قاعدة المعرفة التحدث مع الناس
تشفير مقاوم للكم
يمكن تشفير الرسائل الخاصة والمحادثات الجماعية بين مستخدمي Nymchat بهذه الطريقة أن تسجيلها اليوم لا يشتري للمهاجم شيئًا، حتى بمجرد وصول أجهزة الكمبيوتر الكمومية.
تمت ترجمة هذه الصفحة آليًا من أجل الراحة. النسخة الأصلية الإنجليزية هي النسخة التي تنطبق.
المشكلة أنه يحل
تشفير Nostr العادي — نيب-44, وهو ما رسائل خاصة و محادثات جماعية مبنية على - لها نصفين. النصف ذلك في الواقع يقوم بخلط النص (ChaCha20، HMAC-SHA256، HKDF) بشكل جيد مقابل الكم كمبيوتر. النصف الذي يوافق على المفتاح لا يوافق.
هذه الاتفاقية الرئيسية هي المنحنى الإهليلجي Diffie-Hellman على secp256k1، وهي نفس الرياضيات التي تستخدمها Bitcoin. خوارزمية شور تحل المشكلة بشكل مباشر. أي شخص يقوم بتشغيله ضد مفتاح عام يستعيد ملف المفتاح الخاص، ومعه كل سر مشترك أنتجه هذا المفتاح على الإطلاق.
هذه ليست مشكلة تبدأ مع وصول أجهزة الكمبيوتر الكمومية. خصم مع ما يكفي يمكن للتخزين تسجيل حركة المرور المشفرة اليوم، والجلوس عليه، وفك تشفيره بعد سنوات. أي شيء ترسله الآن وما زال مهمًا في ذلك الوقت قد أصبح مكشوفًا بالفعل. هذا هو المحدد مهاجمة هذه الميزة الهزائم.
كيف يعمل
Nymchat يترك نموذج الرسائل NIP-44 بنفسه تمامًا. لا يتأثر الاتفاق الأساسي الذي يستخدمه بالفعل؛ يتم إضافة واحدة ثانية مستقلة حولها. لذلك هناك اثنين من التبادل الأساسي لكل رسالة بدلا من واحد:
- المعيار secp256k1 ECDHتماما كما كان من قبل؛
- مل-كيم-768، خوارزمية ما بعد الكم NIST موحدة باسم FIPS 203. يعتمد أمانها على مشاكل الشبكة، والتي لا تتطرق إليها خوارزمية شور.
وهذه اثنتان مزيج وليس مزيجيتم تشفير الرسالة باستخدام NIP-44 تمامًا كما كان دائمًا، وبعد ذلك يتم تصفية النص الرقمي المكتوب مرة ثانية داخل طبقة ما بعد الكمبيوتر - ChaCha20-Poly1305، المكتوب من سرية ML-KEM المشتركة.
يخلق Nymchat أيضًا، وسبب ذلك هو عمليًا بدلاً من التشفيرية: تحتاج التشفير إلى إنتاج ECDH خام، وستعطي توسيع المتصفح أو التوقيع عن بعد أي وقت مضى ذلك مرة أخرى - فإنه يعود إلى النص المكتوب، الذي هو كل نقطة للحفاظ على المفتاح حيث لا يستطيع التطبيق الوصول إليه.
الخصائص المهمة هي نفسها على أي حال: النتيجة هي على الأقل قوية مثل النصف الأكبرإن قراءة الرسالة يعني الحصول على من خلال كلا الطوابقين.إذا أظهر كشف الخشب أن يكون أضعف من المتوقع، فإزالة ML-KEM فقط يقطع الطوابق الخارجية ويترك NIP-44 اليوم تحتها.إذا سقط secp256k1 على جهاز الكمبيوتر الكمبيوتر، فإنه يفتح الطوابق الداخلي ولكن لا يقطع الطوابق الخارجية.
تحصل كل رسالة على تبادل جديد ما بعد الكمي، لذا فإن استعادة مفتاح رسالة واحدة يكشف عن ذلك لا شيء عن الآخرين.
النصف العنصري يحتاج إلى مفتاح خاص به ، ومن أين جاء هذا مفتاح هو ما يحدد ما إذا كان الشيء كله يستحق أي شيء. لا عملت من أجلك nsecجهاز الكمبيوتر الكمبيوتر الذي يقطع النصف الكلاسيكي يستعيد
nsec من المفتاح الخاص بك، وكل ما ينتج عنه من nsec بواسطة صيغة تم نشرها يأتي معها - اثنين من الأقراص المفتوحة عن طريق إغلاق واحد. الكود الكويتي لكل حساب، مرة واحدة، من بيتات عشوائية لا تظهر أي قيمة عامة. nympq1… وَأَمَّا الَّذِينَ سُعِدُوا فَفِي الْجَنَّةِ nsec في تفاصيل Nym الخاص بك، وتصريحات نفس الطريقة. ليس كلمة المرور ولا تسجيل الدخول الثاني: إنه المادة الرئيسية التي يمكنك تخزينها، كما هو الحال مع nsec.
لا يوجد شيء لتشغيله
هذا ليس الإعداد. التشفير ما بعد الكمي هو ببساطة الطريقة التي يتحدث بها Nymchat مع Nymchat بنفس الطريقة التي يتعامل بها التشفير العادي مع كل شيء آخر. ينطبق تلقائيا على كل رسالة خاصة ودردشة جماعية مع مستخدم Nymchat آخر.
Settings › Privacy & Security يظهر ما إذا كان فعالًا وكما تصل إليه حاليًا إلى عدد من الاتصالات الخاصة بك، ولكن فقط كمعلومات - لا يوجد تحويل.
يعمل هذا بغض النظر عن طريقة تسجيل الدخول. تسجيل الدخول إلى متصفح المتصفح (NIP-07) أو المتصفح عن بعد (NIP-46) لا يقدم أيضًا مفتاح الهوية الخاص بك إلى التطبيق، وهذا هو المبدأ الكامل في استخدام واحد - ولا تحتاج إلى ذلك. يتم حفظ النصفين من التشفير على نطاق واسع: يفعل المتصفح الخاص بك الجزء الذي قام به دائمًا، ويفعل التطبيق الجزء التالي الكويتي مع رمز الاسترداد الخاص بك، الذي يحتفظ به مباشرة.
لا شيء لديك بالفعل يؤثر. كل رسالة في تاريخك تظل قراءة على أي جهاز مع أي شيء سوى الخاص بك. nsecكما هو الحال سابقاً، وستبقى هذه الطريقة لأجل حياة الحساب. nympq1… رمز الاسترداد هو المواد المقاومة للكميات المكتوبة من الآن إلى الآن: الرسائل الجديدة، والتحديثات المزودة والمجلدات التي تتحرك معها.
لذلك يجب أن يحافظ جهاز على هذه الكود قبل أن يُمكن فتحها، وإضافة جهاز الآن يتطلب خطوة إضافية. nympq1…
هو مرة واحدة لكل جهاز، وليس مرة واحدة لكل تسجيل الدخول. هذه الخطوة ليست الارتباك لم نتمكن من إزالة: رمز يمكن أن يأتي على جهاز جديد بنفسه سيحتاج إلى السفر هناك داخل رسالة عادية، وهذا الرسالة هو بالضبط ما هو المهاجم هذه الميزة موجودة لوقف هو تسجيل.
وتشير التطبيق إلى أن nympq1… الكود الخاص بك، لذلك لا يوجد شيء للختيار ولا شيء للتفكير. للقيام بذلك: انقر على نيمك لتفتح مشاهدة أو كتابة تفاصيل Nymثم
إظهار مفتاحك الخاص و رمز استرداد هذا nymيقع على الفور أدناه عنك nsecلا تحتاج إلى التفكير في ذلك حتى اليوم يمكنك إضافة جهاز ثانٍ.
لا يتم القبض على جهاز غير متصل في الوقت الحالي. ويستمر في قراءة كل ما كتبته تحت التشفير القديم ويستمر في إرسالها بشكل طبيعي، وبمجرد إرسالها، فإنه يذهب مرة أخرى ويفتح الرسائل المقاومة للكميات التي لم تتمكن من قراءةها سابقا.
يحتاج جهاز ثالث إلى اثنين من الأشياء: نسخة الحالية من التطبيق، و
nympq1… الكمبيوتر القديم لا يزال يعمل - لا يتم تقسيمه - ولكن لا يستطيع قراءة النسخة الحالية ، لذلك في حين أنه لا يزال في حسابك ، يتم تخزين الكمبيوتر الخاص بك إلى نفسك يعود إلى النسخة القديمة التي يمكنها.
مع من تحصل عليه
كل عميل Nymchat يُعلن إعلانًا صغيرًا، يُنتهي في نهاية المطاف، ويشمل مفتاحه بعد الكمية عندما يكون لديه واحد.حفاظًا على إعلان صحيح لأي شخص هو ما يجعل التطبيق يستخدم تبادلًا قويًا معهم.لا يوجد مفاوضات للتدخل: سواء كان مفتاحك موجودًا أم لا، ولذلك يتم تسجيل الإعلان من قبل مؤلفه، سيحتاج إلى إعادة تدوير مفتاح بدلاً من مجرد خدمة.
ما هو المهاجم الذي يسيطر على إرسال يمكن هذا هو الحفاظ على الإعلان، لذلك لا ترى المورد أي مفتاح ولا يعود إلى التشفير العادي.هذا يستحق الإشارة بشكل واضح.هذه تكلفة حماية بعد الكمية لهذه الرسائل؛ فإنه لا يمكن أن يجعل واحد غير قابل للتعرف، ولا يمكن أن يجعل لك قبول مفتاح ليس لديك.المستخدمين يطلبون عدة إرسالات، لذلك منعها يتطلب السيطرة على جميعها.
هذه الإعلانات تستغرق أسبوعًا وتجدد نفسها يوميًا أثناء استخدام التطبيق.إذا كنت لا تستغرق وقتًا أطول من ذلك، فإنك تنتقل إلى المستخدم العادي Nostr لفترة طويلة: يتم تشفير الرسائل المرسلة إليك في تلك الفجوة بطريقة عادية بدلاً من الطريقة المضادة للطاقة الكندية.
الجميع يواصل العمل تمامًا كما كان من قبل. Bitchat المستخدمين والمستخدمين الآخرين لدينا يحصلون على المعايير نيب-17لا شيء يتكرر عندما تقول شخصًا خارج Nymchat.
رسالة ما بعد الكم يستبدل المعيار بدلاً من إرساله بجانبه. إن إرسال كليهما سيكون بلا معنى: فالمهاجم سيكسر ببساطة النسخة الأضعف.
النسخ موجهة إلى أنت احصل عليه أيضًا - الذي تقرأه أجهزتك الأخرى، أرشفة خلفه، وإعداداتك المتزامنة، والتي تنتقل بنفس الطريقة وتحمل ملفاتك قائمة المحادثات ومفاتيح مجموعتك وسجل رسائلك. ترك أي من تلك على القديم كان التشفير سيجعلها أضعف شيء تخزنه: يمكن قراءته من قبل أي شخص ينكسر التشفير اليوم، بغض النظر عن مدى دقة إغلاق الرسائل نفسها.
البقاء قابلاً للقراءة بواسطة Bitchat
لا يستطيع Bitchat قراءة تنسيق رسالة Nymchat، لذلك أرسل Nymchat تاريخيًا نسخة ثانية من كل رسالة بتنسيق Bitchat إلى أي شخص قد يستخدمها - وهذا بالنسبة لشخص ما لم تسمع من أحد من قبل، يعني الجميع.
الإعلان أعلاه يجعل هذا التخمين غير ضروري. إذا قام شخص ما بنشر واحدة، فهي كذلك تشغيل Nymchat، لذلك يتم إسقاط نسخة Bitchat ويتم إرسال الرسالة الأقوى فقط. إذا كانوا لم، لم يتغير شيء: ما زالوا يتلقون كلا التنسيقين، تمامًا كما كان من قبل، لذلك لا شيء يمكن أن تصبح الرسالة التي ترسلها غير قابلة للقراءة لأن التطبيق قد خمن بشكل خاطئ بشأن العميل الذي يستخدمه شخص ما.
مثل التشفير نفسه، هذا تلقائي ولا يوجد به أي إعدادات.
يمكن لـ Nymchat استنتاج من يقوم بتشغيل ماذا من نشاط القناة العامة، وسوف يكتشف ذلك الناس عاجلا. لكن هذا الاستنتاج يكون خاطئًا في بعض الأحيان، وكونك مخطئًا هنا يعني إرسال رسالة إلى شخص ما لا يمكن لتطبيقه فتحها، دون أي خطأ أو إعادة المحاولة. منشور يكون الإعلان موقعًا من مؤلفه ولا يمكن تزويره، لذلك يتم استخدامه بدلاً منه.
في الدردشات الجماعية
يتم بالفعل تشفير رسائل المجموعة بشكل منفصل لكل عضو، بحيث يمكن للمجموعة المزج بين كلا النوعين بحرية - الأعضاء الذين يدعمهم عملاؤهم يحصلون على تشفير أقوى، بينما يحصل الباقي على المعيار الأول، وتعمل المجموعة بشكل طبيعي في كلتا الحالتين.
ولهذا السبب، يتم تصنيف الرسالة الجماعية على أنها مقاومة للكمية فقط عندما كل عضو تلقى ذلك بهذه الطريقة. ولو أن نسخة واحدة استخدمت التبادل القياسي، فإن تلك النسخة تحمل نفس الشيء الرسالة، وبالتالي فإن الرسالة ككل تكون محمية بقدر أضعف نسختها. يقول التطبيق "مقاومة كمومية لـ 8 من 10 أعضاء" بدلاً من التقريب للأعلى.
تحافظ الدردشات الجماعية أيضًا على تدوير المفاتيح لمرة واحدة، والتي تخفي من هو في المجموعة من أي شخص يشاهد التتابع. هذه الحماية لا تتأثر وتعمل تمامًا كما فعلت.
قراءة الشارة
كل رسالة خاصة أو رسالة مجموعة تحمل رسالة صغيرة. درع على الجانب الأيسر من القفز، يشرح ما يظهر.
| علامة | معنى |
|---|---|
| قفل | من أرسله - ما إذا كان التوقيع يطابق المؤلف المزعوم. |
| درع | كانت الجانبين تحتويان على رمز بعد الكمبيوتر الخاص بهم ، وفي كل نسخة من هذه الرسالة استخدمت تبادل التبريد. |
| درع متقطع | مقاومة كمية جزئية - رسالة مجموعة فقط بعض الأعضاء حصلت على نسخة محمية من.لأن الآخرين يتخذون نفس النص، معالجة الرسالة كشفت عن التشفير التقليدي بشكل عام. |
| القبض على الشريط | لا مقاومة للكميات. التشفير NIP-44 القياسي - لا يزال مفتوحًا إلى نهاية التشفير، ولا يزال غير قابل للتعرف على أي شخص سوى المشاركين اليوم. |
| لا درع | لا رسالة مسحوقة. رسائل القناة العامة قابلة للتسجيل على التلفزيون حسب التصميم، لذلك لا يتم تطبيق علامة التشفير. |
سيكون علامة الخسارة غير واضحة - قد يعني أيضًا “لا مقاومة للكميات”، “هذه البناء قديمة للغاية”، أو “الإشارة خاضعة”-وإشارة الأمان التي لا يمكن تمييزها من الخاضعة لا تقول لك شيئًا.
يقع على الجانب من الخلفية بدلاً من استبدالها لأنهم يجيبون على الأسئلة المختلفة ، ويمكن أن يكون الرسالة واحدة دون الأخرى - مقاومة الكمية ولكن من رسالة غير مؤكدة ، أو مؤكدة ولكن مؤهلة.
الرسائل القديمة الحفاظ على الحد الأقصى لفترة طويلة. كل ما تم إرساله قبل أن تكون الجانبين على بناء مقاوم للكميات كان مغلقًا مع التبادل التقليدي، وأي سجل موجود بالفعل على المراسلات - فإنه لا يمكن إعادة غلق بعد الحقيقة.
ما لا يفعله
وهذا يحمي محتويات من رسائلك. لا يصنع كل جزء منه Nostr مقاوم للكم، ومن الجدير أن نكون دقيقين بشأن الفرق.
- التوقيعات لا تزال secp256k1. هويات Nostr توقع مع Schnorr على نفس المنحنى. يمكن للخصم الذي لديه بالفعل جهاز كمبيوتر كمي أن يقوم بتشكيل التوقيع وانتحال شخصية شخص ما في الوقت الحقيقي. ما يتوقف عليه التبادل الهجين هو القراءة حركة المرور المسجلة - السرية، وليس المصادقة.
- لا توجد أي سرية في الأمام. كل من المفاتيح طويلة الأمد: NIP-44 يأخذ مفتاحه من
nsecوارتبط طبقة ما بعد الكمبيوتر بـ ML-KEM خلفك.nympq1…كل رسالة تحصل على تثبيت جديد ، لذلك لا يفتح مفتاح رسالة واحدة التالي - ولكن من يمتلك هذه المفتاحات طويلة الأجل يمكن قراءة كل ما قاموا به ، وليس فقط ما جاء بعده. إرسال رسائل تقليل ، وهذا هو السبب في أن هذه الميزة تهدف إلى الحصاد - الآن - التشفير - في وقت لاحق ، بدلاً من المفتاح الذي يتم استخدامه. - البيانات الوصفية لم تتغير. لا يزال التتابع يرى أن الحدث موجه إليه مفتاح، ومتى تقريبًا. يتم التعامل مع ذلك من خلال تغليف الهدايا ومفاتيح لمرة واحدة، وليس بواسطة هذا.
- لا يتم تغطية شبكة Bluetooth. رسالة تم نقلها من قبل الشبكة يسافر داخل جلسة الضوضاء XX ، والتي هي قوية ، والتوجيهات الحالية ولكن تبادل مفتاح الكلاسيكي - لذلك فإنه لا يرتدي طبقة بعد الكمبيوتر ، حتى بين اثنين من مستخدمي Nymchat. يعكس هذا العلامة: رسالة يتم تقديمها على الشبكة ليست مرسومة مع مقاومة الكمبيوتر.
- رمز الاسترداد الخاص بك هو الشيء الثاني للحفاظ على. يبدأ مع
nympq1وسوف تجدها في التفاصيل الخاصة بك Nymفي نفس الخلفية التي تملكهاnsec- اضغط على nym الخاص بك ، ثم “استعراض هذه nym مفتاح خاص و رمز استرداد”.nsecلن يتم إعادة بناء المفتاح الخاص بك بعد الكمية - وهذا هو السبب في أنه يعمل - لذلك إذا لم يكن هناك جهاز يحمل هذا الكود ولا لديك نسخة منه ، فلا يمكن فتح ما تم فتحه مرة أخرى.nsec. - ولا يمكنها حماية ما يفعله الطرف الآخر. لا يزال بإمكان المستلم التقاط لقطة شاشة، نسخ أو الاحتفاظ بالرسالة.
هذا هو نفس الموقف الذي تتخذه Signal مع ترقيتها بعد الكم: إصلاح تبادل المفاتيح الآن، لأن هذا هو الجزء الذي يمكن للمهاجم التصرف فيه بأثر رجعي، والتعامل مع التوقيعات على أنها جزء من التوقيع مشكلة منفصلة عندما تلحق المعايير.
فحص العمل
تطوير ML-KEM يتم اختبارها ضد المسؤول Test vectors NIST نشر لـ FIPS 203وبالتالي يتم التحقق من المعايير نفسها بدلاً من نفسها.تطبيق الويب والبرمجيات المحمولة هي أيضا تحتوي على مجموعة مشتركة من المركبات الاختبارية، والتي هي ما يضمن رسالة كتبت من قبل واحد يمكن قراءتها من قبل آخر.
كلاهما مصدر مفتوح تحت AGPL-3.0، وتتمتع بتصميمات التطبيق على شبكة الإنترنت – اقرأ التحقق من البناء.
أحياناً أعمق: اتفاق مفتوح بعد الكمية في Nymchat - كتابًا أساسيًا حول كيفية توزيع مفتاح ML-KEM بدون مكتبة، والتصميم المحدد الذي يجمع بين المبادرات المفتاحية، والتصميمات التي تم ردها.