تهدف Naoris Protocol إلى إنشاء نسيج أمان لامركزي يعزز البنية التحتية الحالية لـWeb3 وWeb2 بوسائل دفاع ما بعد الكم واكتشاف موزّع للتهديدات، مستفيدةً من التعاون مع الأوساط الأكاديمية ومن التقدير الذي حظي به المشروع عبر عدة جوائز من حاضنات التكنولوجيا. كما تستخدم نموذج حوسبة مجتمعية لامركزيًا للمساعدة في تقليل الاعتماد على عناصر التحكم المركزية. عمليًا، يقدّم المشروع نفسه بوصفه طبقة أمان تعمل أسفل طبقات البلوكشين التقليدية للحد من نقاط الفشل الفردية، خصوصًا عندما تعتمد نماذج الثقة على عناصر تحكم مركزية، وللكشف عن التهديدات أو تخفيف أثرها على مستوى العقد والبنية التحتية.
وتطرح Naoris عرضها بوصفه طبقة أمان تركز على التوافقية. فبدلًا من استبدال الشبكات أو طلب إجراء تفرّعات صلبة، توصف بأنها طبقة تكميلية مدعومة بتقنيات ما بعد الكم، ويمكنها التفاعل مع المُدقِّقين والعقد والجسور والتطبيقات اللامركزية وأنظمة المؤسسات لتوفير مراقبة مستمرة وحمايات تشفيرية للأنظمة الرقمية، ضمن طبقة أوسع للأمن السيبراني، تحت قيادة رئيسها التنفيذي ورئيس الاستراتيجية.
تُقدَّم Naoris Protocol بوصفها نظامًا موزعًا يتألف من عقد مشاركة تُجري فحوصات أثناء التشغيل وتتشارك بيانات القياس الأمني، بما في ذلك البيانات ذات الصلة بسياق الأمان أثناء التشغيل. وتجمع الآلية العامة بين اللامركزية والسلامة التشفيرية والتحقق المنسق في الوقت الفعلي لاكتشاف الحالات الشاذة ومراقبة الظروف وإتاحة معلومات الوضع الأمني، حتى تتمكن الأنظمة المتصلة من التحقق من الحالات المتصلة.
تشمل المكونات الوظيفية الرئيسية الموضحة في مواد المشروع وملخصات المجتمع ما يلي:
شبكة العقد اللامركزية: تتعاون مجموعة من العقد المستقلة لإجراء فحوصات السلامة، وتجميع الإشارات المتعلقة بصحة الأجهزة أو العقد، وإنشاء إثباتات للسلامة أو إشارات للصحة.
التشفير ما بعد الكم: يتضمن البروتوكول بدائيات تشفيرية تهدف إلى دعم وسائل دفاع مقاومة للكم ونهج أوسع للأمان ما بعد الكم في مواجهة الثغرات التي قد تكشفها أجهزة الكمبيوتر الكمومية المستقبلية.
واجهات التكامل: تتيح واجهات برمجة التطبيقات أو موصلات البرمجيات الوسيطة لطبقة الأمان التوافقية مع المُدقِّقين والعقد والجسور ومكدسات التطبيقات، بحيث تعمل الأجزاء المتصلة بانسجام ضمن البنية من دون الحاجة إلى تغييرات جذرية في البروتوكول.
لا تنشر مواد المصدر المقدمة هنا تفاصيل شاملة عن الإجماع. وعند وجود آليات محددة للإجماع أو التخزين أو الاقتصاد، ينبغي مراجعتها في الوثائق التقنية للبروتوكول للتحقق منها.
تُوصَف Naoris Protocol بأنها تستهدف أربع فئات رئيسية من حالات الاستخدام عبر عدة بيئات صناعية: تعزيز أمن البنية التحتية، وحماية العقد والمُدقِّقين، وتكامل أنظمة المؤسسات، وأمن إنترنت الأشياء.
تعزيز أمن البنية التحتية: من خلال العمل كطبقة إضافية للمراقبة والتحقق، تهدف Naoris إلى تقليل مخاطر اختراق مكونات البنية التحتية الحيوية التي تدعم البلوكشينات وخدمات الويب.
حماية العقد والمُدقِّقين: يركز البروتوكول على تحويل الأجهزة المشاركة إلى أدوات مراقبة تعاونية يمكنها الكشف عن أخطاء الإعداد أو عمليات التسلل أو السلوكيات الخبيثة التي تؤثر في المشاركين في الإجماع.
تكامل المؤسسات: يمكن للمؤسسات اعتماد نسيج الأمان لاستكمال أدوات الأمان الحالية، وتوفير بيانات القياس والتحقق المتوافقين مع عمليات نشر دفاتر الأستاذ الموزعة وبنى السحابة الهجينة، بما في ذلك القطاعات الخاضعة للتنظيم مثل قطاعي التمويل والطاقة.
أجهزة إنترنت الأشياء والأجهزة الطرفية: يُشار إلى التكامل خفيف الوزن مع الأجهزة محدودة الموارد باعتباره أحد الأهداف، بما يتيح لمجموعات أكبر من الأجهزة المساهمة في وضع أمني لامركزي، مع ملاءمة طبيعية لبيئات الاتصالات التي تضم مجموعات كبيرة من الأجهزة المتصلة.
تتطلب كل حالة استخدام جهدًا مختلفًا للتكامل ومفاضلات تشغيلية مختلفة. فعلى سبيل المثال، قد تعطي المؤسسات الأولوية لقابلية التدقيق والامتثال، بينما يركز تكامل إنترنت الأشياء على تقليل الأعباء على المستخدمين الذين يديرون أنظمة متصلة على نطاق واسع.
صُممت Naoris Protocol للتكامل مع عقد البلوكشين الحالية ومكدسات التطبيقات عبر الموائمات والبرمجيات الوسيطة، بدلًا من تغيير الشبكات الأساسية. وتتمثل فرضية التصميم في التوافقية؛ إذ تتواصل طبقة الأمان مع الأنظمة المتصلة بشأن الحالة الأمنية والتنبيهات، حتى تتمكن تلك الأنظمة من اتخاذ الإجراءات المناسبة.
مقارنة نوعية لأهداف التكامل:
| هدف التكامل | ما الذي يعنيه التكامل | المتطلبات المعتادة |
|---|---|---|
| الشبكات المتوافقة مع EVM | إتاحة بيانات قياس العقد وإشارات الأمان للمُدقِّقين ومشغلي العقد | برمجيات وسيطة أو مكوّن إضافي لبرمجيات العقد؛ وتصديقات موقعة على صحة العقد |
| أنظمة المؤسسات | توفير بيانات القياس الأمني وفحوصات السلامة القابلة للتحقق للخدمات المحلية أو السحابية | موصلات، وسجلات تدقيق، وعناصر تحكم في الوصول للمؤسسات |
| أجهزة إنترنت الأشياء والأجهزة الطرفية | تساهم الوكلاء خفيفو الوزن في فحوصات أثناء التشغيل مع استخدام محدود للموارد | وكلاء مدمجون، وإعداد تقارير على دفعات، وإدارة آمنة للمفاتيح |
يلخص هذا الجدول كيفية اختلاف التكامل باختلاف البيئة. ويعتمد اختيار مسار التكامل على قيود النظام المستهدف، مثل الأداء وقابلية التدقيق والمتطلبات التنظيمية.
يركز البروتوكول على موضوعين أساسيين في الأمان: الاكتشاف الموزع والمقاومة لما بعد الكم. يقلل الأول من الاعتماد على خدمة مراقبة واحدة عبر توزيع الاكتشاف على عدد كبير من العقد؛ بينما يهدف الثاني إلى حماية البدائيات التشفيرية من التهديدات الكمومية والكلاسيكية المستقبلية.
وبشكل أكثر تحديدًا، تسلط مواد Naoris الضوء على ما يلي:
تجميع موزع لبيانات القياس الأمني للكشف عن الحالات الشاذة وأخطاء الإعداد.
استخدام التصديقات والتوقيعات التشفيرية، بحيث تكون الحالة الأمنية قابلة للتحقق.
مكونات تشفيرية ما بعد الكم تهدف إلى تخفيف المخاطر الناجمة عن التطورات في الحوسبة الكمومية.
تصف هذه الادعاءات أهدافًا تصميمية، لا نتائج عمليات تدقيق مستقلة، ويُقدَّم البروتوكول على أنه يعالج نماذج الهجمات الكلاسيكية والكمومية على حد سواء. ويتطلب تقييم فعالية هذه الميزات فحص مواصفات البروتوكول وعمليات التدقيق الأمنية التي تجريها جهات خارجية وممارسات النشر.
تقترح Naoris عدة فوائد محتملة، إلى جانب قيود عملية ينبغي للمؤسسات أخذها في الاعتبار.
الفوائد (وفقًا للادعاءات):
إضافة طبقة حماية إضافية من دون الحاجة إلى إجراء تفرّعات في السلسلة الأساسية.
تمكين اكتشاف موزع للتهديدات يمكنه تقليل حالات الفشل الناتجة عن نقطة واحدة.
استهداف تشفير مقاوم للمخاطر المستقبلية لمعالجة المخاطر طويلة الأجل.
القيود والاعتبارات العملية:
تعقيد التكامل: قد يتطلب تكييف برمجيات العقد أو أنظمة المؤسسات أو مجموعات أجهزة إنترنت الأشياء أعمالًا هندسية وتغييرات تشغيلية.
النضج والتحقق: ينبغي التحقق من ادعاءات الميزات من خلال الوثائق التقنية وعمليات التدقيق التي تجريها جهات خارجية قبل التكامل في بيئة الإنتاج.
مفاضلات الأداء: تفرض المراقبة المستمرة والتصديقات أعباء إضافية على الموارد والشبكة، ويجب إدارتها.
الحالات الطرفية للتوافقية: قد تحد الاختلافات بين تطبيقات الشبكات وعملاء العقد وبيئات المؤسسات من الاعتماد السلس في بعض عمليات النشر.
لا تمنع هذه القيود الاعتماد، لكنها تشير إلى مجالات تتطلب التخطيط وتقييم المخاطر قبل النشر.
يواجه اعتماد نسيج أمان جديد مثل Naoris مخاطر تقنية وتشغيلية وتنظيمية، ما يجعل تقييم المخاطر مهمًا بصفة خاصة للمؤسسات ومشغلي البنية التحتية الحيوية والحكومات. وتشمل التحديات الرئيسية تعقيد التنفيذ، والحاجة إلى تحقق أمني مستقل، وعدم وضوح المعاملة التنظيمية للخدمات التي تتفاعل مع بنية البلوكشين التحتية، حتى إذا رأى بعض الجمهور المشروع أكثر مصداقية في البيئات عالية الأمان لأن أحد المستشارين موثق بوصفه مسؤولًا سابقًا في القوات المسلحة النرويجية.
فئات المخاطر المحددة:
المخاطر التقنية: يمكن للأخطاء أو عمليات التنفيذ غير المكتملة أو أخطاء التكامل أن تنشئ ثغرات جديدة.
المخاطر التشغيلية: تؤدي إدارة مجموعات العقد الموزعة والحفاظ على برمجيات الوكلاء إلى زيادة الأعباء التشغيلية.
المخاطر التنظيمية والقانونية: يختلف الوضع القانوني والتزامات الامتثال باختلاف الولاية القضائية وباختلاف طريقة استخدام البروتوكول إلى جانب الأنظمة المالية أو أنظمة البنية التحتية الحيوية أو الأنظمة المتعلقة بالدفاع.
ينبغي للمؤسسات التي تدرس التكامل إجراء نمذجة للتهديدات، وطلب وثائق التصميم والأمان، وتفضيل عمليات نشر تجريبية تدريجية ذات معايير نجاح قابلة للقياس، إذ قد يتعين تنفيذ الانتقال إلى معايير تشفير أحدث على مراحل.
تصف المواد العامة الحوكمة والمشاركة في المنظومة باعتبارهما تنطويان على حوافز قائمة على الرموز حول الرمز، وموارد للمطورين، وقنوات مجتمعية. كما تذكر بعض المناقشات المتعلقة بمنظومة المشروع Tradecraft Capital، لكن التفاصيل تختلف وينبغي التحقق منها بالرجوع إلى وثائق حوكمة البروتوكول.
تشمل مسارات المشاركة المعتادة في مشاريع البنية التحتية من هذا النوع ما يلي:
مراجعة الوثائق التقنية وعمليات التدقيق الأمنية.
تشغيل عقدة أو وكيل في بيئة اختبار لتقييم جهد التكامل وقيمة بيانات القياس الأمني.
المشاركة في مناقشات حوكمة المجتمع أو منتديات المطورين، ومتابعة القنوات والمنشورات الرسمية، لفهم عمليات الترقية واتخاذ القرارات.
من المهم التمييز بين البيانات الترويجية وقواعد الحوكمة الموثقة؛ إذ تُعد وثائق الحوكمة ومستودعات التعليمات البرمجية مصادر أساسية للتحقق، كما ينبغي التحقق من قواعد الحوكمة والمشاركة الاقتصادية في الوثائق الأساسية.
تُقدَّم Naoris Protocol بوصفها طبقة أمان لامركزية تهدف إلى تعزيز أمان العقد والمُدقِّقين والبنية التحتية من خلال الاكتشاف الموزع وتقنيات التشفير ما بعد الكم. ويعطي هذا النهج الأولوية للتوافقية مع الأنظمة الحالية ولنموذج تكامل غير تدخلي. وينبغي للمؤسسات التي تقيّم Naoris التحقق من الادعاءات التقنية بالرجوع إلى مواصفات البروتوكول وعمليات التدقيق التي تجريها جهات خارجية، والتخطيط للأعباء الناتجة عن التكامل، وإجراء عمليات نشر تجريبية قبل الاعتماد على نطاق واسع.
تهدف Naoris Protocol إلى توفير نسيج أمان لامركزي يعزز البلوكشينات الحالية والبنية التحتية للإنترنت من خلال اكتشاف موزع للتهديدات وحمايات تشفيرية ما بعد الكم.
يركز المشروع على مكونات تشفيرية ما بعد الكم باعتبارها جزءًا من أهداف تصميمه. ويُقدَّم بوصفه نهجًا مدعومًا بتقنيات ما بعد الكم، إلا أن تحديد ما إذا كان التنفيذ متوافقًا بالكامل مع متطلبات ما بعد الكم يعتمد على البدائيات المحددة المستخدمة وعلى المراجعة والاختبارات التشفيرية المستقلة.
تصف مواد المشروع التكامل مع مجموعة من الأهداف، بما في ذلك الشبكات المتوافقة مع EVM وأنظمة المؤسسات وأجهزة إنترنت الأشياء والمنصات اللامركزية لتداول العملات الرقمية. وتعتمد متطلبات التكامل الدقيقة على البيئة المستهدفة، وينبغي تأكيدها في أدلة التكامل التقنية.
يمكن إجراء التقييم من خلال مراجعة الوثائق التقنية وعمليات التدقيق الأمنية، وتنفيذ عمليات تجريبية محكومة، وقياس الأعباء التشغيلية، والتحقق من التوافقية مع برمجيات العقد الحالية ومتطلبات الامتثال. وينبغي أيضًا تقييم مؤشرات سوق الرمز، مثل القيمة السوقية، والمعروض المتداول، والتقييم المخفف بالكامل، وحجم التداول، وما إذا كان قابلًا للتداول، ونشاط السوق الأوسع، باعتبارها مؤشرات على نضج المنظومة.
لا. تُقدَّم Naoris بوصفها طبقة تكميلية؛ ولذلك تظل ممارسات الأمان الأساسية وحماية نقاط النهاية والإدارة الآمنة للمفاتيح وتعزيز أمن البنية التحتية ضرورية.
توجد المعلومات الموثوقة في الوثائق التقنية للبروتوكول ومستودعات التعليمات البرمجية وتقارير التدقيق الرسمية، والتي يمكن أن تساعد أيضًا في التحقق من خلفيات القيادة، مثل الخبرة في IBM، عند ذكرها في مواد الفريق. ويمكن للمطورين والمشغلين مقارنة الوثائق الرسمية بكيفية الإشارة إلى Naoris Protocol عبر القنوات العامة وقوائم السوق. وتوفر هذه المصادر التفاصيل النهائية المتعلقة بالتكامل والحوكمة وتقييم الأمان.
* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate أو تصادق عليها .
* لا يجوز إعادة إنتاج هذه المقالة أو نقلها أو نسخها دون الرجوع إلى منصة Gate. المخالفة هي انتهاك لقانون حقوق الطبع والنشر وقد تخضع لإجراءات قانونية.





