Fiksēta neatkarīgu suverēno domēnu izpilde
Tālāk redzamie termināļa dati fiksē protokola darbību pāri Azure un DigitalOcean uzticēšanās robežām.
MI aģenti jau darbojas dažādos mākoņos, organizācijās un jurisdikcijās. Bet, kad viena suverēna sistēma satiek citu, nav neitrāla protokola, kas atbildētu uz trim pamatjautājumiem:
Genesis Mesh ir līguma slānis mašīnām.
Neatkarīgas autoritātes var atzīt identitātes, deleģēt pilnvaras un atsaukt uzticēšanos pāri organizāciju un valstu robežām, nezaudējot savu uzticamības sakni.
Uzticēšanās, no kuras nevienai valstij nav jāatsakās.
Divas neatkarīgi pārvaldītas sistēmas izveido ierobežota tvēruma atzīšanu, pieņem autorizācijas lēmumu, izplata atsaukumu un nodrošina auditējamu noraidījumu, neizmantojot kopīgu uzticēšanās sakni.
Suverēnais domēns B paraksta pieprasītāja identitātes apliecinājumu.
Suverēnais domēns A aktivizē ierobežota tvēruma atzīšanas līgumu domēnam B.
Apliecinājums un līgums atbilst A vietējai autorizācijas politikai.
Suverēnais domēns B atsauc šo konkrēto uzticēšanās materiālu.
A pārbauda B parakstīto plūsmu un atjaunina savu uzticēšanās stāvokli.
Tā pati identitāte un pieprasījums tagad tiek noraidīti ar auditējamu pamatojumu.
reason: acceptedreason: attestation_locally_revokedTālāk redzamie termināļa dati fiksē protokola darbību pāri Azure un DigitalOcean uzticēšanās robežām.
Publiskais skripts palaiž divas pagaidu autoritātes un reproducē izdošanu, atzīšanu, atsaukšanu, importēšanu un noraidīšanu.
Pašreizējie apkopotie tīkla signāli tiek iegūti neatkarīgi no ierakstītās demonstrācijas.
Azure accepted NB attestation before revocation
accepted: True
reason: accepted
NB revoked the same attestation
reason: final_independent_sovereign_proof_revocation
Azure imported NB revocation feed
accepted: True
sequence: 1
Azure rejected the same attestation after feed import
accepted: False
reason: attestation_locally_revoked
Result: independent-sovereign proof passed across Azure and DigitalOcean VMs.python docs/examples/assets/scripts/cross-sovereign-revocation-demo.pyVairumā uzticamības infrastruktūru ir iekodēta tās uzticamības saknes pārvaldītāja politika. Genesis Mesh iekodē tikai četras darbības un politiku atstāj suverēno dalībnieku ziņā. Tāpēc tas atbilst līgumu, nevis piegādātāju līmenim.
Kriptogrāfisks apliecinājums tam, kam ir pilnvaras: Ed25519 identitāte, parakstīti ģenēzes bloki un pierādījumu ķēdes.
Tvērumā un laikā ierobežots pilnvarojums. Iespēju manifesti nosaka, ko katra identitāte drīkst darīt, un neko vairāk.
Brīdī, kad uzticēšanās zūd, parakstīts atsaukums izplatās pāri suverēnajām robežām un tiek ievērots.
Katrs lēmums atstāj pret manipulācijām aizsargātus pierādījumus. Nevienam nav jātic uz vārda.
Uzturētāju pārvaldīts publisks izvietojums ar neatkarīgi reproducējamiem protokola pierādījumiem.
Ierakstīti un neatkarīgi reproducējami pierādījumi joprojām ir pieejami zemāk.
Ierakstīti un neatkarīgi reproducējami pierādījumi joprojām ir pieejami, izmantojot tālāk norādītās saites.
Python atsauces ieviešana un TypeScript, Go un .NET SDK tiek koordinēti vietnē v0.56.0. Pamatkomplektā ir 1,327 testi ar formāliem protokola pierādījumiem, kas dokumentēti Tamarin verifikācijai.
Protokola izmaiņas tiek veiktas, izmantojot publiskos projektus, uzturētāju pārskatīšanu, operatora pārskatīšanu, kad mainās pienākumi, drošības pārskatīšanu attiecībā uz uzticamības stāvokļa izmaiņām un datētus lēmumus.
Atsauces ieviešana nav protokols. Operatori saglabā savas atslēgas, politikas, uzticības lēmumus un izejas tiesības.
Neatkarīgām sistēmām ir jāsadarbojas, neprasot politisko saskaņošanu, kopīgu infrastruktūru vai kopīgu uzticības sakni.
Tas neapspriež politikas, neizšķir strīdus un nepārvalda dalībniekus. Tie paliek cilvēku un institucionālie pienākumi.
Genesis Mesh nekodē alianses. Protokolam nepieciešama kriptogrāfiska atpazīšana, nevis politiska vienošanās.
Iestādes var cieši sadarboties, kamēr katra saglabā savas atslēgas, politiku un atsaukšanas tiesības.
Atzīšana var attiekties uz vienu lomu, vienu mērķi vai vienu laika periodu, neveidojot pastāvīgu aliansi.
Varas iestādes ar atšķirīgu politiku var pārbaudīt ierobežotas attiecības, nepretendējot uz plašāku politisko vienošanos.
TSWI pēta aparatūras slāni, kas ir zem programmatūras suverenitātes: operatoram piederošs iepakojums, starpposma dizains, orķestrēšana un energoefektīva skaitļošanas infrastruktūra.
Šis ir atsevišķs izpētes ceļš, nevis prasība, lai pieņemtu protokolu Genesis Mesh.
Izvēlieties adopcijas ceļu, kas atbilst jūsu lomai, nenododot savus uzticības lēmumus.
Izlasiet RFC, lejupielādējiet TypeScript / Go / .NET SDK un izveidojiet L2 suverēno kopienu infrastruktūrā, kas jums jau pieder.
Doties uz izstrādātāju centru →Atvērtā pirmkoda organizācija →Pārskatiet publisko arhitektūru un atkārtojamos pierādījumus, pēc tam atveriet tiešu kanālu institucionālās izvietošanas jautājumiem.
Tiešais kanāls: [email protected] →