La red descentralizada de distribución de CPU, Golem, publicó su investigación sobre un mecanismo de Prueba de Dispositivo, PoD, para la autenticación de usuarios, el 5 de junio. Si bien sigue siendo una prueba de concepto, la investigación esboza un método por el cual los usuarios pueden validar automáticamente su hardware, demostrando la identidad de manera anónima pero confiable.
La necesidad es la madre de la invención
La investigación surge de la necesidad de Golem de asegurar su propia red anónima y sin permisos contra los ataques de Sybil. Consideró si algo podría ser implementado usando las Extensiones de Guardia de Software de Intel, o SGX, que son instrucciones incorporadas en las CPU modernas.
¡Oigan, desarrolladores de blockchain!, Waves no quiere escuchar sus excusas
Cuando se ideó un concepto adecuado, Golem se dio cuenta de que sus aplicaciones iban mucho más allá de la seguridad de las redes descentralizadas y que, de hecho, podía ser útil para cualquier servicio en línea que necesitara autenticar a los usuarios.
Tecnología complementaria de autenticación
El mecanismo de PoD está diseñado para complementar los métodos existentes como la autenticación de dos factores, o 2FA, y el segundo factor universal, o U2F. En él, la carga de almacenar las claves para firmar y probar la identidad es manejada por el enclave SGX.
Los usuarios de Ledger ahora pueden conectar sus billeteras al DEX DeversiFi
El enclave tiene que ser asignado al usuario por adelantado, lo que significa que el usuario sólo puede acceder a cualquier servicio protegido por PoD utilizando dispositivos preasignados. Ni siquiera el usuario tiene conocimiento de la clave privada almacenada en el enclave, que debe correlacionarse con la clave pública almacenada por el servicio al que se accede.
PoD prueba que el usuario tiene acceso físico a un dispositivo específico, proporcionando seguridad incluso cuando un nombre de usuario y una contraseña han sido robados.
La prueba de concepto se demostró en un servicio mejorado de acceso al banco.
Como Cointelegraph reportó, Golem recientemente apoyó los esfuerzos de Folding@Home en la investigación del coronavirus.