Кіріспе

Жария кілт криптографиялық псевдокезеңдік функция. Криптографияда тексерілетін кездейсоқ функция (VRF) – өзінің нәтижелерінің дұрыс есептелгенін растайтын жария кілт псевдокезеңдік функциясы. Жеке кілттің иесі кез келген енгізілген мән үшін функцияның мәнін және оған қатысты дәлелді есептей алады. Ал қалғандары дәлелді және оған қатысты жария кілтті (немесе тексеру кілтін) пайдаланады. Тексерілетін кездейсоқ функцияны кілттелген криптографиялық хэштің жария кілт аналогы ретінде қарастыруға болады. VRF тұжырымдамасын 1999 жылы Микали, Рабин және Вадхан ұсынды. Одан бері тексерілетін кездейсоқ функциялар криптовалюталарда, сондай-ақ протоколдарды жобалау және киберқауіпсіздік саласындағы ұсыныстарда кеңінен қолданылып келеді.

Құрылыстар

1999 жылы Микали, Рабин және Вадхан VRF тұжырымдамасын енгізіп, алғашқы VRF-ті ұсынды. Егер кіріс кішкентай доменнен алынса (авторлар оны кейін үлкен доменге кеңейтеді), функцияны былай анықтауға болады: мұнда e(·,·) – билинеарлық карта. Функция дұрыс есептелгенін тексеру үшін, егер және орындалса, тексеруге болады. Бұл "Q-типті күрделілік туралы болжамға" тәуелді емес алғашқы VRF. ), өзара әрекеттеспейтін криптографиялық міндеттемелер және бір кілтпен шектелген псевдокезекті функциялар (яғни пайдаланушыға функцияны тек алдын ала белгіленген шектелген кіріс жиынымен бағалауға рұқсат беретін псевдокезекті функциялар) да осыған жатады. Асимметриялық криптографияға негізделген жасырын псевдокезекті функцияның (Oblivious Pseudorandom Function) жағдайында, клиент ашық кілтке ие болса, функцияның нәтижесін цифрлық қолтаңбаны немесе нөлдік білімді растау арқылы тексеруге болады. 2020 жылы Esgin және тағы басқалар тораптық криптографияға негізделген, кванттық қауіпсіздікті қамтамасыз ететін VRF-ті ұсынды.

Пайдалану және қолдану

VRF-тер төмен энтропиялы мәліметтер үшін детерминистік алдын ала міндеттемелерді қамтамасыз етеді, олар күш қолдану арқылы алдын ала бейнеге жасалатын шабуылдарға төзімді болуы керек. VRF-тер хэш негізделген дерек құрылымдарында сақталған деректерге қатысты офлайн тізімдеу шабуылдарынан (мысалы, сөздік шабуылдарынан) қорғану үшін қолданылуы мүмкін, бұл жалаңаш модельде үш раундты қамтиды.

Интернет қауіпсіздігі

DNSSEC – бұл шабуылшылардың Домендік атаулар жүйесі хабарламаларымен араласуына кедерлес ететін жүйе, бірақ ол аймақ тізімін анықтаудың осалдығынан да зардап шегеді. VRF-тарды қолданатын ұсынылған NSEC5 жүйесі осы типтегі шабуылдарды толығымен болдырмайды.