News

Todistettavasti reilu vai sertifioitu generaattori

Sertifioitu generaattori pyytää uskomaan auditointiin. Todistettavasti reilu antaa kuitin jokaisesta pelistä, jonka tarkistat itse. Tässä on ero.

fairnessprovably fairexplainer

Sertifioitu generaattori tarkoittaa, että riippumaton laboratorio tutki jossain vaiheessa satunnaislukugeneraattoria ja piti sen tuotosta tilastollisesti kestävänä. Todistettavasti reilu tarkoittaa, että peli ojentaa jokaiselle pelaajalle kryptografisen kuitin hänen omasta pelistään, jolloin jokainen heitto voidaan laskea uudelleen ilman luottamusta kehenkään. Toinen malli auditoi koneen. Toinen todistaa sinun pelisi.

Molemmat termit esiintyvät noppia heittävien verkkopelien luottamussivuilla, ja ne kuulostavat vaihtokelpoisilta. Ne eivät ole. Ne vastaavat eri kysymyksiin, ne pettävät eri tavoin, ja ero ratkaisee, mitä sinua pyydetään uskomaan, kun istut pelaamaan.

Mitä sertifioitu generaattori oikeasti sertifioi?

Sertifiointilaboratorio ottaa generaattorin, ajaa sen tuotoksen tilastollisten testipatteristojen läpi ja jahtaa vinoumaa: lukuja jotka toistuvat liian usein, kuvioita jotka kertautuvat, sarjoja jotka ajautuvat. Jos miljoonat otokset näyttävät erottamattomilta satunnaisuudesta, laboratorio allekirjoittaa sertifikaatin. Se työ on todellista ja vaatii osaamista. Se vahvistaa, että generaattori sellaisena kuin se testattiin tuotti sinä päivänä kestävää satunnaisuutta.

Huomaa, mitä sertifikaatti ei näe. Se myönnettiin laboratoriossa, ja sinun noppasi heitetään palvelimella.

  • Onko testattu koodi se koodi, joka on käytössä, kuukausia ja monta päivitystä myöhemmin.
  • Johdotus generaattorin ja pelisi välillä: koodi, joka muuttaa raa'an satunnaisluvun sinun kuutoseksesi ja neloseksesi.
  • Yksikään heitto yhdessäkään pelissä. Sertifiointi puhuu generaattorista yleisesti, ei koskaan sinun pelistäsi tiistai-iltana.

Sertifiointi kantaa siis hiljaista toista ehtoa: luota siihen, ettei mikään ole muuttunut testin jälkeen, ja luota siihen, että sertifioitu polku on se, jonka pelisi todella kulki. Useimmat studiot pitävät sen. Pointti on, ettet voi tarkistaa. Malli on koneen tarkastus yhtenä hetkenä ja sen jälkeen usko käyttöönottoon kaikkina hetkinä sen jälkeen.

Mitä todistettavasti reilu tarkoittaa?

Todistettavasti reilu on toisenlainen sopimus. Sen sijaan että peli osoittaisi auditointiin, jota et koskaan nähnyt, se sitoutuu omaan satunnaisuuteensa ennen alkua ja paljastaa jälkeenpäin sen verran, että voit laskea jokaisen heiton itse uudelleen. Todiste matkustaa pelin mukana. Käytännössä se toimii kuin sinetöity kirjekuori.

Sitoumus. Ennen ensimmäistä siirtoa palvelin luo salaisen siemenen ja julkaisee sen SHA-256-sormenjäljen. Sormenjälki ei paljasta tulevista heitoista mitään, mutta se naulaa siemenen paikalleen. Muuta myöhemmin yksi bitti siemenestä, eikä sormenjälki enää täsmää.

Heitot. Pelin aikana jokainen heitto johdetaan siemenestä HMAC-SHA256:lla, yksi laskenta heittoa kohti. Nopat ratkesivat samalla hetkellä kun kuori sinetöitiin. Ystävällisempää lukua ei voi pujottaa kesken pelin rikkomatta jo julkaistua sitoumusta.

Paljastus. Pelin jälkeen siemen paljastetaan. Kuka tahansa voi tiivistää sen, verrata sitoumukseen, laskea jokaisen heiton uudelleen ja asettaa tulokset laudalla näkyneiden noppien rinnalle. Jos kaikki täsmää, peliä ei voitu ohjata. Jos jotain on kajottu, laskutoimitus kertoo sen.

Luottamus siirtyy yhtiöltä laskutoimitukselle. Sinun ei tarvitse enää uskoa, että auditointi oli perusteellinen tai että käyttöönotto oli uskollinen. Tarvitset sen, että SHA-256 pitää, ja se on sama oletus, johon muu internet nojaa joka päivä.

Sertifikaatti sanoo, että kolikko oli reilu sinä päivänä kun katsoimme. Kuitti sanoo, että sinun heittosi oli reilu, ja näyttää laskutoimituksen.

Onko sertifioinnilla siis yhä merkitystä?

On. Commit-reveal todistaa, että sait täsmälleen sen satunnaisuuden, johon sitouduttiin. Se ei todista, että se mihin sitouduttiin, oli alun perin hyvää. Heikko tai ennustettava siemenlähde tuottaisi silti kuitteja, jotka menevät läpi täydellisesti: todistettavaa huonojen noppien toimitusta. Lähteen laadun arviointi on juuri se, mitä varten auditoinnit ja tilastollinen testaus ovat, ja säädellyillä aloilla sertifikaatti on yksinkertaisesti vaadittu.

Nämä kaksi mallia vastaavat eri kysymyksiin. Auditointi kysyy: onko tuo satunnaisuus hyvää? Kuitti kysyy: käyttikö minun pelini sitä oikeasti? Järjestelmä, jossa on vain ensimmäinen, elää ikuisella uskolla käyttöönottoon. Järjestelmä, jossa on vain toinen, voisi uskollisesti toimittaa huonoja noppia ja todistaa sen. Vahvimmat järjestelmät sulkevat molemmat ovet.

Miksi julkisella varmennuksella on väliä?

Koska kuitti, jota kukaan ei voi lukea, ei suojaa ketään. Jotkin pelit julkaisevat sitoumuksia mutta eivät anna pelaajille käytännöllistä tapaa tarkistaa niitä, tai ne piilottavat varmennuksen juuri siihen sovellukseen, josta on kyse. Silloin mikään ympyrä ei sulkeudu. Jos ainoa työkalu, joka voi taata järjestelmän, kuuluu järjestelmälle, olet takaisin uskossa, nyt ylimääräisin askelin.

Vahvimmat kokoonpanot julkaisevat kolme asiaa. Sitoumuksen, ennen peliä. Siemenen, sen jälkeen. Ja riippumattoman, julkisen tavan laskea heitot uudelleen, joka toimii sovelluksen ulkopuolella. Siksi Orionin varmennus asuu selaimessa, osoitteessa orion.arthea.ai/verify: ei tiliä, ei asennusta, eikä meidän sanamme ole osa tarkistusta.