provably faircertified RNGfairness
Sertifikalı RNG, bağımsız bir laboratuvarın bir rastgele sayı üretecini belirli bir anda incelediği ve çıktısını istatistiksel olarak sağlam bulduğu anlamına gelir. Kanıtlanabilir adillik ise oyunun her oyuncuya kendi maçı için kriptografik bir makbuz vermesi demektir; böylece her atış, kimseye güvenmeye gerek kalmadan yeniden kontrol edilebilir. Bir model makineyi denetler. Diğeri sizin oyununuzu kanıtlar.
Her iki ifade de sizin yerinize zar atan çevrimiçi oyunların güven sayfalarında görünür ve birbirinin yerine geçebilirmiş gibi durur. Öyle değildir. Farklı sorulara cevap verirler, farklı şekillerde başarısız olurlar ve bu fark, oynamak için oturduğunuzda size neye inanmanızın istendiğine karar verir.
Sertifikalı RNG aslında neyi sertifikalandırır?
Bir sertifikasyon laboratuvarı bir üreteci alır, çıktısını istatistiksel test bataryalarından geçirir ve yanlılık arar: fazla sık gelen sayılar, tekrar eden örüntüler, kayan diziler. Milyonlarca örnek rastgelelikten ayırt edilemiyorsa laboratuvar bir sertifika imzalar. Bu iş gerçektir ve ustalık ister. Üretecin, test edildiği haliyle, o gün, sağlam rastgelelik ürettiğini ortaya koyar.
Sertifikanın göremediğine dikkat edin. Sertifika bir laboratuvarda verildi, sizin zarlarınız ise bir sunucuda atılıyor.
- Test edilen kodun, aylar ve pek çok güncelleme sonra dağıtılan kod olup olmadığını.
- Üreteçle oyununuz arasındaki bağlantıyı: ham bir rastgele sayıyı sizin 6 ve 4'ünüze çeviren kodu.
- Herhangi bir maçtaki herhangi bir tek atışı. Sertifikasyon üreteçten genel olarak söz eder, asla sizin salı akşamki oyununuzdan değil.
Yani sertifikasyon sessiz bir ikinci maddeyi de taşır: testten bu yana hiçbir şeyin değişmediğine güvenin ve sertifikalı yolun oyununuzun gerçekten izlediği yol olduğuna güvenin. Çoğu stüdyo buna sadıktır. Mesele şu ki siz kontrol edemezsiniz. Bu model, makinenin tek bir andaki denetimi, ardından da sonraki her anda dağıtıma duyulan inançtır.
Kanıtlanabilir adillik ne demek?
Kanıtlanabilir adillik farklı bir pazarlıktır. Hiç görmediğiniz bir denetimi işaret etmek yerine, oyun rastgeleliğine oyun başlamadan önce bağlanır, sonra da her atışı kendiniz yeniden hesaplayabilmeniz için yeterince açıklar. Kanıt maçla birlikte yolculuk eder. Pratikte mühürlü bir zarf gibi çalışır.
Bağlan. İlk hamleden önce sunucu gizli bir tohum üretir ve onun SHA-256 parmak izini yayınlar. Parmak izi gelecek atışlar hakkında hiçbir şey açığa vurmaz, ama tohumu yerine çiviler. Sonradan tohumun tek bir bitini değiştirin, parmak izi artık uymaz.
At. Oyun sırasında her atış tohumdan HMAC-SHA256 ile türetilir, atış başına bir hesap. Zarlar, zarf mühürlendiği anda kararlaştırılmıştı. Zaten yayınlanmış taahhüdü kırmadan, oyunun ortasında daha dostane bir sayı sıkıştırılamaz.
Açıkla. Oyundan sonra tohum açıklanır. Herkes onu özetleyebilir, taahhütle karşılaştırabilir, her atışı yeniden hesaplayabilir ve sonuçları tahtada görünen zarların yanına koyabilir. Her şey tutuyorsa oyun yönlendirilmiş olamaz. Bir şeye müdahale edildiyse matematik bunu söyler.
Güven şirketten aritmetiğe geçer. Denetimin titiz olduğuna ya da dağıtımın sadık kaldığına artık inanmanız gerekmez. SHA-256'nın dayanması gerekir ki bu, internetin geri kalanının her gün yaslandığı varsayımın aynısıdır.
Sertifika, baktığımız gün paranın hilesiz olduğunu söyler. Makbuz, sizin atışınızın adil olduğunu söyler ve hesabı gösterir.
Sertifikasyon yine de önemli mi?
Evet. Commit-reveal, taahhüt edilen rastgeleliği tam olarak aldığınızı kanıtlar. Taahhüt edilenin en başta iyi olduğunu kanıtlamaz. Zayıf ya da tahmin edilebilir bir tohum kaynağı yine de kusursuz doğrulanan makbuzlar üretirdi: kötü zarların kanıtlanabilir teslimatı. Kaynağın kalitesini yargılamak tam olarak denetimlerin ve istatistiksel testlerin işidir; düzenlenmiş sektörlerde ise sertifika basitçe zorunludur.
İki model farklı sorulara cevap verir. Denetim sorar: rastgelelik iyi mi? Makbuz sorar: benim oyunum onu gerçekten kullandı mı? Yalnızca ilkine sahip bir sistem, dağıtıma duyulan kalıcı inançla çalışır. Yalnızca ikincisine sahip bir sistem, kötü zarları sadakatle teslim edip bunu kanıtlayabilir. En güçlü sistemler her iki kapıyı da kapatır.
Herkese açık bir doğrulayıcı neden önemli?
Çünkü kimsenin okuyamadığı bir makbuz kimseyi korumaz. Bazı oyunlar taahhütler yayınlar ama oyunculara bunları kontrol edecek pratik bir yol vermez ya da doğrulamayı tam da söz konusu uygulamanın içine gizler. Bu hiçbir döngüyü kapatmaz. Bir sisteme kefil olabilecek tek araç o sisteme aitse, araya birkaç adım eklenmiş halde yine inanca dönmüşsünüzdür.
En güçlü kurulumlar üç şey yayınlar. Taahhüdü, oyundan önce. Tohumu, oyundan sonra. Ve atışları yeniden hesaplamanın bağımsız, herkese açık bir yolunu: sade bir web sayfası, her tarayıcının zaten getirdiği standart kriptografi, önünde giriş ekranı olmadan. Maçı hiç oynamamış bir şüpheci bile onu denetleyebilir.
Orion'u bu model üzerine kurduk. Sunucu destekli her maç, ilk atıştan önce zarlarına SHA-256 ile bağlanır, her atışı HMAC-SHA256 ile türetir ve oyun bitince tohumu açıklar. orion.arthea.ai/verify adresindeki doğrulayıcı bugün yayında. Tüm zinciri tarayıcınızda Web Crypto ile yeniden hesaplar ve hesap açmanızı istemez, çünkü izin isteyen bir kanıt kanıt değildir. Sunucu ayrıca canlı oyundaki her hamleyi kaynağında doğrular. Dürüst zarlar dürüst bir tahtayı hak eder.
orion.arthea.ai/go kapısı App Store ve Google Play bağlantılarını taşır ve şu anda neyin mevcut olduğunu her zaman gösterir. Onun ardında, ilkinden itibaren her maç kendi makbuzunu taşır.