#dusk $DUSK @Dusk Mọi kiểm toán viên CNTT đều biết bài kiểm tra kiểm soát chuẩn: lấy nhật ký, kiểm tra xem có bị can thiệp không, và xác minh rằng chuỗi sự kiện đó không bị sửa đổi sau sự thật. Hầu hết hệ thống đều vượt qua bài kiểm tra này một cách âm thầm, vì nhật ký được lưu trong một cơ sở dữ liệu mà một quản trị viên có thể tác động tới. @Dusk tích hợp sự đảm bảo đó vào lớp giao thức thay vì chỉ hy vọng rằng chính sách kiểm soát truy cập sẽ giữ vững.
Các bằng chứng không tri thức (zero-knowledge proofs) hoạt động như bằng chứng kiểm toán mật mã. Tính hợp lệ của một giao dịch được chứng minh bằng toán học, chứ không phải được khẳng định bởi chính người kiểm soát cơ sở dữ liệu. Điều này gần với một nhật ký kiểm toán không thể thay đổi hơn bất cứ thứ gì mà hạ tầng CNTT truyền thống tạo ra, vì không có tài khoản đặc quyền nào có thể âm thầm viết lại lịch sử. Việc phân tách nhiệm vụ không còn là một chính sách mà bạn kiểm tra nữa, mà trở thành một thuộc tính mà hệ thống tự thực thi theo cách thiết kế.
Với bất kỳ ai đã từng viết một phát hiện về việc truy cập DBA quá mức hoặc các thay đổi cấu hình không được ghi nhật ký, thì đó chính là phần thú vị trong thiết kế của $DUSK . #dusk
Các bằng chứng không tri thức (zero-knowledge proofs) hoạt động như bằng chứng kiểm toán mật mã. Tính hợp lệ của một giao dịch được chứng minh bằng toán học, chứ không phải được khẳng định bởi chính người kiểm soát cơ sở dữ liệu. Điều này gần với một nhật ký kiểm toán không thể thay đổi hơn bất cứ thứ gì mà hạ tầng CNTT truyền thống tạo ra, vì không có tài khoản đặc quyền nào có thể âm thầm viết lại lịch sử. Việc phân tách nhiệm vụ không còn là một chính sách mà bạn kiểm tra nữa, mà trở thành một thuộc tính mà hệ thống tự thực thi theo cách thiết kế.
Với bất kỳ ai đã từng viết một phát hiện về việc truy cập DBA quá mức hoặc các thay đổi cấu hình không được ghi nhật ký, thì đó chính là phần thú vị trong thiết kế của $DUSK . #dusk