Naoris Protocol стремится создать децентрализованный контур безопасности, который усиливает существующую инфраструктуру Web3 и Web2 с помощью постквантовой защиты и распределенного обнаружения угроз. Проект опирается на сотрудничество с академическим сообществом и был отмечен несколькими наградами технологических инкубаторов. Для снижения зависимости от централизованных механизмов контроля используется децентрализованная модель вычислений на базе сообщества. На практике проект позиционирует себя как уровень безопасности, работающий под традиционными уровнями блокчейна. Он призван снижать риск единой точки отказа, особенно в системах, где модель доверия зависит от централизованного контроля, а также обнаруживать и нейтрализовать угрозы на уровне узлов и инфраструктуры.
Naoris описывает свое решение как ориентированный на совместимость уровень безопасности. Протокол не заменяет блокчейны и не требует хардфорков. Это дополнительный уровень безопасности на базе постквантовых технологий, который может взаимодействовать с валидаторами, узлами, мостами, децентрализованными приложениями и корпоративными системами. Такой подход обеспечивает непрерывный мониторинг и криптографическую защиту цифровых систем. Решение позиционируется как комплексный уровень кибербезопасности под руководством генерального директора и директора по стратегии.
Naoris Protocol представлен как распределенная система из узлов-участников. Узлы выполняют проверки в режиме реального времени и обмениваются телеметрией безопасности, включая сведения о контексте безопасности работающей системы. Механизм объединяет децентрализацию, криптографическую целостность и согласованную проверку в реальном времени. Это позволяет обнаруживать аномалии, отслеживать состояние системы и предоставлять сведения о ее защищенности, чтобы подключенные системы могли проверять состояние связанных компонентов.
В материалах проекта и обзорах сообщества выделяются следующие ключевые функциональные компоненты:
Децентрализованная сеть узлов: независимые узлы совместно выполняют проверки целостности, агрегируют сигналы о состоянии устройств или узлов и формируют доказательства целостности или состояния.
Постквантовая криптография: протокол включает криптографические примитивы, предназначенные для поддержки защиты от квантовых угроз и более широкого постквантового подхода к безопасности. Он направлен на противодействие уязвимостям, которые могут проявиться с появлением квантовых компьютеров.
Интерфейсы интеграции: API и коннекторы промежуточного ПО позволяют уровню безопасности взаимодействовать с валидаторами, узлами, мостами и стеками приложений. Благодаря этому связанные компоненты могут работать согласованно без масштабных изменений протокола.
В предоставленных исходных материалах нет исчерпывающего описания деталей консенсуса. Если протокол использует конкретные механизмы консенсуса, стейкинга или экономики, их следует проверить по технической документации.
Naoris Protocol ориентирован на четыре основные категории применения в разных отраслевых средах: усиление инфраструктуры, защита узлов и валидаторов, интеграция с корпоративными системами и безопасность IoT.
Усиление инфраструктуры: работая как дополнительный уровень мониторинга и проверки, Naoris стремится снизить риск компрометации критически важных компонентов, которые обеспечивают работу блокчейнов и веб-сервисов.
Защита узлов и валидаторов: протокол превращает участвующие устройства в согласованную систему мониторинга, способную выявлять неправильные настройки, вторжения и вредоносные действия, влияющие на участников консенсуса.
Интеграция с предприятиями: предприятия могут использовать контур безопасности в дополнение к существующим инструментам защиты. Это обеспечивает телеметрию и проверку, совместимые с развертыванием распределенных реестров и гибридными облачными архитектурами, в том числе в регулируемых отраслях, таких как финансы и энергетика.
Устройства IoT и периферийные устройства: проект ориентирован на легковесную интеграцию с устройствами с ограниченными ресурсами. Это позволяет крупным паркам устройств участвовать в формировании децентрализованного уровня безопасности. Телекоммуникационные среды особенно подходят для больших парков подключенных устройств.
Каждый вариант использования требует своего объема интеграционных работ и предполагает определенные операционные компромиссы. Например, предприятия могут отдавать приоритет возможности аудита и соответствию требованиям, тогда как интеграция с IoT делает акцент на минимальной нагрузке для пользователей, которые управляют подключенными системами в больших масштабах.
Naoris Protocol предназначен для интеграции с существующими блокчейн-узлами и стеками приложений через адаптеры и промежуточное ПО, без изменения базовых блокчейнов. Основной принцип такой интеграции заключается в совместимости: уровень безопасности передает подключенным системам сведения о состоянии безопасности и оповещения, чтобы они могли предпринимать необходимые действия.
Сравнение целевых сред интеграции:
| Целевая среда интеграции | Что означает интеграция | Типичные требования |
|---|---|---|
| EVM-совместимые сети | Передача телеметрии узлов и сигналов безопасности валидаторам и операторам узлов | Промежуточное ПО или плагин для программного обеспечения узла; подписанные аттестации состояния узла |
| Корпоративные системы | Передача телеметрии безопасности и проверяемых данных о целостности локальным или облачным сервисам | Коннекторы, журналы аудита, корпоративные средства контроля доступа |
| IoT и периферийные устройства | Легковесные агенты выполняют проверки во время работы с минимальным использованием ресурсов | Компактные агенты, пакетная отчетность, безопасное управление ключами |
Таблица показывает, чем интеграция отличается в разных средах. Выбор способа интеграции зависит от ограничений целевой системы, включая производительность, возможность аудита и нормативные требования.
Протокол делает акцент на двух основных направлениях безопасности: распределенном обнаружении угроз и постквантовой устойчивости. Первое снижает зависимость от единого сервиса мониторинга за счет распределения функций обнаружения между множеством узлов. Второе направлено на защиту криптографических примитивов от будущих квантовых и классических угроз.
В материалах Naoris выделяются следующие функции:
Децентрализованная агрегация телеметрии для выявления аномалий и неправильных настроек.
Криптографические аттестации и подписи, которые должны обеспечивать проверку состояния безопасности.
Постквантовые криптографические компоненты, предназначенные для снижения рисков, связанных с развитием квантовых вычислений.
Эти заявления описывают цели разработки, а не результаты независимого аудита. Протокол позиционируется как решение, учитывающее классические и квантовые модели атак. Оценка эффективности таких функций требует изучения спецификаций протокола, независимых аудитов безопасности и практик развертывания.
Naoris заявляет о нескольких потенциальных преимуществах, однако организациям необходимо учитывать и практические ограничения.
Заявленные преимущества:
Дополнительный уровень защиты без необходимости хардфорков базового блокчейна.
Децентрализованное обнаружение угроз, которое может снизить риск единой точки отказа.
Ориентация на криптографию, устойчивую к угрозам будущего, для противодействия долгосрочным рискам.
Ограничения и практические аспекты:
Сложность интеграции: адаптация программного обеспечения узлов, корпоративных систем или парков IoT-устройств может потребовать инженерных работ и изменений в операционных процессах.
Зрелость и проверка: перед интеграцией в рабочую среду заявленные функции следует подтвердить с помощью технической документации и независимых аудитов.
Компромиссы производительности: непрерывный мониторинг и аттестации создают дополнительную нагрузку на ресурсы и сеть, которой необходимо управлять.
Особенности совместимости: различия между реализациями блокчейнов, клиентами узлов и корпоративными средами могут помешать бесшовному внедрению в некоторых случаях.
Эти ограничения не исключают возможность внедрения, но требуют планирования и оценки рисков до начала развертывания.
Внедрение нового контура безопасности, такого как Naoris, сопряжено с техническими, операционными и нормативными рисками. Поэтому оценка рисков особенно важна для предприятий, операторов критической инфраструктуры и государственных организаций. К основным сложностям относятся сложность реализации, необходимость независимой проверки безопасности и неопределенность нормативного статуса сервисов, взаимодействующих с блокчейн-инфраструктурой. Некоторые аудитории могут считать проект более надежным в средах с повышенными требованиями к безопасности, поскольку среди консультантов проекта, согласно опубликованным данным, есть бывший руководитель в Вооруженных силах Норвегии.
Основные категории рисков:
Технический риск: ошибки, неполные реализации или интеграционные сбои могут создать новые уязвимости.
Операционный риск: управление распределенными парками узлов и поддержка программного обеспечения агентов увеличивают операционную нагрузку.
Нормативно-правовой риск: правовой статус и требования к соблюдению норм зависят от юрисдикции и способа использования протокола совместно с финансовыми системами, критической инфраструктурой или оборонными системами.
Организациям, рассматривающим интеграцию, следует провести моделирование угроз, запросить проектную документацию и документы по безопасности, а также выбрать поэтапные пилотные запуски с измеримыми критериями успеха. Переход на новые криптографические стандарты также может потребовать поэтапной реализации.
В общедоступных материалах управление и участие в экосистеме описываются через стимулы на основе токена, ресурсы для разработчиков и каналы сообщества. В некоторых обсуждениях экосистемы проекта также упоминается Tradecraft Capital. Однако сведения могут различаться, поэтому их следует проверять по документации протокола, посвященной управлению.
Типичные способы участия в инфраструктурных проектах такого типа включают:
Изучение технической документации и аудитов безопасности.
Запуск узла или агента в тестовой среде для оценки сложности интеграции и ценности телеметрии.
Участие в обсуждениях управления в сообществе или на форумах разработчиков, а также отслеживание официальных каналов и постов для понимания процессов обновления и принятия решений.
Важно отличать рекламные заявления от документированных правил управления. Основными источниками для проверки служат документы по управлению и репозитории кода. Правила управления и экономические условия участия также следует проверять по первичной документации.
Naoris Protocol представлен как децентрализованный уровень безопасности, предназначенный для усиления защиты узлов, валидаторов и инфраструктуры с помощью распределенного обнаружения угроз и постквантовых криптографических методов. Подход делает акцент на совместимости с существующими системами и ненавязчивой модели интеграции. Организациям, оценивающим Naoris, следует проверять технические заявления по спецификациям протокола и независимым аудитам, учитывать издержки интеграции и проводить пилотные развертывания до начала масштабного внедрения.
Naoris Protocol стремится создать децентрализованный контур безопасности, который усиливает существующие блокчейны и интернет-инфраструктуру с помощью распределенного обнаружения угроз и постквантовой криптографической защиты.
Проект выделяет постквантовые криптографические компоненты как часть своих целей разработки. Он представлен как решение на базе постквантовых технологий. Однако соответствие реализации требованиям постквантовой безопасности зависит от используемых примитивов, а также от результатов независимой криптографической проверки и тестирования.
В материалах проекта упоминается интеграция с различными целевыми средами, включая EVM-совместимые сети, корпоративные системы, устройства IoT и децентрализованные биржи. Точные требования зависят от целевой среды и должны подтверждаться по техническим руководствам по интеграции.
Оценка должна включать изучение технической документации и аудитов безопасности, проведение контролируемых пилотных запусков, измерение операционных издержек и проверку совместимости с существующим программным обеспечением узлов и требованиями комплаенса. Также следует оценить рыночные показатели токена, включая капитализацию рынка, объем предложения в обращении, полностью разводненную оценку, торговый объем, возможность торговли токеном и общую активность на рынке. Эти показатели могут служить индикаторами зрелости экосистемы.
Нет. Naoris позиционируется как дополнительный уровень защиты. Поэтому стандартные практики обеспечения безопасности, защита конечных устройств, безопасное управление ключами и усиление инфраструктуры по-прежнему необходимы.
Авторитетная информация содержится в технической документации протокола, репозиториях кода и официальных отчетах об аудитах. Эти источники также помогают проверить сведения об опыте руководителей, включая опыт работы в IBM, если он упоминается в материалах о команде. Разработчики и операторы могут сопоставлять официальную документацию с упоминаниями Naoris Protocol в общедоступных каналах и рыночных листингах. Именно эти источники содержат окончательные сведения для оценки интеграции, управления и безопасности.
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.





