Cloudflare는 난수 생성기를 도입했습니다.

리그 오브 엔트로피

최근에 Cloudflare Company, League of Entropy 서비스 도입, 작업에 대해 다양한 관심 단체의 컨소시엄을 중심으로 구성되었습니다. 난수를 렌더링합니다.

기존 중앙 집중식 시스템과 달리 League of Entropy는 단일 소스를 기반으로하지 않으며 여러 생성기에서 얻은 임의의 엔트로피 시퀀스를 생성하는 데 사용됩니다. 서로 다른 프로젝트 참여자가 통제하지 않습니다.

프로젝트의 분산 특성으로 인해 소스 중 하나 또는 두 개를 타협하거나 위조하더라도 최종 난수가 타협되지 않습니다.

참고로 생성 된 난수는 공개적으로 사용 가능한 시퀀스 범주에 속합니다. 암호화 키를 생성하는 데 사용할 수없고 난수를 비밀로 유지해야하는 영역에서 사용할 수 없습니다.

이 서비스는 사전에 예측할 수없는 난수를 제공하는 것을 목표로하지만, 생성 후 전달 된 난수 값의 정확성을 확인하기 위해 이러한 번호를 공개적으로 사용할 수 있습니다.

League of Entropy는 어떻게 작동합니까?

공개 난수는 60 초마다 생성됩니다. 각 번호는 순서 번호 (반올림)와 연결되어 있으므로 언제든지 모든 구성원 서버에서 생성 된 값을 한 번 얻을 수 있습니다.

이러한 난수는 분산 시스템, 암호 화폐 및 블록 체인에서 사용될 수 있으며, 여기서 다른 노드는 단일 생성기에 액세스해야합니다. 다양한 복권을 실시하고 선거 승인 감사 중에 무작위 샘플을 생성 할 때뿐만 아니라 난수 (예 : 수행 한 작업의 증거를 형성 할 때).

서비스와 함께 작업하고 자체 유닛을 배포하기 위해 Go로 작성되고 MIT 라이센스에 따라 판매되는 Drand 도구 세트를 제안했습니다.

Drand는 분산 네트워크에 참여하고 집합 적으로 무작위 요약 값을 형성하는 외부 생성자와 관련된 백그라운드 프로세스의 형태로 실행됩니다.

피벗 값은 임계 값 암호화 및 쌍 선형 일치 방법을 사용하여 생성됩니다.엘. 복합 무작위 값의 생성은 중앙 집중식 집계자를 사용하지 않고도 사용자의 시스템에서 수행 할 수 있습니다.

Drand는 로컬에서 생성 된 개인 난수를 클라이언트에게 전달하는데도 사용할 수 있습니다.

난수를 전송하기 위해 클라이언트가 개인 및 공개 키를 생성하는 ECIES 암호화 체계가 사용됩니다.

공개 키는 Drand에서 서버로 전송됩니다. 난수는이 공개 키를 사용하여 암호화되며 개인 키를 소유 한 클라이언트 만 볼 수 있습니다.

사기 방지를위한 제안

현재 엔트로피 생성기에 대한 액세스를 제공하는 엔트로피 리그 이니셔티브에 XNUMX 개 회사 및 조직이 가입했습니다.

이제 추첨 선택에 필요한 것과 같은 무작위 생성 프로세스에 무작위 비콘을 사용하면 프로세스가 부정적 조작에 저항 할 수 있다고 생각할 수 있습니다.

프로젝트에 포함 된 참가자 다른 국가에 있으며 엔트로피를 얻기 위해 다른 방법을 사용합니다.

Cloudflare, LavaRand : 무작위 값은 용암 램프의 예측할 수없는 유체 흐름을 기반으로 형성되며 이미지는 CSPRNG (암호화 보안 의사 난수 생성기)에 대한 입력 엔트로피 역할을합니다.

칠레 대학교는 지진 센서 네트워크와 엔트로피 소스를 사용합니다.뿐만 아니라 라디오 데이터, Twitter 활동, 이더 리움 블록 체인 변경 및 자체 제작 하드웨어 RNG 생성기.

Kudelski 보안, ChaChaRand, ChaCha20 암호화 사용을 기반으로 CRNG (Cryptographic Random Number Generator)를 제공합니다.

프로토콜 연구소, InterplanetaryRand, 랜덤 데이터는 잡음 수신기에서 추출되고 Linux PRNG 및 CPU에 내장 된 의사 난수 생성기와 결합됩니다.

현재 독립 참가자는 8 개의 공용 API 핫스팟을 실행하며이를 통해 현재 복합 난수를 모두 학습 할 수 있습니다.

출처 : https://blog.cloudflare.com


코멘트를 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

*

*

  1. 데이터 책임자 : Miguel Ángel Gatón
  2. 데이터의 목적 : 스팸 제어, 댓글 관리.
  3. 합법성 : 귀하의 동의
  4. 데이터 전달 : 법적 의무에 의한 경우를 제외하고 데이터는 제 XNUMX 자에게 전달되지 않습니다.
  5. 데이터 저장소 : Occentus Networks (EU)에서 호스팅하는 데이터베이스
  6. 권리 : 귀하는 언제든지 귀하의 정보를 제한, 복구 및 삭제할 수 있습니다.