Nymchat whitepaper التقنية
اتفاق مفتوح بعد الكمية في Nymchat
توزيع المفاتيح العامة ML-KEM-768 على Nostr بدون مكتبة أو محفظة، وتزرعها من سرية لا تظهر لها أي قيمة عامة.
إن إضافة تبادل مفاتيح بعد الكمبيوتر إلى رسالة رسالة ليست في الغالب مشكلة التشفير.إن المفاهيم الأصلية هي معايير ومكتبات موجودة.الجزء الصعب هو أن كل المشارك يحتاج الآن إلى الثانية هذا الكتاب يصف كيف يجيب Nymchat على ذلك - من أين تأتي المفتاح الثاني ، وكيف يصل إلى الأشخاص الذين يحتاجون إليه ، وكيف يسمح للمصالحة بالرد على النتيجة - وفي الفقرة الأخيرة ، ما الذي لا يحميه النتيجة.
تمت ترجمة هذه الصفحة آليًا من أجل الراحة. النسخة الأصلية الإنجليزية هي النسخة التي تنطبق.
1المشكلة
يتم تشفير رسائلنا الشخصية مع نيب-44النصف الذي يضرب النص المباشر - ChaCha20 مع علامة HMAC-SHA256، يحدد عبر HKDF (RFC 5869- ليس تهددًا ملموسًا من قبل جهاز الكمبيوتر الكمبيوتر؛ فإن ألغاز غروير تتراوح تكلفة تحسين الجذور الصلبة مقابل مفتاح متوازن، وأيضًا 256 بطاقة تستهلك هذا النصف. موافق على المفتاح هو المفتاح اللوحي Diffie-Hellman سكاي256K1يتم إعادة فتح مفتاح خاص واحد من عميلها العام على النحو التالي يظهر كل سرية مشتركة التي تم إنتاجها.
إن التهديد الذي يخلقه هذا لا يتوقف حتى وجود مثل هذه الآلة. يمكن للمنافسين الذين لديهم تخزين إدخال التشفير اليوم وتشفيرها في كل مرة يصل فيها القدرة. أي شيء يتم إرساله الآن الذي لا يزال مهمًا بعد ذلك بالفعل يتم التهديد. هذا هو الهجوم المحدد الذي يفقد تبادل المفاتيح بعد الكمبيوتر الكندي، وهذا هو السبب في أن العمل لا يمكن الانتظار حتى يتم بناء الآلة.
1.1 السؤال الذي يجيب عليه هذا الكتاب
تداول الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخيارات الثنائية الخالفوركس 203هذا يسبب فورا مشكلة توزيع:
لإرسال رسالة أليس اليوم ، تحتاج إلى شيء واحد: npub لها.إضافة تبادل بعد الكمبيوتر ، تحتاج إلى ثانية - ML-KEM مفتاحها العام.أين يعيش هذا مفتاح ، وكيف يمكنك الحصول عليه قبل أن تتمكن من إرسالها أي شيء؟
يمكنك كتابةها على الورق ، أو قراءةها بصوت عال ، أو سحبها من الشاشة ، وهي كل ما تحتاجه لتشفيرها لك. ML-KEM-768 مفتاح عام هو 1,184 بوصة. لا يمكن قراءته بصوت عال ، لن ينجح في اسم المستخدم ، ولا يتألف من كود QR بجانب هوية تبلغ فقط 32 بوصة.
الجزء الأكثر صعوبة هو أن مفتاح ثان يأتي بثلاث مشاكل منفصلة، والجزء الآخر من هذه المقالة هو بشكل كبير إجابة على ذلك:
- يمكن استبدالها. المفتاح الذي لا يستطيع أحد أن يقرأ في النهاية هو نفس النوع من الأشياء التي يتم تبادلها من قبل المتطرف.
- يجب أن يتوافق على جميع أجهزة المستخدم. يجب أن تظهر نفس الحساب على هاتفك وبرمجيات الكمبيوتر نفس المفتاح، أو لا يمكن فتح الرسائل المقطوعة إلى واحد على الآخر.
- ويمكن أن يخسر. يتم إعادة نشر المفتاح العام من سرقة ، لذلك ما يجب أن يعيش في الواقع هو هذا السرقة - و من خلال البناء لا شيء آخر يستطيع إعادة بناءها.
2تصميم الحدود
أربعة قيود تشكلت الإجابة، وتخلت معظم التصاميم المفاجئة قبل كتابة أي رمز.
- أقل سرية ممكنة. يستخدم المستخدمون لدينا بالفعل إشارة واحدة فقط، nsec. كل إشارة إضافية هي طريقة أخرى لخسارة تاريخك، وأي شخص يعلم كيفية تحديث nsec لن يعرف كيفية تحديث أي شيء آخر. يظهر الفصل 3.1 أن هذا لا يمكن الوصول إليه مباشرة - لا توفر مفتاح بعد الكمبيوتر المنشأ من nsec حماية بعد الكمبيوتر على الإطلاق - لذلك يستغرق التصميم إشارة واحدة فقط، وليس أكثر: جزء واحد من المواد الرئيسية، التي يتم إنشاؤها مرة واحدة لكل هوية، يتم عرضها في نفس الشكل مع nsec في نفس المكان، بحيث يمكن لأي شخص يعرف كيفية الحفاظ على واحد أن يعرف كيفية الحفاظ على آخر.
- لا السلطة لا توجد أي خادم يمكن أن يكون موثوقاً بتحديد ما هو المفتاح الذي يتمتع به، أي خادم مثل هذا يصبح نقطة يمكن إعادة توجيه الرسائل.
- العديد من الأجهزة، وحدها. يجب أن يكون أي مادة مهمة موجودة على جميعها، والطرق التي تحملها هناك لا يمكن أن تكون قابلة للتعرف على نفسها من قبل المتطرف الذي يحميه.
- لا المفاوضات أي تبادل في النطاق من “ما هي التسميات التي تدعمك؟” هو سطح يمكن أن يزيل المهاجم لتجنب الخيار الأضعف.
3سرقة سرقة مستقلة
القرار المرتفع هو أن مفتاح إزالة ML-KEM يتم إزالة من المواد الأساسية التي لا تظهر أي قيمة عامة.
pqRoot = 32 bytes from a CSPRNG, generated ONCE per identity
seed = HKDF-Expand(
HKDF-Extract(salt = "nym-pq-root-v2", IKM = pqRoot),
info = "mlkem768/epoch/" || epoch,
64 bytes)
(ek, dk) = ML-KEM-768.KeyGen(seed)
يتم تقديم الجذور للمستخدم بطريقة nsec: بيج32 مع المفاجأة الإنسانية
nympqلذلك، يقرأ كما nympq1…، يتم عرضها بجانب nsec في شاشة الهوية خلف نفس التفاعل إظهار ، يتم نسخها مع نفس التحكم ، لم يتم تسجيلها ولم يتم إرسالها في أي مكان في الشفافية.
الحليب هو منفصل عن المساحة بشكل عاجل ، لذلك لا يوجد أي سر آخر يمكن أن يؤدي أيضًا إلى نفس المفاتيح. epoch تقييم التقييم (الجزء 9).
3.1 لماذا لا يمكن إدخال المفتاح من مفتاح الهوية
تصميمًا واضحًا هو أن تزرع المفاتيح من السر الذي لديه المستخدم بالفعل:
seed = HKDF(salt = "…", IKM = nsec) // do not do this
إنها مثيرة للجدل لأربعة أسباب، كلها حقيقية: لا شيء جديد للتسويق، لأن nsec هو بالفعل التسويق؛ كل جهاز يوافق على بناء، مع عدم وجود بروتوكول التعديل في الخطأ؛ واحد إعلان قابل للتبديل لكل هوية هو بالضبط صحيح، لأن الأجهزة لا يمكن أن تتفق حول المفتاح؛ وال المفتاح موجود قبل أن يتم نشره، لذلك يمكن للعميل إلقاء شيء على نفسه في البداية.
كل الأربعة من الفوائد غير قيمة، لأسباب واحدة. ألغاز شير يعمل ضد NPUB تم إنتاج nsec. إدخال البذور هو ألغاز عامة حول nsec. لذلك العدو الذي يغيب النصف الكلاسيكي يمكنه إعادة بناء النصف بعد الكمية من خلال تشغيل نفس HKDF التي يتم إنتاجها من جميع أنحاء العالم. ضد زراعة الآن إدخال التشفير في وقت لاحق - التهديد الوحيد الذي يمنع الخصائص وجودها - مفتاح تم إنتاج بهذه الطريقة يضيف أي شيء.
يجب أن يأتي مفاتيح إزالة ML-KEM من الإنتربولوجيا التي لا يمكن أن تنتج من nsec ولا تنتقل أبداً تحت التشفير الكلاسيكي فقط.
يتم تشخيص سرية تم إنشاؤها بشكل مستقل، والتي يتم تشخيصها بعد ذلك بين أجهزة المستخدم داخل رسالة NIP-44 العادية هو نفس الفشل مع خطوات إضافية: يتم تسجيل العدو هذا الرسالة اليوم وتجديد مفتاحه الكلاسيكي في وقت لاحق، وهذا هو السبب في أن الطرق في القسم التالي هي الطرق التي هي، ولذلك لا أحد منهم هو “رسالة إلى جهازك الآخر.”
3.2 الحصول على الجذور إلى الأجهزة الأخرى للمستخدم
الحد الأدنى من الفصل 2 - هوية واحدة، ومعدات متعددة - لا يمكن أن تكون موثقة عن طريق الأرقام هنا، لأن المسألة كلها هي أن المفتاح ليس وظيفته من أي شيء يشارك المعدات بالفعل. nympq1… كود نفسك.
يتم عرض الجذور كما nympq1… على الجانب الآخر من nsec، وأي جهاز ثانوي يتوافق مع ذلك يضغط في نفس الخلفية.هذه هي الميكانيكية بأكملها.
وتقول القاعدة في الفقرة 3.1 أن الجذور لا يمكن أن تتحرك أبداً تحت التشفير الكلاسيكي فقط، وكل الميكانيكية التي تجعل هذا تلقائيًا - تنسيقها من خلال إرسال، وتجميعها إلى مفتاح الهوية - تؤثر على هذا بالضبط.
يترقب الشكل مساحة للطريق المرتبطة: يمكن لأرقام أن تحتوي على قائمة المرتبطة، كل واحدة من AEAD blob تحت مفتاح يمكن للمستخدم إعادة توزيعها على جهاز آخر، على سبيل المثال، خروج PRF passkey. nympq1… هذا هو السبيل الوحيد للقيام به.الجزء 10.1 يشرح ماذا سيكون.
يعيش الملف نفسه في فئة الإعدادات الخاصة به، nymchat-pq-rootحتى لا يرتدي أي ملابس، فإنه يفعل العمل اللازم: وجوده هو كيف يكتشف جهاز ثانٍ أن هذه الهوية لديها بالفعل جذر، وهو ما يمنعها من إلقاء نفسها على منافسها (الجزء 3.3).
ذاك nymchat-pq-root الفئة يجب أن لا يتم تشفيرها إلى المفاتيح ML-KEM التي تم إدخالها من الجذور، وهذا الجانب يتحمل النسخة الوحيدة من الجذور، لذلك يغطيها تحت المفاتيح التي تم إدخالها من الجذور هو القفل الذي يضم المفاتيح داخل المفاتيح: لا أحد يمكن أن يفتحها أي وقت مضى، بما في ذلك الشخص الذي كتبها.
كل فئة الإعدادات الأخرى يمكن أن تستخدم ويجب أن تستخدم المفتاح الناتج عن الجذور، وهذا هو استثناء واحد، وهو استثناء عن الحجم بدلاً من القوة.
3.3 الجيل والوصول
على إطلاق ، تحتفظ بتشريع دائم ، يعمل المستخدم في هذا الترتيب:
- البحث عن موجود
nymchat-pq-rootأرقام - تم العثور على الملف ، ويمكن هذا الجهاز إزالة - اتخاذها وإعلان هذه الهوية كهوية بعد الكمية.
- تم العثور على الملف ، و هذا الجهاز لا يستطيع فتحه - لا تنشئ جذريًا جديدًا ولا نشر أي إعلان على الإطلاق.
nympq1…كود من الجهاز الذي لديه بالفعل. - لا أرقام - إنتاج جذري ، نشر الملف ، إعلان ، وإظهار
nympq1…يتم إرسال الكود إلى المستخدم مرة واحدة حتى يتم حفظه.
الخطوة الثالثة هي الخطوة التي من السهل أن تتخطى، وهذا هو السبب في أن يتم كتابة الترتيب بدلاً من التخطيط لكل تطبيق.
4الإعلان عن القدرة
يتم نشر النصف العام العام من ملفات المفاتيح المنشورة كصفحة قابلة للتصفح.
نينوى-01
قصة - kind 30078, tagged nym-pq:
{
"kind": 30078,
"tags": [
["d", "nym-pq"],
["t", "nym-pq"],
["expiration", "<unix seconds>"]
],
"content": {
"v": 2,
"alg": "mlkem768",
"nym": 1,
"epoch": 0,
"pk2": "<base64url ML-KEM-768 encapsulation key>",
"exp": <unix seconds>,
"devices": [ ... ]
}
}
يُمكن الوصول إليه يعني أن المتصل يحافظ على حدث واحد لكل (الشكل، البوب، d-tag) ، وبالتالي يستبدل الجمهورية الإعلان السنوي في مكانها.
التوقيع هو ملزم. يتم التوقيع على الحدث بواسطة مفتاح الهوية ، لذلك ، يجب أن يكون التوقيع &ldquo ؛ هذا مفتاح ML-KEM يحتوي على هذا npub&rdquo ؛ قويًا تمامًا مثل npub نفسه.
الإعلانات تنتهي اليوم السابع نيب-40 يتم إعادة نشرها كل 24 ساعة ، ويحافظ على التسجيل على بيان حول عميل لا يزال يعمل بدلاً من الذي كان عليه.
يتم قراءة الإعلان المفقود تمامًا كما لو كان لا يزال يرتدي مفتاحًا: يتم إرسال المشتركين NIP-44 عاديًا، والتي يمكن أن يقررها كل متصفح، ويستمر المستخدم في تبادل بعد الكمبيوتر على اتصالها التالي، عندما يتم إعادة نشره.لكن التعبير عن الصمت لفترة أطول من أسبوع يزيد من تكلفة حماية الرسائل التي يتم إرسالها أثناء الفراغ - يتم تشفيرها بشكل عادي بدلاً من مقاومة الكمبيوتر الكمبيوتر - وليس تكلفة أي شيء آخر.
بدون واحد، يعيش المجلد المفتوح المفتوح الذي يسميه: جهاز يتم إزالتها أو إعادة تثبيتها أو قد تم تغييره يترك إرشادات مستمرة لتغطية المجلد الذي لا يستغني عنه أحد أبداً، والرسائل المرسلة تحتها تخسر دون أي خطأ على أي طرف.
يطلق المجال المفتوح على شكلها. هذا المجال هو pk2ويُعد الرقم جزءًا من العقد بدلاً من الترفيه: فهو يُسمّى بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوصفه بوص
4.1 عدم وجود معنى ، وتقييم ثلاثي
تفاصيل رائعة ولكنها مهمة: يتم نشر الإعلان من قبل كل مستخدم Nymchat ، وليس فقط المستخدمين الذين يستطيعون الوصول إلى الكمبيوتر بعد الكمبيوتر ، ويعتبر المجال الأساسي اختياري.
| ملاحظة | وسائل | إرسال السلوك |
|---|---|---|
| إعلان مع مفتاح | Nymchat، بعد الكمية الممكنة | هيدرويد |
| إعلان، لا المفتاح على الإطلاق | Nymchat ، الكلاسيكي فقط - بعد الكمبيوتر ، أو جهاز لم يرتبط حتى الآن مع جذر الهوية | الكلاسيكي NIP-17 |
| لا إعلان | المستخدم غير معروف. قد يكون أي مستخدم من Nostr أو Bitchat | الكلاسيكي، بالإضافة إلى ملف التوافق |
إن إعلان غير مفتوح هو بيان مكتوب أن المتصفح يعمل Nymchat ، مما يسمح للرسالة بالخروج من الطريق إلى حزمة بروتوكول متسارع سوف تحتاج إلى إضافة إلى أي شخص لا يمكن تحديده.
4.2 لا يزال الجهاز الذي لا يستطيع فتح الجذور سليما
هذا هو ما يجعل تصميم تسجيل واحد يعمل ، وهذا هو أيضا ما يجعل جهاز غير مرتبط خطير إذا تم نشره.
وبالتالي فإن الجهاز الذي يعرف أساس وجوده ولكن لا يستطيع فتحه لا يُعلن إعلانًا على الإطلاق، ولا يتم إزالته، ولا يتم إغلاقه من التطبيق: فهو لا يزال يقرأ كل رسالة التي لديها المفتاحات، ولا يزال يرسله كلاعبًا، في حين يطالب المستخدم بالاتصال بها.
5اكتشاف وإرسال القرار
يتعلم المستخدمون الأساليب المشتركة من الطرفين بطرق عديدة. يغطي الترخيص المستمر الأشخاص الذين يترافق المستخدم في الواقع معهم - محادثات مفتوحة و أعضاء المجموعة - بحيث يأتي الإعلانات الخاصة بهم كأحداث عادية.لأول لقاء بين الطرفين ، يتم تشغيل استفسار واحد في وقت إرسال ، يحد من 2.5 ثانية ؛ إذا لم يتم حلها ، فإن الرسالة تصبح الكلاسيكية ، وهي السلوك الذي كان موجودا قبل إضافة ما بعد الكمية بدلا من وضع الفشل الجديد.
يتم تخزين النتائج السلبية لمدة عشرة دقائق بدلاً من الأبد. يستخدم المستخدم الذي يصل إلى جهاز جديد، أو الذي يتحول من تسجيل الدخول إلى مفتاح محلي إلى مفتاح محلي، يصبح قادرًا بعد الكمبيوتر في منتصف المحادثة، ويحافظ على التخزين دائمًا على التشفير الكلاسيكي طوال عمر الإعلان.
5.1 لماذا لا يوجد هجوم منخفض
يتم تقسيم القرار إلى سؤال واحد:
pq = (we hold a signed, unexpired ML-KEM key for this recipient)
لا توجد محادثات عن القدرة، ولا قائمة الملفات المعمول بها، ولا مجال يمكن لهذه الهجمات إزالة للضغط على مسار ضعيف. يكون النظام الفشل من إعلان إزالة أو إزالة هو أن الرسالة تذهب إلى الكلاسيكية - حالة الوجود قبل هذه الميزة - بدلاً من أن رسالة هيدروجينية يتم تخفيضها إلى شيء مفرط.
المضاربة تتحمل أيضًا وأكثر أهمية: يستخدم عميل هيدروجين فقط إذا كان يحمل مفتاحًا، ويحمل مفتاحًا، فإنه يثبت أن المشتري يمكن أن يقطع. ليس هناك حالة في حين يتم إرسال رسالة بعد الكمية إلى شخص لا يستطيع قراءةها.
6بناء هيدروجين
Nymchat ليس بدلاً من NIP-44. يغطيها. مكتبة التشفير NIP-44 غير المعدلة هي الطلاء الداخلي، و ML-KEM يفتح AEAD الخارجية حولها:
inner = nip44_encrypt(plaintext, conversation_key(sender, recipient))
info = "nymchat-pq2" || sender_secp_pk || recip_secp_pk || kem_ct || recip_kem_pk
prk = HKDF-Extract(salt = "nymchat-pq2-v1", IKM = kem_ss)
key = HKDF-Expand(prk, info || "key", 32)
nonce = HKDF-Expand(prk, info || "nonce", 12)
outer = ChaCha20-Poly1305(key, nonce, plaintext = inner, aad = info)
payload = "pq2." || base64url(kem_ct) || "." || base64url(outer)
يجب أن يتم العثور على كلا الهوية حتى يتم قراءة الرسالة: تنتج الجدران الخارجية فقط كلمة NIP-44 وفتحها يحتاج إلى ECDH الكلاسيكي. يكتسب المنافس الكويتي الذي يفقد secp256k1 المفتاح الداخلي ويواجه حاليا ML-KEM؛ يقطع ML-KEM الجدران الخارجية ويترك NIP-44 على قيد الحياة.
kem_ssلا شيء في هذا النموذج يقترب من خروج ECDH خام، وهذا هو ما يحدث في الفقرة 6.1.kem_ct,recip_kem_pkوتتوافق كل من مفتاح الهوية مع البيانات المرتبطة، وبالتالي يتم تعيين الجدران الخارجية إلى الترجمة الحقيقية التي تولدها.
يتم إجراء تكوين جديد على كل رسالة.مفتاح ML-KEM هو مدة طويلة، ولكن كل رسالة تحتوي على مكتبة تكوينية مستقلة وبالتالي مستقلة.
kem_ssهذا هو ما يجعل استدعاء الألغاز بدلاً من استدعاءها يبدو:
كاكا20-Poly1305
يتم إزالتها عن طريق إعادة استخدام زوج (المفتاح) ، وفي هذه الحالة ، فإن المفتاح نفسه هو جديد لكل رسالة ، لذلك لا يمكن أن يتكرر أي زوج.
6.1 لماذا يبقى الجدران منفصلة
الخيار هو مزيج كلا الهوية إلى مفتاح بحث واحد وتسليمها إلى NIP-44:
ck = HKDF-Extract(salt = "…",
IKM = ecdh_x || kem_ss || …) // do not do this
هذا التخطيط يبدو كفريًا. - لديه مشكلة إبداعية واحدة: تحتاج إلى
ecdh_xأولاً: إنشاء قناة تلفزيونية من قناة تلفزيونية من قناة تلفزيونية من قناة تلفزيونية (نيب-07) أو إشارة بعيدة المدى (نيب-46لا يعود هذا القيمة، ويعمل NIP-44 على لسان المتصل ويترك رسالة التشفير، وهي كل نقطة للحفاظ على المفتاح في مكان ما لا يصل إليه التطبيق.
وبالتالي فإن مزيج الأسرار يخلق كل إرسال يحافظ على مفتاح الهوية في المقبول، وهذا يعني أن المستخدمين الأكثر احتراماً، ولا يمكن أن يغير حجم العمل على إرسال المقبول.إزالة التوازن: يظل NIP-44 كاملًا ويتم إنتاجها من قبل أي شيء يحافظ على مفتاح الهوية، المقبول في المقبول، في حين أن النصف KEM يتم حسابه من رمز الاسترداد الذي يحافظ على المستخدم مباشرة.
إن التكلفة هي نطاق الشبكة، وليس صغيرًا.تصنيف ML-KEM هو 1088 بوصة وتسير على كل رسالة، base64url-تصنيفها إلى 1 451 علامة؛ إن AEAD الخارجي يضيف علامة Poly1305 16 بوصة وتوسع نطاق NIP-44 الذي يغطيه بنسبة ثالثة.
6.2 التصوير الذاتي
ذاك pq2. يخلق المفاتيح تطورًا متزايدًا: فهو يصف الذات، لذلك يختار المستخدم طريق التشفير عن طريق التحقق من الخصائص المفيدة بدلا من الاعتماد على علامة أو تذكر ما يدعم المشترك.لقد لا يستطيع القارئ التعرف على المفاتيح فتح هذه الخصائص المفيدة بدلاً من قراءةها بشكل خاطئ، ويمكن للرسائل المقطوعة قبل أي طرف أن تتمكن من البقاء على قراءة بعد الكمية مثل NIP-44 العادي دون انتقال.
وبالتالي، فإن إعادة تدوير ML-KEM لا تمكن أبداً من الفشل: مع إدخال نص التدوير الخاطئ، فإن تحويل Fujisaki-Okamoto يعود إلى سرقة غير عادلة بدلاً من خطأ. لذلك، لا يظهر مفتاح خطأ في طبقة KEM على الإطلاق - فإنه يظهر في شكل فشل HMAC داخل NIP-44, وهو نفس الطريقة التي يتم فيها إعادة تدوير مفتاح الكلاسيكي الخاطئ.
6.3 كلا الطوابق من حزمة الهدايا
A نيب-17 رسالة خاصة هي a نيب-59 شحنة هدية: شحنة غير مكتوبة ، مغطاة تحت مفتاح الهوية المرسلة (الشريعة 13) ، ثم مغطاة تحت مفتاح إعادة إنتاج لكل رسالة (الشريعة 1059).
يتم إنتاج السجادة من قبل السجادة كما هو الحال مع NIP-44 العادي - فإن التطبيق لا يرى المفتاح الذي يخلقها - لذلك لا يمكن أن يتم إنتاج السجادة في مكانها. وهذا لا يكلف شيئًا ضد الهجوم المطروح: لا يمكن الوصول إلى السجادة إلا من خلال السجادة، وال السجادة هي ما تتوفره جهاز تسجيل السجادة. يجب أن يغطي العدو الذي يحمل حركة المرور المكتوبة ML-KEM قبل أن يكون السجادة مرئية حتى للضرب.
7الرسائل الجماعية و تغطية جزئية
لا توجد رسالة جماعية واحدة، وهي نفس النص المباشر الذي تم إرساله إلى كل عضو، وكل نسخة تم إدراجها إلى مفتاح ML-KEM الخاص به.
هذا يخلق مشكلة مع الحسابات التي تصيب تطبيقًا خاطئًا.إذا حصلت ثمانية من عشرة أعضاء على نسخة هيدروجينية، فإن الرسالة لا المحارب يحتاج إلى نسخة كلاسيكية من النص المباشر الذي هو نفس في كل عشرة، لذلك يتم حماية الرسالة فقط إذا كل الكمبيوتر هو
وبالتالي ، Nymchat تتبع تغطية الرسائل لكل من خلال التلفزيون أثناء التلفزيون - يتم معرفة عددها فقط أثناء إنشاء التلفزيون - وتقارير الرسائل “المقاومة الكمية إلى 8 من 10 أعضاء&rdquo؛ بدلاً من ادعاء الرسائل محمية. الحصول على إرسال الرسائل الجماعية (فقط المرسل يقدر المتفجرات) ، فإن المنصة تقرر حماية جزئية بدلاً من الحماية الكاملة.
7.1 ماذا تقول المفاتيح
السلاح يقول الحقيقة حول رسالةلا عن البرمجيات التي أرسلها:
- الحماية الكاملة: كل نسخة من هذا النص الشمسي خرجت هيدروجينية.
- الجزء الأكبر: بعض نسخ رسالة مجموعة خرجت كلاسيكيًا.تخفيضًا بدلاً من كاملة، لأن نسخة كلاسيكية من نصيحة صريحة متشابهة في جميعها هي كل شيء من احتياجات المعارض.
- يتم الإشارة إلى الكلاسيكي بشكل مباشر بدلاً من الإشارة إلى عدم وجود علامة ، لأن المؤشر المفقود غير واضح بين “ unprotected”، “broken”، و “هذا بناء لا يحصل على الخصائص”.
يتم تسجيل الحكم عندما يتم تصفية الرسالة بدلاً من إعادة تقييمها من ما يُقدّم الآخرين في وقت لاحق.
قواعد المجموعة أعلاه تقع فوق هذا بدلاً من استبدالها: يتم حماية رسالة المجموعة بالكامل فقط عندما يتم حماية نسخة كل عضو، وتظهر رسالة المجموعة المرسلة بدون عدد الكفاءة جزئية.
8نسخة موجهة إلى نفسك
يتم تثبيت العديد من الأشياء التي يتم تخزينها من قبل المستخدم على هوية المستخدم: إعدادات تثبيت، قائمة المحادثات، المفاتيح الجماعية، ورقم الرسائل.هذه تتحمل المزيد عن المستخدم من معظم الرسائل الفردية، وبالتالي فإن تركها الكلاسيكية سيجعلها أقوى المفاتيح تخزينًا بغض النظر عن مدى احتياجات الرسائل نفسها. nymchat-pq-root الفئة نفسها، والتي لا يمكن أن تكون مغطاة تحت مفتاح يمكن أن تنتج منه فقط.
يعيش بوتفليقة أو صفحة الملفات في مكان واحد لفترة طويلة، وهو ما هو بالضبط شكل الأشياء التي يتم جمعها من قبل المتنافسين الآن بعد ذلك - أكثر من أي رسالة واحدة، والتي هي على الأقل في ذهن المستخدم نفسه.
ينبغي أن تتحكم الحد الأدنى في الشكل هنا بدلاً من المفتاح. كل يتم إعلان أي جهاز على الحساب، بحيث يتم إعلان كل جهاز عن ما يمكن فتحه في قائمة إعلاناته، وفي الحساب يكتب فقط ما يمكن أن يقرأه الجميع.
وهذه هي عواقب ملموسة، وليس مراقبة، وهذا هو السبب في أن قسم 3.3 يحتوي على مثل هذه الأداة المساعدة للاتصال بدلاً من إعطاء الجذور الجديدة: لا يجعل الجذور الثاني لا يُقرأ، بل يُقسِّم المواد الرئيسية للاتصال إلى اثنين.
ويحتوي جهاز يعمل على توسيع متصفح متصفح أو تسجيل عن بعد (NIP-46) على أي من الملفات التي يمكن أن تنتجها، ولكنها تحتوي على رمز الاسترداد، وفي إطار البناء المتراكم من الفصل 6.1 الذي هو كل النصف المطلوب بعد الكمية: يقوم التسجيل بتصنيع طبقة NIP-44 كما هو دائمًا، ويقوم المستخدم بتحميل طبقة خارجية نفسها.
9روتانا
ذاك epoch هذا هو ما يجعل التحول ممكنًا دون مادة مفتاح جديدة.إعادة إنتاجها يؤدي إلى زوجة مفتاحًا جديدة من نفس الجذور ومستندًا إعلانًا جديدًا؛ يلتحق المتعاقدون بالمفتاح الجديد من المجلد الذي يمكن استبداله.الانتقال، وبالتالي، لا يطلب من المستخدم كتابة أي شيء مرة ثانية: يتم إنتاج الجذور مرة واحدة لكل هوية، والمرحلة تقوم بتغيير.
9.1 يتم الحفاظ على العصور القديمة ولا يتم إعادة تشفير أي شيء
لا يتم إعادة كتابة أي شيء عندما يتم تحريك مفتاح. يُمكّن المستخدم من إنشاء مرشحين للتشفير من العصر الحالي إلى العصر − 3 ، لذلك يتم فتح رسالة مقفلة قليلاً قبل تحريكها حتى الآن ضد زوج المفتاح الذي كان موجودا عند إرسالها.
هذا الفندق هو ما يجعل التنقل آمنًا على الإطلاق: دون ذلك، كل التنقل سيخفف أي شيء كان في الطيران. كل ما تم بيعه هو ما يزال قراءة طويلة الأمد من الهوية، لأن رسالة لا يمكن للمستخدم فتحها الآن هي أسوأ بالنسبة له من تلك التي لا يمكن تحسين الحماية من خلال النتائج الناتجة عن النتائج (الجزء 10.5).
10ما الذي لا يحميه
كتاب يحدد فقط ما يجري في تصميم لا يوصف نظامًا، ويزيد من تقدير خصائص الأمان في متصفح هو أسوأ من عدمه.
10.1 الجذور هي سرقة ثانية، فقدانها لا يمكن استردادها
هذا هو سعر التصميم الحقيقي. لا يمكن تحقيق التحدي في القسم 2 الذي يجب أن يكون للمستخدم شيء واحد فقط للحفاظ عليه: لا يستطيع nsec وحدها إعادة بناء المفتاح بعد الكمية، لأن الموضوع هو أنه لا يوجد قيمة عامة ولا أي غرابة أخرى تظهرها. إذا لم يكن هناك جهاز يحمل الجذور ولا يمكن فتح أي من المفتاحات في القسم 3.2، فإن المواد المقطوعة إلى المفتاح الناتج عن الجذور لا يمكن استردادها.
مع نقل يدوي الطريق الوحيد، هذا هو أكثر صرامة مما قد يقرأ في البداية. nympq1… الكود في أي مكان لديه نسخة واحدة فقط منها، على جهاز واحد، وتخسر هذا الجهاز كل رسالة بعد الكمبيوتر، وتخسر إعدادات Blob و صفحة الملفات المقطوعة عليها.
nsec لا يساعد؛ هذا هو الممتلك الذي يعتمد على تصميم كل شيء.
يجب إزالة أي مسار إزالة في وقت لاحق من نفس الخط الذي يفعله المركزي. يهاجم المهاجم المسار الأدنى الأدنى المتاحة، لذلك قيمة النظام ما هو قيمة مسار إزالة أضعفها - على سبيل المثال، سيضع كلمة المرور المميزة كل شيء على ما هو قيمة كلمة المرور، والخط الإزالة هو بالضبط العناصر التي يتم جمعها من قبل العدو في وقت متأخر من وقت لآخر.
10.2 الاعتماد على الوثائق، كما هو مبني على الاعتماد على الخصوصية
كل التوقيع في Nostr هو Schnorr على secp256k1 ، وهذا لا يتغير هنا. قد يجعل العدو مع جهاز الكمبيوتر الكمبيوتر يمكن أن يقطع التوقعات وتجسد المستخدم في الوقت الحقيقي. ما يحدث في تبادل المفاتيح الائتمانية هو زراعة-نعم-تجسد-في وقت لاحق: لا يمكن للمهاجم الذي يتم تسجيل حركة المرور اليوم أن يقرأه في وقت لاحق. فهو لا يجعل رسالة غير قابلة للخيانة ضد العدو الذي لديه بالفعل جهاز الكمبيوتر. يتم نقل هذا التمييز إلى التطبيقات بطريقة ملموسة - يتم إرسال إشارات البلاستيك إلى إشارات الاعتماد على الوثائق، يتم إرسال إشارات التشفير إلى الخصوصية، وهي
كما يحدد ما يمكن أن يفرض عليه الإعلان في الفقرة 4.التوافق بين npub و ML-KEM هو التوقيت secp256k1 ، لذلك يمكن للناخب الذي يمكن أن يغطي تلك يمكن أن يتحول إلى مفتاحه الخاص.التوافق ضد الناخب المستقبلي ليس هو نفس الواقعية ضد واحد.
10.3 ميتاتيديا
إزالة الورق يغطي المترشح، ويغطي المترشح أكثر من واحد p لا يخفى أن هناك حدث، حجمها، أو عندما حصل على إرسال.
10.4 الشبكة اللاسلكية
نقل الشبكة Bluetooth من Nymchat هو بروتوكول منفصل مع ربطها الخاص، ولا يغطيها هذا العمل.
10.5 رسائل قد أرسلت
يتم تسجيل التسمية بينما كانت الجانب الآخر لا تزال الكلاسيكية دائمًا. فإنه بالفعل موجود ولا يمكن إعادة التقييم. الحماية تبدأ في الرسالة حيث كانت الجانبين تحت المفاتيح بعد الكمبيوتر، وليس في الوقت الذي تم تشغيل الميزات.
11التغييرات المناسبة
| الوصول | لماذا لا |
|---|---|
| إزالة المفتاح بعد الكمية من مفتاح الهوية | يتم إلغاء الإيرادات.الإيرادات هي ألغاز عامة حول nsec، والعدو الكندي يسترد nsec من npub المكتوبة، وبالتالي تقسيم النصف الكلاسيكي على النصف بعد الكمية معها.لقد حل كل مشكلة التوزيع في هذه المقالة وحماها من أي شخص.الجزء 3.1. |
| إرسال الجذور إلى الأجهزة الأخرى من المستخدم عبر NIP-44 | يتم إلغاء الجذور التي يتم إرسالها تحت التشفير الكلاسيكي فقط من قبل أي من الذين تم تسجيل هذه الرسالة وتقسيم مفتاحها في وقت لاحق ، وهذا هو العدو الذي يوجد فيه الجذور لتوقف. |
| جينات ML-KEM المنتجة بشكل منفصل على كل جهاز | يتم رفضها.الإعدادات ستحتوي على مفاتيح إلغاء مختلفة، ولا يمكن لأحد إعلانات قابلة للتبديل لكل هوية تحملها جميعها.الشركاء سيقومون بتشفير المفاتيح التي تم نشرها أخيراً، وسيكون كل جهاز آخر غير قادر على قراءة النتيجة. |
| إزالة الجذور تحت PIN | إلغاء. يعتبر PIN بمقدار أربعة أرقام حوالي 13 بوصة ضد مهاجم خارج الإنترنت الذي يحتفظ بالخط المقطوع. يقدمها بجانب الطرق الستة الستة الستة الرابعة سيعبر عن قيمة الأكثر ضعفا. |
| توسيع npub لتركيب كلا المفتاحين | 1.184 بيتي ليست مؤشر مشترك، ويفقد كل عملة Nostr الحالية تحليل عنوان يتم تحديده بـ 32 بيتي. |
| خدمة الرسائل الرئيسية | يتم إعادة توزيع السلطة التي تملكها الشبكة من أجل تجنبها، أي من يرد على البحث يقرر من يستطيع قراءة الرسالة. |
| إزالة المفتاح لكل رسالة | لا يلغي أي شيء: يحتاج المستخدم إلى المقبولين الرئيسية قبل الرسالة الأولى، وهذا هو الحال بالضبط مع عدم وجود الرسالة السابقة لتقديمها. |
| القدرة على التفاوض في النطاق | يخلق سطحًا منخفضًا، ويجبر الهجمات الذين يمكنهم إزالة علامة القدرة على الطريق الكلاسيكي. |
| فقط بعد الكمبيوتر، لا خط الكلاسيكي | إزالة عقود من التحليل من secp256k1 بدلاً من أجيال أجيال أجيال أصغر بكثير. كلاهما فشل |
12المساواة في التطبيق
تتوفر Nymchat اثنين من التطبيقات المستقلة من هذا التصميم - واحدة في جاكوارت للبرنامج الويب ، واحدة في Dart للبرمجيات المحمولة ، بما في ذلك محطة ML-KEM-768 من الصفر.
تطبيق Dart ML-KEM يتم تصحيحها ضد المسؤولية الرسمية
NIST ACVP
تقييمات التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييم التقييمML-KEM-*-FIPS203) - 25 نموذجًا، 25 نموذجًا، 10 نموذجًا نموذجًا، يتم تشغيلها كجزء خاص. هذه هي النماذج التي نشرها NIST لتشخيص تطبيق، لذلك فإن إرسالها هو دليل على أن البوابة صحيحة، وليس فقط دليلًا على أن العملاء يتفقون مع بعضهم البعض. بالإضافة إلى ذلك، يتم تشخيص مشترك من النماذج الاختبارية - نموذج النموذج، نموذج النموذج، ونموذج النموذج، ونموذج النموذج، ونموذج النموذج، ونموذج النموذج، ونموذج النموذج، ونموذج النموذج، ونموذج النموذج، ونموذج الن
nympq1… يعتبر التفكير في أي تطبيقات فشل في إنشاء بدلاً من إنتاج رسالة لا يمكن فتحها من قبل المستخدم الآخر.
هذا هو ما يحدث له جهاز “هذا هو الجذور التي أحتفظ بها” من “هذا هو الجذور المختلفة، ويمكن للعميل الذي لا يستطيع التعبير عن الجذور الأخرى للعميل أن يقرأ تسجيلًا جيدًا تمامًا كما لا تسجيلًا أيضًا - ثم بعد ذلك ، وفقًا لمجموعة 3.3 ، تدمير الجذور الثاني وتقسيم هوية.
Nymchat هو مصدر مفتوح تحت قواعد AGPL-3.0. يصف القاعدة الكمبيوترية هنا
js/nym-crypto.js و js/modules/pq.js على شبكة الإنترنت، و
lib/core/crypto/ مع lib/features/identity/pq_registry.dart في العملاء المحمولين.
لمزيد من التفسيرات غير التقنية، انظر: صفحة قاعدة المعرفة حول التشفير المقاوم للكميات.