Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Kuantum ve yapay zekâ finansal güvenlik için uyarı: Blokzincir harcama limitleri gündemde

Blokzincir işlemlerinin onaylanmasında kullanılan donanım güvenlik anahtarı / TokenPost.ai

Avrupa Birliği (AB) finans otoriteleri, kuantum bilişim ve yapay zekâyı finansal sistemler için uzun vadeli güvenlik riskleri arasında gösterirken, blokzincir sektöründe kriptografik sistemlerin yenilenmesi ve zincir üzeri fon kontrol mekanizmalarının kurulması gündeme geldi.

Avrupa Bankacılık Otoritesi (EBA), Avrupa Sigorta ve Mesleki Emeklilik Otoritesi (EIOPA) ile Avrupa Menkul Kıymetler ve Piyasalar Otoritesi (ESMA), 23'ünde yayımladıkları ortak risk güncellemesinde finans sektörünün yapay zekâ ve kuantum bilişimdeki hızlı gelişmelere karşı dayanıklılığını artırması gerektiğini bildirdi. Belgede blokzincir protokollerine harcama limiti veya devre kesici getirilmesi zorunlu tutulmadı.

ESMA, haziranda yayımladığı finans piyasalarında kuantum bilişime ilişkin çalışmada, kuantum bilgisayarların finansal hizmetler, blokzincir ve veri tabanlarında kullanılan mevcut kriptografik sistemleri çözme potansiyeline dikkat çekti. Saldırganların bugün şifrelenmiş verileri toplayıp teknolojinin ilerlemesinin ardından çözmeye çalıştığı 'şimdi topla, sonra çöz' yöntemi de riskler arasında gösterildi.

Kuantum bilgisayarlar yeterli ölçek ve performansa ulaştığında finansal işlemler, iletişim ve veri korumada kullanılan kriptografik sistemler etkilenebilir. Ancak bu etkinin ne zaman gerçeğe dönüşeceği, teknik atılımlar, hükümet politikaları ve ticari ilgi gibi çeşitli değişkenlere bağlı.

AB üyesi ülkeler ve Avrupa Komisyonu, kuantuma dayanıklı kriptografiye (PQC) geçiş için yol haritası hazırladı. Yüksek riskli kullanım alanlarının en geç 2030'a kadar kuantuma dayanıklı sistemlere taşınması hedefleniyor. Avrupa Komisyonu, tüm üye ülkelerin geçişe 2026 sonuna kadar başlaması gerektiğini bildirdi.

ESMA, kriptografik sistemlerin değiştirilmesinin beş yıldan uzun sürebileceğini belirterek finans kuruluşlarının şifrelenmiş varlıklarını ve dış bağımlılıklarını tespit etmesi, ardından risk değerlendirmesi yapması gerektiğini açıkladı. Finans kuruluşlarına uygulanan Dijital Operasyonel Dayanıklılık Yasası (DORA) da dinamik kriptografik tehditlerin dikkate alındığı bilgi ve iletişim teknolojileri risk yönetimini zorunlu kılıyor.

DORA, finans kuruluşlarının bilgi ve iletişim teknolojileri risklerini yönetmesi için AB tarafından oluşturulan bir düzenleme. ESMA'nın çalışmasında, finans kuruluşlarının kuantum teknolojisindeki gelişmeler de dahil olmak üzere kriptografik tehditlere karşı güncel kriptografi teknolojilerini esnek biçimde uygulaması gerektiği belirtildi.

Cysic kurucusu Leo Fan, blokzincir güvenlik altyapısı açısından Bitcoin(BTC), Ethereum(ETH) ve Solana(SOL) imza sistemlerinin güncellenmesi gerektiğini söyledi. Fan, tüm ağın kuantuma dayanıklı bir yapıya dönüştürülmesinin kısa sürede tamamlanamayacağını ve bunun 'yıllar sürecek bir proje' olduğunu belirtti. Bu değerlendirme, geçişin tek seferlik bir güncellemeden ziyade uzun vadeli bir çalışma olduğunu gösteriyor.

Fan, sıfır bilgi kanıtlarının otomatik olarak kuantuma dayanıklı hale gelmediğini söyledi. Eliptik eğri tabanlı kanıtlar savunmasız kalabilirken, hash tabanlı STARK'lar kuantuma dayanıklı sıfır bilgi kanıtları için aday olabilir.

Yapay zekâ tabanlı saldırılara karşı donanım tabanlı anahtarlar, birbirinden bağımsız çoklu imza katılımcıları ve ayrı işlem doğrulama süreçleri önerildi. Fan, yapay zekâ ajanlarının yetkilerinin süresi ve kapsamı sınırlandırılmış biçimde belirlenmesi, birikimli harcama limitleri ile protokol bazında fon çıkış kısıtlarının akıllı sözleşmelere eklenmesi gerektiğini söyledi.

Limiti aşan işlemleri otomatik olarak reddeden zincir üzeri devre kesiciler de önerildi. Ancak bu yaklaşım düzenleyicilerin kesinleşmiş talimatı değil, Cysic tarafından sunulan bir güvenlik tasarımı.

Yapay zekâ ajanlarının fon kontrolü konusu daha önce yapay zekâ ajanlarının işlem yetkileri ve harcama limitleriyle ilgili tartışmalarda da gündeme gelmişti. O dönemde de cüzdan erişimi ve işlem onay yolları ayrılsa bile bütçe aşımını önleme sorumluluğunun uygulama geliştiricilerinde kaldığı vurgulanmıştı.

Kriptografi standartlarının bir bölümü şimdiden oluşturuldu. ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), ağustos 2024'te FIPS 203, FIPS 204 ve FIPS 205 standartlarını onayladı. FIPS 203 anahtar oluşturma süreçlerine, FIPS 204 ve FIPS 205 ise elektronik imzalara odaklanan kuantuma dayanıklı kriptografi standartları.

Kuantuma dayanıklı kriptografi, kuantum bilgisayarların saldırılarına karşı direnç gösterecek şekilde tasarlanan kriptografik teknolojileri ifade ediyor. STARK, hash fonksiyonuna dayalı bir sıfır bilgi kanıtı yöntemi. Fan, bunun kuantuma dayanıklı kanıtlar için aday olabileceğini belirtse de uygulama yöntemi ve anahtar yönetimi sisteminin ayrıca doğrulanması gerektiğini söyledi.

Kuantum bilgisayarların mevcut blokzincirlerin kriptografisini fiilen çözebileceği tarih henüz belirlenmiş değil. Mevcut tartışmalar, acil bir ağ saldırısından çok uzun vadeli veri koruması, anahtar yönetimi, imza sistemlerinin yenilenmesi ve otomatik fon kontrol mekanizmalarının nasıl tasarlanacağına ilişkin önlemlere odaklanıyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1