News

Dokazljivo pošteno ali certificiran generator

Certificiran generator zahteva vero v revizijo. Dokazljivo pošteno da potrdilo za vsako partijo, ki ga preveriš sam. Tu je razlika.

fairnessprovably fairexplainer

Certificiran generator pomeni, da je neodvisen laboratorij nekoč pregledal generator naključnih števil in njegov izhod ocenil kot statistično trden. Dokazljivo pošteno pomeni, da igra vsakemu igralcu izroči kriptografsko potrdilo o njegovi lastni partiji, tako da je vsak met mogoče preračunati brez zaupanja komur koli. En model revidira stroj. Drugi dokaže tvojo partijo.

Oba izraza se pojavljata na straneh o zaupanju pri spletnih igrah, ki namesto tebe mečejo kocke, in zvenita zamenljivo. Nista. Odgovarjata na različni vprašanji, odpovesta na različna načina, razlika pa odloči, kaj se od tebe zahteva, da verjameš, ko sedeš k igri.

Kaj certificiran generator v resnici certificira?

Certifikacijski laboratorij vzame generator, njegov izhod požene skozi baterije statističnih preizkusov in lovi pristranost: števila, ki prihajajo prepogosto, vzorce, ki se ponavljajo, zaporedja, ki odnašajo. Če je milijone vzorcev nemogoče ločiti od naključja, laboratorij podpiše certifikat. To delo je resnično in zahteva znanje. Ugotovi, da je generator, kakršen je bil preizkušen, tistega dne proizvajal trdno naključnost.

Opazi, česa certifikat ne vidi. Izdan je bil v laboratoriju, tvoje kocke pa se mečejo na strežniku.

  • Ali je preizkušena koda tudi nameščena koda, mesece in mnogo posodobitev pozneje.
  • Ožičenje med generatorjem in tvojo partijo: koda, ki surovo naključno število spremeni v tvojo šestico in štirico.
  • Kateri koli posamezen met v kateri koli posamezni partiji. Certifikacija govori o generatorju na splošno, nikoli o tvoji partiji v torek zvečer.

Certifikacija torej nosi tiho drugo določilo: zaupaj, da se od preizkusa ni nič spremenilo, in zaupaj, da je certificirana pot tista, po kateri je tvoja partija zares šla. Večina studiev to izpolnjuje. Bistvo je, da ti ne moreš preveriti. Ta model je pregled stroja v enem trenutku, ki mu sledi vera v namestitev v vseh trenutkih zatem.

Kaj pomeni dokazljivo pošteno?

Dokazljivo pošteno je drugačen dogovor. Namesto da bi kazala na revizijo, ki je nisi nikoli videl, se igra pred začetkom zaveže lastni naključnosti, po koncu pa razkrije dovolj, da lahko vsak met preračunaš sam. Dokaz potuje s partijo. V praksi deluje kot zapečatena ovojnica.

Zaveza. Pred prvo potezo strežnik ustvari skrivno seme in objavi njegov prstni odtis SHA-256. Odtis ne razkrije nič o prihodnjih metih, a seme pribije. Spremeni pozneje en sam bit v semenu in odtis se ne ujema več.

Meti. Med igro se vsak met izpelje iz semena s HMAC-SHA256, en izračun na met. Kocke so bile odločene v istem trenutku, ko je bila ovojnica zapečatena. Prijaznejšega števila ni mogoče vriniti sredi partije, ne da bi se prekršila že objavljena zaveza.

Razkritje. Po partiji se seme razkrije. Kdor koli ga lahko zgosti, primerja z zavezo, preračuna vsak met in izide postavi ob kocke, ki so se pojavile na plošči. Če se vse izide, partije ni bilo mogoče voditi. Če je bilo kaj spremenjeno, bo aritmetika to povedala.

Zaupanje se preseli s podjetja na aritmetiko. Ni ti več treba verjeti, da je bila revizija temeljita ali da je bila namestitev zvesta. Potrebuješ, da SHA-256 zdrži, in to je ista predpostavka, na katero se preostali internet naslanja vsak dan.

Certifikat pravi, da je bil kovanec pošten tistega dne, ko smo gledali. Potrdilo pravi, da je bil tvoj met pošten, in pokaže račun.

Ali certifikacija torej še vedno kaj pomeni?

Da. Commit-reveal dokaže, da si dobil natanko tisto naključnost, na katero je bila dana zaveza. Ne dokaže, da je bilo to, na kar je bila dana zaveza, sploh dobro. Šibek ali predvidljiv vir semen bi še vedno proizvajal potrdila, ki se popolnoma preverijo: dokazljiva dostava slabih kock. Presojanje kakovosti vira je prav to, čemur so namenjene revizije in statistično preizkušanje, v urejenih panogah pa je certifikat preprosto obvezen.

Modela odgovarjata na različni vprašanji. Revizija sprašuje: ali je ta naključnost dobra? Potrdilo sprašuje: ali jo je moja partija res uporabila? Sistem, ki ima samo prvo, živi od večne vere v namestitev. Sistem, ki ima samo drugo, bi lahko zvesto dostavljal slabe kocke in to dokazal. Najmočnejši sistemi zaprejo oboja vrata.

Zakaj je javno preverjanje pomembno?

Ker potrdilo, ki ga nihče ne more prebrati, nikogar ne varuje. Nekatere igre objavljajo zaveze, a igralcem ne dajo praktičnega načina, da bi jih preverili, ali pa preverjanje skrijejo v prav tisto aplikacijo, o kateri teče beseda. Tedaj se noben krog ne sklene. Če je edino orodje, ki lahko jamči za sistem, last tega sistema, si spet pri veri, zdaj z dodatnimi koraki.

Najmočnejše postavitve objavijo tri stvari. Zavezo, pred partijo. Seme, po njej. In neodvisen, javen način preračunavanja metov, ki teče zunaj aplikacije. Zato preverjanje Oriona živi v brskalniku, na orion.arthea.ai/verify: brez računa, brez namestitve, naša beseda pa ni del tega preverjanja.