Bankacılık sektöründen ve düzenleyici kurumlardan paydaşlar, NEAR Protokolü(NEAR) test ağında kuantuma dayanıklı şifreleme temelli dijital varlık işlem altyapısını test etti. Çalışma, kuantum bilgisayar tehdidini varsayan imza teknolojisinin kurumsal cüzdan oluşturma ve zincir üzeri transfer süreçlerine uygulanıp uygulanamayacağını görmeyi amaçlıyor.
Responsible Fintech Institute(RFI) ve Safeheron, 24'ünde (yerel saatle) yaptıkları açıklamada, NIST FIPS 204 standardındaki ML-DSA-65 algoritmasını destekleyen bir MPC protokolü pilotunu başlattıklarını duyurdu. Test kapsamı cüzdan oluşturma ve zincir üzeri transfer işlemleri olarak belirlendi.
Safeheron pilota teknoloji ortağı olarak katılırken RFI, yönetişim ve ülkeler arası paydaş koordinasyonunu üstleniyor. Pilot, kuantuma dayanıklı altyapıyı değerlendirdikten sonra sonuçları kamuoyuyla paylaşmayı hedefliyor.
Katılımcı listesinde Abu Dhabi Global Market(ADGM), Gelephu Finansal Hizmetler Ofisi(GFSO), Malta Finansal Hizmetler Otoritesi(MFSA), Bison Bank ve DK Bank yer alıyor. Düzenleyici kurumlar ilk aşamada gözlemci rolüyle katılıyor, sonrasında yönetişim iş akışına dahil oluyor.
Safeheron, katılım düzeyinin her kurumun onay verdiği kapsama göre değişebileceğini belirtti. Bu nedenle sadece bu açıklamaya bakarak tüm kurumların gerçek işlem yürütme aşamasına aynı şekilde dahil olduğunu söylemek güç.
Test, yalnızca bir algoritma incelemesi değil, kurumsal dijital varlık işlem akışını denetlemeye odaklanıyor. Açıklamada sınır ötesi birlikte çalışabilirlik, operasyonel dayanıklılık ve yönetişim incelemesi de test amaçları arasında sayıldı.
MPC, tek bir tarafın özel anahtarın tamamına sahip olmasını engelleyecek şekilde hesaplama yetkisini paylaştıran bir yöntem. Kurumsal kullanımda önemli olan nokta, anahtar saklama ve onay süreçlerinin dağıtılmasıyla iç kontrol ile kurtarma imkanının birlikte tasarlanabilmesi.
Buna ML-DSA-65 eklendiğinde, mevcut açık anahtar şifreleme sistemlerinin uzun vadeli risklerine karşı bir imza yapısı denenebiliyor. Pilot, kuantuma dayanıklı algoritmanın kendisinden çok, bunun kurumsal cüzdan işletim süreçlerine entegre edilip edilemeyeceğini görmeye odaklanıyor.
RFI Başkanı Chia Hock Lai(Chia Hock Lai), "Hiçbir banka, tedarikçi ya da düzenleyici kurum bu sorunu tek başına çözemez" dedi. Farklı yargı alanlarındaki politika yapıcıların ve finans kuruluşlarının aynı kuantuma dayanıklı yapıyı test edip araştırma sonuçlarını paylaşması gerektiğini, ancak bu şekilde güvenlik ve uyum standartlarının oluşturulabileceğini vurguladı.
ABD Ulusal Standartlar ve Teknoloji Enstitüsü(NIST), Ağustos 2024'te kesinleştirdiği FIPS 204 belgesinde ML-DSA'yı dijital imza oluşturma ve doğrulamada kullanılan algoritma standardı olarak tanımladı. Standardın, büyük kuantum bilgisayarlara sahip saldırganlara karşı da güvenlik sağlayacak şekilde tasarlandığı belirtiliyor.
Konunun NEAR Protokolü tarafına dair bir bağlamı da var. NEAR Protokolü'nün resmi kanalları, Near One ekibinin FIPS 204'ü, yani ML-DSA'yı ilk post-kuantum imza seçeneği olarak eklediğini duyurdu.
Aynı duyuruda, NEAR Protokolü hesap sahiplerinin tek bir işlemle anahtarlarını değiştirebileceği belirtildi. NEAR Protokolü dokümantasyonu, test ağını ana ağ dağıtımından önceki son test amaçlı açık ağ olarak tanımlıyor.
Okuyucular için önemli olan nokta, bankacılık sektöründeki kuantum güvenlik denetimlerinin soyut bir tartışmada kalmaması. Daha önce Hong Kong'daki finans otoriteleri de bankacılık sektörünün kuantum hazırlık düzeyini inceleyen bir çerçeve sunmuştu.
Sektörden gelen tepkiler beklenti ve temkinli yaklaşımı bir arada yansıtıyor. LinkedIn'deki açık yorumlarda, NEAR Protokolü'nün post-kuantum imzaya geçiş için somut bir yol haritası sunduğu değerlendirmesiyle birlikte, teknik olabilirlikten çok uygulamaya geçiş zamanlaması ve kurumsal ataletin daha büyük bir değişken olduğu yönünde eleştiriler de dile getirildi.
Pilot, düzenleyici kurumların doğrudan işlem yürüttüğü bir vaka değil; kurumların gözlemci ve yönetişim katılımcısı olarak yer aldığı bir örnek. Denetim perspektifinden bir incelemenin eklenmiş olması, kurumsal dijital varlık güvenlik altyapısı tartışmasının bir adım daha somutlaştığı şeklinde değerlendiriliyor.
Safeheron, pilot sonuçlarını içeren bir teknik rapor (whitepaper) ile temel protokol kodunu paylaşmayı planladığını açıkladı. Raporun yayımlanma tarihi, performans verileri ve birlikte çalışabilirlik sonuçları henüz açıklanmadı.
Yorum 0