لاستضافة اللامركزية لتحقيق السيطرة الحقيقية على الخصوصية، يكمن المفتاح في تنسيق ثلاث طبقات من الحماية.



**من التشفير إلى السلسلة اللامركزية الكاملة**

قبل رفع الملف، يتم تشفيره باستخدام AES-256 من طرف إلى طرف، بحيث حتى لو تم كشف عقدة التخزين بالكامل، لا يمكن رؤية البيانات الفعلية. تكمن عبقرية Walrus في أنه لا يترك النص المشفر في عقدة واحدة، بل يستخدم ترميز التصحيح RedStuff 2D وتقسيم النص المشفر إلى عدة أجزاء، ثم يوزعها عبر الشبكة. العقدة الوحيدة التي تحصل عليها هي قطعة واحدة، ولا يمكنها استعادة النص الصريح. هذا التصميم "التشفير ثم التوزيع" يقضي تمامًا على إمكانية استعادة النص الأصلي — حتى لو تعطلت بعض العقد، يمكن للنظام استعادة البيانات من عقد أخرى، مع ضمان التكرار والخصوصية في آن واحد.

**الصلاحيات تتحكم فيها السلسلة وليس الإنسان**

جميع العمليات تتطلب توقيع محفظة Sui الخاصة بك، مما يضع مسؤولية التحقق من الهوية على السلسلة. والأكثر من ذلك، يمكنك من خلال العقود الذكية إعداد قواعد تفصيلية لمنح الصلاحيات على موارد التخزين — من يمكنه الوصول إلى أي مورد، وما العمليات المسموح بها، ومتى تنتهي صلاحيتها، كل ذلك يتم تنفيذه بواسطة الكود. هذا يتجنب مشكلة "عدم القدرة على سحب الصلاحية بدقة" الموجودة في التخزين التقليدي.

**الواقع والتحديات في الخصوصية والامتثال**

بصراحة، البيانات الوصفية مثل معرف Blob، حجم الملف، وقت الرفع، وسياسات الأذونات عادةً تكون متاحة على السلسلة. إذا كنت تخزن محتوى حساس حقًا، فإن التخزين اللامركزي من Walrus وحده غير كافٍ، ويجب دمجه مع التشفير من طرف إلى طرف ومبادئ الحد الأدنى من الكشف. بالإضافة إلى ذلك، فإن خاصية "عدم التغيير" في التخزين اللامركزي تتعارض جوهريًا مع حق "النسيان" في بعض النطاقات القانونية، على الرغم من أن Walrus يوفر قدرات إدارة التجديد والحذف، إلا أن الحذف الفعلي والمتوافق يتطلب توازنًا بين مستوى التطبيق والإطار القانوني.

**نصائح للبدء**

استخدم محفظة مخصصة لعزل المخاطر، وطبق مبدأ الحد الأدنى من الصلاحيات. فعّل تشفير TLS أثناء النقل، وضع قيود على معدل الطلب لمنع الإساءة. قم بتمكين سجلات مفصلة لتسهيل التدقيق والكشف عن الأنشطة غير الاعتيادية. أجرِ فحصًا ذاتيًا دوريًا لنظام Walrus للتحقق من حالة التكوين. والأهم من ذلك، يجب إدارة المفاتيح محليًا، وتشفير البيانات قبل الرفع، والحفاظ على المفاتيح بشكل آمن، فهذه هي الأساس الذي يقوم عليه الحل بأكمله.
SUI‎-0.24%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 10
  • إعادة النشر
  • مشاركة
تعليق
0/400
TrustlessMaximalistvip
· منذ 6 س
إدارة المفاتيح محليًا أمر صحيح، وإلا فكل شيء سيكون بلا فائدة
شاهد النسخة الأصليةرد0
DegenWhisperervip
· منذ 19 س
المفتاح المحلي هو الأمر الحاسم هنا، وإلا فكل شيء مجرد هراء
شاهد النسخة الأصليةرد0
SignatureVerifiervip
· 01-08 16:51
تسريب البيانات الوصفية لا يزال هو الحلقة الضعيفة هنا... معرفات الكتل (Blob IDs) المرئية علنًا على السلسلة تُقضي أساسًا على نصف رواية الخصوصية، بصراحة. وتلك التناقض بين الثبات وعدم القدرة على النسيان؟ نعم، حظًا سعيدًا في محاولة حل تلك المعادلة مع الجهات التنظيمية.
شاهد النسخة الأصليةرد0
GasFeeNightmarevip
· 01-08 06:55
صراحةً، البيانات الوصفية لا تزال مكشوفة، لا توجد طريقة لتجنب هذا مجموعة الفك المحدود والتجزئة فعالة حقاً، لكن إدارة المفاتيح الذاتية هي خط الحياة والموت خطة Walrus تبدو جميلة، لكن أخشى أن تكون الامتثال مشكلة حقيقية عند الوصول إلى المحكمة التشفير المحلي هو الأساس، لكن معظم الناس لا يستطيعون تنفيذه بشكل صحيح الأذونات على السلسلة أكثر موثوقية من التخزين التقليدي، أيدها بكل قلبي تناقض حق النسيان وعدم القابلية للتلاعب... نقطة الألم الأبدية للويب3 ترميز الحبل الأحمر ثنائي الأبعاد يبدو مثير للانطباع، لكن كم عدد المتسللين الذين يمكنه فعلاً منعهم لا يزال قابلاً للنقاش إدارة المفاتيح محلياً، سهل القول، معظم المستخدمين العاديين يجدون صعوبة في فعل ذلك تشفير TLS في النقل هو عملية أساسية، كيف يمكن استخدام التخزين بدونه ثلاث طبقات من الحماية تبدو جميلة، لكن التطبيق الفعلي لا يزال يعتمد على الناس بعدم الخطأ
شاهد النسخة الأصليةرد0
StableGeniusvip
· 01-08 06:51
صراحة، مسألة تسريب البيانات الوصفية هي الحقيقة التي يجب أن نأخذها بعين الاعتبار... إنهم يتهربون منها وكأنها لا تهم lol
شاهد النسخة الأصليةرد0
DeFiCaffeinatorvip
· 01-08 06:42
تقول هذه الثلاث طبقات من المنطق الدفاعي لها فعالية حقاً، لكن جزء البيانات الوصفية لا يزال معلقاً بعض الشيء --- آلية Walrus في توزيع أكواد المحو هذه بالفعل أفضل بكثير من التخزين التقليدي، أخيراً لا نضطر للاعتماد على نزاهة العقد --- إدارة المفاتيح محلياً، هذه النقطة صحيحة، لكن كم عدد الأشخاص الذين يستطيعون فعل ذلك عند التطبيق الفعلي --- موضوع الحذف المتوافق حقاً يجعل الأمر حساساً، اللامركزية وحق النسيان متناقضان بطبيعتهما، لا توجد حل سحري --- في موضوع التحكم الدقيق في أذونات العقود الذكية، أفضل بكثير من التفويض اليدوي، على الأقل الكود لن يفعل أشياء خلف ظهرك --- بصراحة، يتعلق الأمر بنقل الثقة من الأشخاص إلى البلوكتشين، يبدو جميلاً لكنه ليس أكثر من ذلك --- هل سيأخذ أحد جدياً تكوين TLS وتحديد معدل التسارع الأساسي هذا، أم أنها مجرد نظرية على الورق مرة أخرى --- فكرة توزيع أكواد المحو هذه أنا أحبها حقاً، وأن العقدة الواحدة لا تستطيع الوصول للبيانات الكاملة أمر ممتاز
شاهد النسخة الأصليةرد0
CodeZeroBasisvip
· 01-08 06:37
انتظر، هل البيانات الوصفية لا تزال عامة؟ إذن، هل لا تزال هناك ثغرات في الخصوصية...
شاهد النسخة الأصليةرد0
FancyResearchLabvip
· 01-08 06:37
رمز التصحيح، RedStuff، تنفيذ العقود الذكية بالقوة... من الناحية النظرية يجب أن يكون ممكنًا، لكن البيانات الوصفية لا تزال مكشوفة على السلسلة، وهذا يبرز فنون الخصوصية لقد حبس نفسه داخلها مرة أخرى، إدارة المفاتيح محليًا يمكن أن يثبط نصف المستخدمين تصميم Walrus هذا مثير للاهتمام قليلاً، لكنه أقل قيمة عملية من الحد الأدنى
شاهد النسخة الأصليةرد0
MonkeySeeMonkeyDovip
· 01-08 06:36
يبدو أن الأمر هو نفس الأسلوب القديم للتخزين اللامركزي للعملات المشفرة، لكن مجموعة Walrus التي تستخدم AES-256 مع رموز التصحيح المدمجة فعلاً قوية، فالعقدة الفردية لا ترى شيئًا على الإطلاق. لكن بصراحة، البيانات الوصفية لا تزال مكشوفة على السلسلة، وإذا كنت تريد خصوصية حقيقية، فالأمر يعتمد على التشفير من النهاية إلى النهاية الخاص بك، وWalrus مجرد بنية تحتية. إدارة المفاتيح محليًا هي النقطة الأساسية، وكل شيء آخر هو وهم.
شاهد النسخة الأصليةرد0
LootboxPhobiavip
· 01-08 06:31
بصراحة، الأمر يعتمد على إدارة مفاتيحك بنفسك، فحتى أكثر الهياكل المعقدة لا يمكنها إنقاذ المدير الذي يتخلى عن المسؤولية
شاهد النسخة الأصليةرد0
عرض المزيد
  • تثبيت