadat e kĂ«rkesĂ«s dĂ«rgohen nĂ« formatin TOML, dhe pĂ«rgjigja jepet nĂ« JSON.

Aktualisht, nismës League of Entropy i janë bashkangjitur pesë kompani dhe organizata që kanë ofruar akses në gjeneratorët e tyre të entropisë. Pjesëmarrësit e përfshirë në projekt ndodhen në vende të ndryshme dhe përdorin metoda të ndryshme për marrjen e entropisë:

  • Cloudflare, LavaRand, vlerat rastĂ«sorĂ« formohen tĂ« bazuara nĂ« rrjedha tĂ« paparashikueshme lĂ«nde nĂ« llampat lava, imazhet e tĂ« cilĂ«ve pĂ«rdoren si hyrje entropie pĂ«r CSPRNG (Gjeneratori Kriptografik i Numrave tĂ« RastĂ«sishĂ«m);
  • EPFL (Shkolla Politeknike Federale e LozanĂ«s), URand,
    përdor gjeneratorin lokal të sistemit /dev/urandom, që përdor si burime entropie inputin e tastierës, lëvizjen e mausit, rrjedhat e trafikut etj.
  • Universiteti çiljan, UChile, si burim entropie pĂ«rdor njĂ« rrjet tĂ« sensorĂ«ve sizmikĂ«, si dhe tĂ« dhĂ«na nga eteri, aktivizimi nĂ« Twitter, ndryshimet nĂ« blockchain-in Ethereum dhe njĂ« gjenerator RNG tĂ« bĂ«rĂ« vetĂ«;
  • Kudelski Security, ChaChaRand, ofron CRNG (Gjeneratori Kriptografik i Numrave tĂ« RastĂ«sishĂ«m) duke pĂ«rdorur enkriptimin ChaCha20;
  • Protocol Labs, InterplanetaryRand, numrat rastĂ«sorĂ« nxirren nga kapĂ«sit e zhurmave dhe kombinohen me Linux PRNG dhe gjeneratorin e numrave pseudorastĂ«sorĂ« tĂ« integruar nĂ« CPU.

Aktualisht, pjesëmarrësit e pavarur kanë nisur 8 pikë të qasjes publike në API, përmes të cilave mund të merret si numri i fundit rastësor për momentin (për shembull, "curl https://drand.cloudflare.com/api/public"), ashtu edhe të përcaktohet vlera për një moment të caktuar në të kaluarën ("curl https://drand.cloudflare.com/api/public?round=1234"):

  • https://drand.cloudflare.com:443
  • https://random.uchile.cl:8080
  • https://drand.cothority.net:7003
  • https://drand.kudelskisecurity.com:443
  • https://drand.lbarman.ch:443
  • https://drand.nikkolasg.xyz:8888
  • https://drand.protocol.ai:8080
  • https://drand.zerobyte.io:8888

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster