База ведаў Размаўляючы з людзьмі
Квантава-ўстойлівае шыфраванне
Асабістыя паведамленні і групавыя чаты паміж карыстальнікамі Nymchat могуць быць зашыфраваны такім чынам што іх запіс сёння нічога не дае зламысніку, нават калі квантавыя кампутары прыбываюць.
Для зручнасці гэтая старонка перакладзена машынай. Прымяняецца англійская арыгінал.
Праблема, якую ён вырашае
Звычайнае шыфраванне Nostr — НІП-44, што ёсць што асабістыя паведамленні і групавыя чаты будуюцца — мае дзве пал. Палова гэтага фактычна шыфруе тэкст (ChaCha20, HMAC-SHA256, HKDF) выдатна вытрымлівае квант кампутар. Тая палова, якая згодная на ключ, не згодная.
Гэта ключавое пагадненне - эліптычная крывая Дыфі-Хеллмана на secp256k1, тая ж матэматыка, якую выкарыстоўвае біткойн. Алгарытм Шора вырашае гэта адразу. Любы, хто запускае яго з адкрытым ключом, аднаўляе прыватны ключ, а разам з ім і кожны агульны сакрэт, які гэты ключ калі-небудзь ствараў.
Гэта не праблема, якая пачынаецца, калі з'яўляюцца квантавыя кампутары. Праціўнік з дастатковай колькасцю сховішча можа запісваць зашыфраваны трафік сёння, сядзьце на яго і расшыфруйце яго праз гады. Усё, што вы адпраўляеце зараз і мае значэнне ў той час, ужо адкрыта. Вось і ёсць спецыфіка атакаваць гэтую функцыю паразы.
Як гэта працуе
Nymchat пакідае формат паведамлення NIP-44 цалкам сам. Ключавая пагадка, якую ён ужо выкарыстоўвае, не датычыцца; другі, незалежны адзін дадаецца вакол яго.
- стандарт secp256k1 ECDH, як і раней;
- ML-KEM-768, постквантавы алгарытм NIST, стандартызаваны як FIPS 203. Яго бяспека грунтуецца на праблемах рашоткі, якія алгарытм Шора не закранае.
Двое з іх Сцягнуць, а не змяшацьПаведамленне зашифрована з NIP-44 так, як гэта было звычайна, і гэты закончаны зашыфраваны тэкст затым запечатаны другі раз у пост-квантным шары — ChaCha20-Poly1305, ключавы з агульнай тайнай ML-KEM. Ключ адсылальніка, ключ адсылальніка, інкапсуляцыйны зашыфраваны тэкст і ключ ML-KEM адсылальніка звязаны ў гэтую паводзіну як кантэкст, так што пласт не можа быць зняты ад аднаго абмену і адпрацаваны на іншы.
Такі камбінер, як X-Wing або Signal's PQXDH, змяшчае аб'ёмы ў адзін ключ замест. Nymchat не робіць, і прычына з'яўляецца практычнай, а не крытыфікацыйнай: змяшчэнне патрабуе сыравага выхаду ECDH, і браўзэра расширення або аддалены падпіс ніколі не аддасць гэта назад - гэта вяртае завершаны шифруючы тэкст, які з'яўляецца ўвесь пункт захоўвання ключа, дзе прыкладанне не можа дасягнуць яго.
А праблема нелегальнага экскурсавода — праблема сусветная. Тым не менш, як найбольшая часткаЧытаць паведамленне азначае праходжанне аб'ядноўваннем двух пластаў. Калі крытычная крытыфікацыя апынецца слабейшымі, чым чакалася, разбіццё ML-KEM толькі разрывае знешні пласт і пакідае сённяшні NIP-44 падніжэй. Калі secp256k1 падае на квантны камп'ютар, ўнутраны пласт адкрываецца, але знешні не.
Кожнае паведамленне атрымлівае новы постквантавы абмен, таму аднаўленне ключа аднаго паведамлення паказвае нічога пра іншых.
Кульмінацыя дзеяння ў паэме двойчы трагічная, бо Мужык двойчы сыходзіць у магілу — і рэальна і сваім ценем.[1] не Працаваў з вашага nsecКвантовы камп'ютар, які разбівае класічную палубу, адновляе ваш
nsec Усё, што вы чулі пра карысць пара раней - усяго толькі чуткі і павер'і. nsec За выключэннем іх, уся астатняя маёмасць (больш за 40 найменняў) была вернута актывісту. Квантовы код для кожнага рахунку, раз, з выпадковых байтаў, якія няма публічных значэнняў. nympq1… І сядзець з вамі nsec Гэта не пароль і не другі логін: гэта ключавы матэрыял, які вы можаце захаваць, як толькі вы збіраецеся. nsec.
Няма чаго ўключаць
Гэта не ўстаноўка. Постквантавае шыфраванне - гэта проста тое, як Nymchat размаўляе з Nymchat, the такім жа чынам звычайнае шыфраванне размаўляе з усім астатнім. Ён прымяняецца аўтаматычна да кожнае асабістае паведамленне і групавы чат з іншым карыстальнікам Nymchat.
«Міжземнаморская дыета» - адна з самых правільных і здаровых ў свеце, не строга, але ўсё ж, вегетарыянская.
Гэта працуе, якім чынам вы з'явяцца. прыём браўзэра-дастаўкі (NIP-07) або дадаленага падпісчыка (NIP-46) ніколі не перадае ваш ключ ідэнтыфікацыі да прыкладання, які з'яўляецца цэлым пунктом выкарыстання аднаго — і гэта не трэба. Две паловы запісчыка раздзяляюцца: ваш падпісчык робіць тую частку, якую ён звычайна рабіў, і прыкладанне робіць пост-квантную частку з вашым кодам аднаўлення, які ён ўтрымлівае прама. падпісчыкі дастаўкі і дадаленага падпісчыка звычайныя ўдзельнікі ў адным напрамку.
Кожнае паведамленне ў вашай гісторыі застаецца чытаннем на любым прыладзе з нішто іншым, як ваша nsecУсё, што вы чулі пра карысць пара раней - усяго толькі чуткі і павер'і. nympq1… Кнігадрукаванне адкрыла шырокі шлях для развіцця фізічнай культуры і развіцця фізічнай культуры.
Так што прылада павінна захоўваць гэты код, перш чым ён можа адкрыць тыя, і дадаванне прылады цяпер займае адзін дадатковы крок. nympq1…
Гэта раз на прылад, а не раз на запіс.Ці крок не трыманне мы не выключылі: код, які мог прыбыць на новы прылад сам па сабе, павінна ехаць туды ў звычайным паведамленні, і тое паведамленне гэта менавіта тое, што нападнік гэта функцыя існуе, каб спыніць запіс.
Аптымізацыя генеруе nympq1… Код для вас, так што няма нічога, каб выбраць і нічога, каб выдумаць. Глядзець або рэдактаваць Nym's DetailsІ тады
Знайсці прыватны ключ і код аднаўленняЁн сядзіць прама пад вашым nsecВы ніколі не павінны думаць пра гэта да дня, калі вы дадзеце другі прылад.
Усё, што вы чулі пра карысць пара раней - усяго толькі чуткі і павер'і.
Другі прылад патрабуе двух рэчаў: цяперашняй версіі прыкладання, і
nympq1… старэйшы будынак працуе — ён не адрэзаны — але ён не можа прачытаць цяперашні формат, так што, пакуль ён яшчэ на рахунку, копіі, якія вы захоўваеце для сябе, вядуцца назад да старэйшага, што ён можа.
З кім вы гэта атрымліваеце
Кожны кліент Nymchat публікуе невялікае падпісанае, выпадае аб'яву, кажучы так, і ўключае свой пост-квантавы ключ, калі ён мае адзін.
Які нападнік, які кантралюе рэлей Можа Усё, што вы чулі пра карысць пара раней - усяго толькі чуткі і павер'і. - Аплочваць рахункі, калі вы хочаце.
Калі вы дакладна ўсталяваліся са сваімі жаданнямі, то прыйшоў час выбраць матэрыял, які вам павінен быць паспяховым.
Усе астатнія працягваюць працаваць, як і раней. Bitchat карыстальнікі і любы іншыя кліенты Nostr атрымліваюць стандартныя НІП-17Нічога не зламаецца, калі вы паведаміце каму-небудзь за межамі Nymchat.
Постквантавы пасыл замяняе стандартны, а не адпраўляцца разам з ім. Адпраўляць абодва было б бессэнсоўна: зламыснік проста зламаў бы больш слабую копію.
Копіі адрасаваныя вы атрымайце таксама - той, які счытваюць вашыя іншыя прылады архіў за ім, і вашы сінхранізаваныя налады, якія перамяшчаюцца аднолькава і нясуць ваш спіс размоў, ключы вашай групы і гісторыю паведамленняў. Пакідаючы любы з тых, на старым шыфраванне зрабіла б іх самым слабым, што вы захоўваеце: даступнымі для чытання ўсім, хто ўзламае сённяшняй крыптаграфіі, незалежна ад таго, наколькі старанна былі запячатаны самі паведамленні.
Заставацца чытэльным Bitchat
Bitchat не можа прачытаць фармат паведамлення Nymchat, таму гістарычна Nymchat адправіў другую копію кожнае паведамленне ў фармаце Bitchat для тых, хто можа ім карыстацца - для кагосьці вы ніколі не чулі, меў на ўвазе ўсіх.
Аб'ява вышэй робіць гэтыя здагадкі непатрэбнымі. Калі нехта апублікаваў, то гэта так запушчаны Nymchat, таму копія Bitchat выдаляецца і адпраўляецца толькі больш моцнае паведамленне. Калі яны не, нічога не змянілася: яны па-ранейшаму атрымліваюць абодва фарматы, як і раней, так што нічога дасланае вамі паведамленне можа стаць нечытэльным, таму што праграма няправільна вызначыла, якім кліентам хтосьці карыстаецца.
Як і само шыфраванне, гэта аўтаматычнае і не мае налад.
Nymchat мог зрабіць выснову, хто чым кіруе з актыўнасці грамадскага канала, і заўважыў людзі хутчэй. Але гэтая выснова часам памылковая, а памыляцца тут азначае адправіць камусьці паведамленне, якое яго праграма не можа адкрыць, без памылак і паўторных спроб. А апублікаваны аб'ява падпісана аўтарам і не можа быць падроблена, таму выкарыстоўваецца замест яе.
У групавых чатах
Групавыя паведамленні ўжо зашыфраваны асобна для кожнага ўдзельніка, таму група можа спалучаць абодва віды свабодна — удзельнікі, чые кліенты падтрымліваюць гэта, атрымліваюць больш моцнае шыфраванне, астатнія атрымліваюць стандартны, і група працуе нармальна ў любым выпадку.
З-за гэтага групавое паведамленне пазначаецца квантава-ўстойлівым толькі тады, калі кожны член атрымаў гэта так. Калі хаця б адна копія выкарыстоўвала стандартны абмен, гэтая копія мае тое ж самае паведамленне, таму паведамленне ў цэлым абаронена настолькі, наколькі яго самая слабая копія. Дадатак кажа "квантавая ўстойлівасць да 8 з 10 удзельнікаў", а не акругленне ў большы бок.
Групавыя чаты таксама захоўваюць свае паваротныя аднаразовыя ключы, якія хаваюць, хто знаходзіцца ў групе ад тых, хто глядзіць эстафету. Гэтая абарона не ўплывае і працуе сапраўды гэтак жа, як і раней.
Чытанне значка
Кожнае прыватнае паведамленне і груповае паведамленне носіць маленькую шчыт У гэтым выпадку пешаходы, якія сканчаюць пераход, уяўляюць істотную небяспеку (мал.
| Марк | Сэнс |
|---|---|
| Навясны замок | Хто даслаў — ці адпавядае подпіс заяўленаму аўтару. |
| Шчыт | Іх унікальная здольнасць да эхолокации літаральна ў тысячы разоў больш эфектыўна, чым у любой падобнай сістэмы, створанай людзьмі. |
| Пункцірны шчыт | У нашай багатай беларускай літаратуры няма другога такога твора, які па энцыклапедычнасці выяўлення ў ім нацыянальнага, так набліжаўся б да "Новай зямлі". |
| Сцягнуць шчыт | Стандартны NIP-44 шифроўка — яшчэ канца да канца зашифрована, і ўсё яшчэ нечитаецца нікому, а не ўдзельнікам сёння. |
| Без шчыта | Не зашыфраванае паведамленне. публікацыі публічных каналаў з'яўляюцца чытальнымі на рэлей па праекце, так што ніякіх знакаў зашыфравання не прымяняецца. |
А пропушчаная марка была б аб'яднанай - гэта мог бы таксама азначаць “не квантава-дастатыўны”, “эта будынак занадта стары”, або “індикатар зламаны” - і індикатар бяспекі, які не можа быць адрозніты ад зламанага, не кажа вам нічога.
Ён сядзіць побач з падраздзяленнем, а не замяняе яго, таму што яны адказваюць на розныя пытанні, і паведамленне можа быць адным без іншага - квантовымі, але ад незавершанага спадарожніка, або праверыў, але звычайна зашыфраваны.
Папярэдні Тэкст Папярэдні Тэкст Папярэдні Тэкст Папярэдні Тэкст Бо незалежныя кінатворцы працуюць з тэмамі, якія могуць здавацца нават маргіналізаванымі, але без якіх нельга ўявіць жыццё грамадства.
Што не робіць
Гэта абараняе змесціва вашых паведамленняў. Гэта не робіць кожную частку Nostr квантавы, і варта быць дакладным адносна розніцы.
- Подпісы па-ранейшаму secp256k1. Знак ідэнтычнасці Nostr з Шнорам на такая ж крывая. Праціўнік, які ўжо меў працуючы квантавы кампутар, мог падрабіць a падпісваць і выдаваць сябе за кагосьці ў рэжыме рэальнага часу. Гібрыдны абмен спыняе чытанне запісаны трафік — канфідэнцыяльнасць, а не аўтэнтыфікацыя.
- Не існуе ніякіх авантурных таямніц. Абодва ключы доўга жывуць: NIP-44 вылучае свой ключ з вашага
nsec, і пост-квантычны пласт ўкапсулюецца да ключа ML-KEM за вашымnympq1…Кожнае паведамленне атрымае свежую ўкапсуляцыю, так што ключ аднага паведамлення не адкрывае наступны — але той, хто канчаткова захоўвае гэтыя доўгачасныя ключы, можа прачытаць усё, што яны ніколі запісалі, не толькі тое, што прыйшло пасля. Выкананне месцаў Гэта выдатная платформа для выказвання маладымі людзьмі сваіх пазіцый, іх абмеркавання. - Метададзеныя нязменныя. Рэле па-ранейшаму бачыць, што падзея была адрасавана ключ і прыкладна калі. Гэта апрацоўваецца падарункавая ўпакоўка і аднаразовыя ключы, а не па гэта.
- Bluetooth мяч не пакрыты. Послання, якое надрукавана Месца Папярэдні Тэкст Папярэдні Тэкст Папярэдні Тэкст Папярэдні Тэкст Папярэдні Тэкст Папярэдні Тэкст Папярэдні Тэкст Папярэдні Тэкст Папярэдні Тэкст Папярэдні Тэкст Папярэдні Тэкст Папярэдні Тэкст Папярэдні Тэкст Папярэдні Тэкст
- Ваш код аднаўлення - гэта другая справа, каб захаваць. Гэта пачынаецца з
nympq1І вы знойдзеце гэта ў Вынікі пошуку - hollywood undeadУ той жа час, як вашаnsec— націсніце на свой нім, а затым “Раскрыць прыватны ключ і код аднаўлення гэтага німа”.nsecСама па сабе не перабудавае ваш пост-кантумны ключ — гэта менавіта таму, што ён працуе — так што калі ніякага прылада не захоўвае гэты код і вы не маеце копіі яго, тое, што было запечатана на яго, не можа быць адкрыта зноў.nsec. - Ён не можа абараніць тое, што робіць іншы бок. Атрымальнік можа зрабіць скрыншот, скапіяваць або захаваць паведамленне.
Гэта тая ж пазіцыя, якую Signal займае з уласным постквантавым абнаўленнем: выправіць абмен ключамі цяпер, таму што гэта тая частка, на якую зламыснік можа дзейнічаць заднім лікам і разглядаць подпісы як a асобная праблема, калі стандарты даганяюць.
Праверка работы
МЛ-КЭМ праводзіць выпрабаванні супраць афіцыйнага Вынікі пошуку - test vectors для FIPS 203Фактычна, прысвечаныя такому спорту як бокс, онлайн гульні заўсёды прызнаваліся нашмат больш цікавымі чым звычайныя аднакарыстальніцкія цацкі.
Абодва былі Open Source пад AGPL-3.0, і будыны вэб-прыкладання можна паўтараць — глядзіце праверка зборкі.
І ўсё глыбокае: Post-Quantum Key Agreement ў Nymchat — тэхнічная біяграфія пра тое, як ключ ML-KEM размяшчаецца без каталога, точная канструкцыя, якая аб'ядноўвае два ключавыя абменкі, і дызайны, якія былі адхілены.