EN
→ بازگشت به خبرخوان
شمارهٔ ۰۳۳۹ZK Tech۲ دقیقه۳ منبع

SP1 نسخه ۶.۵.۰ هویت پروور را به مرز SDK منتقل می‌کند

SP1 نسخه ۶.۵.۰ پشتیبانی صریح از هویت کاربر mTLS را به SDK اضافه می‌کند و برای محاسبات Edwards از Dalek استفاده می‌کند؛ در نتیجه کنترل احراز هویت شبکه پروور ساده‌تر می‌شود و سیاست نگهداری اعتبارنامه‌ها نزد برنامه باقی می‌ماند.

اشتراک‌گذاری
فناوری صفر-دانش (ZK)
SP1 نسخه ۶.۵.۰ هویت پروور را به مرز SDK منتقل می‌کند
تصویر: تولید هوش مصنوعی

نسخه ۶.۵.۰ SP1 شرکت Succinct که در ۲۶ اوت منتشر شد، یک کنترل کوچک اما مهم به SDK اضافه می‌کند: برنامه‌ها اکنون می‌توانند هنگام اتصال به شبکه پروور، هویت کاربر mTLS را به‌صورت صریح ارائه کنند.

اهمیت این تغییر در آن است که SDK دیگر لازم نیست درباره محل پیدا کردن گواهی‌ها و کلیدهای خصوصی تصمیم بگیرد. پیاده‌سازی ادغام‌شده، متدهای سازنده برای حالت‌های async و blocking اضافه می‌کند، هویت را از طریق پروور شبکه و کانال gRPC تنبل منتقل می‌کند، در صورت ارائه‌نشدن هویت مسیر TLS استاندارد را بدون تغییر نگه می‌دارد و هویت‌های ناقص یا درخواست mTLS روی نشانی RPC غیر HTTPS را رد می‌کند. از نظر عملی، برنامه می‌تواند اعتبارنامه‌ها را از مدیر اسرار، secret نصب‌شده یا سیاست راه‌اندازی خودش بارگذاری و سپس به کلاینت تزریق کند. بنابراین کلید خصوصی خارج از کد منبع و imageهای کانتینر باقی می‌ماند؛ این رویکرد با مستندات همراه OP Succinct نیز سازگار است.

این قابلیت یک مرز احراز هویت است، نه تغییر در سامانه اثبات. mTLS هنگام برقراری اتصال، کلاینت را برای endpoint خصوصی احراز هویت می‌کند؛ اما به‌خودی‌خود چیزی را که برنامه مهمان اثبات می‌کند یا شیوه بررسی proof را تغییر نمی‌دهد. تیم‌ها باید صدور، تمدید، ابطال گواهی و مدیریت خطا را در کنار پیکربندی شبکه پروور تعریف کنند.

این انتشار همچنین پیاده‌سازی curves را تغییر می‌دهد تا از Dalek برای محاسبات Edwards استفاده کند. این یک تغییر با هدف بهبود عملکرد است، اما یادداشت انتشار v6.5.0 هیچ عددی برای benchmark ارائه نمی‌کند؛ بنابراین سازندگان باید workloadهای واقعی اثبات و verification خود را اندازه‌گیری کنند و سرعت مشخصی را فرض نگیرند. Pull request از موفقیت ۵۳ تست sp1-sdk خبر می‌دهد و توضیح می‌دهد که host مک نتوانسته قابلیت اختیاری GPU را به‌دلیل نبود کتابخانه‌های native موردنیاز icicle لینک کند؛ jobهای دارای GPU در CI مربوط به pull request پوشش داده شده‌اند.

برای سامانه‌های ZK مرتبط با ICP، نتیجه عملی این تغییر معماری است: دسترسی به پروور اکنون می‌تواند به گواهی کلاینت متصل شود، بدون آنکه SDK مجبور باشد سازوکار بارگذاری اسرار برنامه را در اختیار بگیرد. آزمون ارتقا باید مسیر تزریق هویت جدید، اجبار HTTPS، چرخش گواهی و workloadهای سنگین از نظر محاسبات منحنی را که در تولید استفاده می‌شوند پوشش دهد.

برچسب‌هاSP1zkVMmTLSمحاسبات Edwards
منابع مستند۳ مرجع
  1. [۰۱]Release v6.5.0 · succinctlabs/sp1github.com
  2. [۰۲]feat(sdk): add mTLS client identity support · succinctlabs/sp1 Pull Request #2947github.com
  3. [۰۳]Prover Network Connection · The OP Succinct Booksuccinctlabs.github.io
خواندنی بعدی

خبرخوان را در ایمیل بگیرید

هر سیگنال تازه، مستقیم از خط تولید. بدون مزاحمت، لغو عضویت در هر زمان.

خوراک RSS در دسترس · بدون هرزنامه