Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
legion — Legionは、プライバシーを重視して構築されたゼロ知識認証ファブリックです。 | Kitploit
ツール/GitHubGitHub/deadends/legion
ウェブセキュリティ暗号化プライバシーハードウェアセキュリティアイデンティティ&アクセス管理 (IAM)認証
GitHubdeadends/legion

legion

Legionは、プライバシーを重視して構築されたゼロ知識認証ファブリックです。

リポジトリを見る
10369ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Legion ZK Auth 🛡️

ハードウェアにバインドされたデバイスリング署名による真のゼロ知識認証

License: MIT Rust Security Version

🎯 Legionとは?

Legionは、自分が誰であるかを明かすことなく、承認されていることを証明するパスワードレスなゼロ知識認証システムです。

指紋 + 24語のリカバリフレーズ(MetaMaskのような)だけで認証できます。ユーザー名もパスワードもサーバー側の秘密も不要です。

主な機能

  • ✅ パスワードレス認証: BIP-39リカバリフレーズ + 指紋(ユーザー名/パスワード不要)
  • ✅ 真のゼロ知識: サーバーはあなたの身元を知ることはありません(100万人のうちの1人)
  • ✅ デバイスの匿名性: リング署名によるハードウェア結合(1,000台のうちの1台)
  • ✅ トラステッドセットアップ不要: Halo2 PLONK(透過的セットアップ)
  • ✅ ハードウェアセキュリティ: WebAuthn TPM/Secure Enclaveバインド
  • ✅ リプレイ保護: Nullifiers + タイムスタンプ
  • ✅ セッションセキュリティ: リンカビリティタグによる盗難防止
  • ✅ マルチデバイス対応: 同じアカウントを2台のデバイス(ノートPC + スマートフォン)で使用可能
  • ✅ レート制限: 1時間あたり5回の試行(一般的なエラーにより列挙を防止)
  • ✅ デバイス失効: 盗難デバイスを即座にブロック

🔒 セキュリティ保証 (v1.3.0)

プロパティ保証
認証パスワードレス (BIP-39 + 指紋)
ユーザーの匿名性2^20分の1 (1,048,576)
デバイスの匿名性ユーザーごとに 2^10分の1 (1,024)
健全性エラー2^-128
証明システムHalo2 PLONK (透過的セットアップ)
認証情報の導出Blake3 (BIP-39 シード)
ハードウェア結合WebAuthn Level 2 (TPM/Secure Enclave)
マルチデバイスアカウントごとに最大2台
レート制限1時間あたり5回の試行
デバイス失効即時ブラックリスト

🚀 クイックスタート (ワンコマンド!)

前提条件

  • Docker (Docker Composeを含む)

インストールと実行```bash

Clone and run

git clone https://github.com/deadends/legion.git cd legion

Linux/macOS

chmod +x scripts/install.sh && ./scripts/install.sh

Windows

scripts\install.bat

**これで完了です!** ブラウザで http://localhost を開いてください。

### インストールされるもの
- ✅ Redis(セッションストレージ)
- ✅ Legion Server(ZKプルーフ検証器)
- ✅ Frontend(WASMクライアント)
- ✅ Nginx(リバースプロキシ)

**パフォーマンス**:登録 約5秒、認証 約2分(k=14 プルーフ生成)

---

### 手動セットアップ(Docker不使用)

<details>
<summary>クリックして手動インストールを展開</summary>```bash
# 1. Install Redis
# macOS: brew install redis && redis-server
# Ubuntu: sudo apt install redis && redis-server
# Windows: https://redis.io/docs/install/install-redis/install-redis-on-windows/

# 2. Run server (terminal 1)
cd legion-server
cargo run --release --features redis

# 3. Build frontend (terminal 2)
cd wasm-client
wasm-pack build --target web --release
python3 -m http.server 8000

# 4. Open http://localhost:8000

本番環境へのデプロイについては、DEPLOYMENT.md を参照してください

📊 パフォーマンス

セキュリティレベルk証明時間証明サイズ用途
開発12~30s3.2 KBテスト
本番14~2min3.4 KB推奨

検証ベンチマーク

テストハードウェア: Lenovo IdeaPad 3 - Intel Core i3 11th Gen
注記: パフォーマンスはハードウェアの仕様によって異なる場合があります。

k=12 (開発/テスト)

メトリクス値備考
証明サイズ3,264バイト圧縮後 3.19 KB
公開入力10ユーザーツリールート、デバイスツリールート、nullifier など
パラメータ生成7.03sk 値ごとの一回限りのセットアップ
回路作成2.3µs無視できるオーバーヘッド
検証鍵生成1.29s一回限りの鍵生成
証明検証107.7ms実際のZK証明チェック
合計検証8.43sエンドツーエンド(キャッシュなし)

内訳:

  • 🔥 コールドスタート(初回検証): ~8.4s(パラメータ+鍵生成+検証を含む)
  • ⚡ 後続の検証(キャッシュあり): ~108ms(パラメータ/鍵生成はキャッシュ済み)
  • 💾 証明オーバーヘッド: 公開入力あたり ~326バイト
  • 🔐 回路の複雑さ: ユーザーツリー(20レベル)+デバイスツリー(10レベル)+バインディング

k=14 (本番 - 推奨)

メトリクス値備考
証明サイズ3,392バイト圧縮後 3.31 KB
公開入力10ユーザーツリールート、デバイスツリールート、nullifier など
パラメータ生成100.78sk 値ごとの一回限りのセットアップ
回路作成5µs無視できるオーバーヘッド
検証鍵生成12.89s一回限りの鍵生成
証明検証967.2ms実際のZK証明チェック
合計検証114.65sエンドツーエンド(キャッシュなし)

内訳:

  • 🔥 コールドスタート(初回検証): ~115s(パラメータ+鍵生成+検証を含む)
  • ⚡ 後続の検証(キャッシュあり): ~967ms(パラメータ/鍵生成はキャッシュ済み)
  • 💾 証明オーバーヘッド: 公開入力あたり ~339バイト
  • 🔐 回路の複雑さ: ユーザーツリー(20レベル)+デバイスツリー(10レベル)+バインディング

重要: パラメータ生成と鍵生成は一回限りのコストであり、キャッシュ可能です。キャッシュされると、検証は k 値に応じて約108〜967msしかかかりません。現在の実装ではパラメータはまだキャッシュされていません。

以前のベンチマークより遅いのはなぜか? パスワードレス回路は、1つの代わりに2つのMerkleツリー(ユーザー+デバイス)を検証するようになり、真のデバイスレベルの匿名性(ユーザーごとに1024台中1台のデバイス)を提供します。

🏗️ アーキテクチャ

📖 暗号技術の詳細を含むステップバイステップの認証フローについては、ARCHITECTURE_FLOW.md を参照してください

ツールをダウンロード