Teadmistebaas Inimestega rääkimine
Kvantkindel krüptimine
Nymchati kasutajate vahelisi privaatsõnumeid ja grupivestlusi saab krüpteerida et nende täna salvestamine ei osta ründajale midagi, isegi kui kvantarvutid saabuvad.
See leht on mugavuse huvides masintõlgitud. Kohaldatav on ingliskeelne originaalversioon.
Probleem, mille see lahendab
Tavaline Nostri krüptimine — NIP-44, mis on mis privaatsõnumid ja grupivestlused on üles ehitatud — on kahe poolega. Pool sellest tegelikult segab teksti (ChaCha20, HMAC-SHA256, HKDF) peab kvantiga hästi vastu arvuti. Pool, kes nõustub võtmega, seda ei tee.
See peamine kokkulepe on elliptiline kõver Diffie-Hellman kohta secp256k1, sama matemaatika, mida Bitcoin kasutab. Shori algoritm lahendab selle otse. Igaüks, kes käivitab selle avaliku võtmega, taastab selle privaatvõti ja koos sellega ka kõik jagatud saladused, mille võti kunagi valmistas.
See ei ole probleem, mis algab kvantarvutite saabumisel. Vastane, kellel on piisavalt salvestusruumi saab salvestada krüptitud liiklust täna, istuge sellele ja dekrüpteerige see aastaid hiljem. Kõik, mille saadate praegu ja mis siis veel oluline on, on juba avalikustatud. See on konkreetne rünnak see funktsioon kaotab.
Kuidas see toimib
Nymchat jätab NIP-44 sõnumivormingu täiesti üksi. Peamine kokkulepe, mida ta juba kasutab, on puutumata; selle ümber lisatakse teine, sõltumatu üks.
- standard secp256k1 ECDH, täpselt nagu varem;
- ML-KEM-768, postkvant-algoritm NIST on standarditud kui FIPS 203. Selle turvalisus põhineb võreprobleemidel, mida Shori algoritm ei puuduta.
Need kaks on segatud, mitte segatudSõnum on krüpteeritud NIP-44-ga täpselt nii, nagu see alati oli, ja lõpetatud krüpteerimisteksti suletakse seejärel teist korda post-kvantlaagrisse – ChaCha20-Poly1305, mis on võidetud ML-KEM-i jagatud saladusest. saatja võti, vastuvõtja võti, kapseldatud krüpteerimisteksti ja vastuvõtja ML-KEM-i võti on seotud selle tuletise kontekstina, nii et kihti ei saa ühest vahetusest välja tõmmata ja teisele uuesti mängida.
Kombinaator nagu X-Wing või Signali PQXDH segab mõlemad saladused ühe võtme asemel. Nymchat ei tee seda ja põhjus on pigem praktiline kui krüptograafiline: segamine vajab toores ECDH väljundit ja brauseri laiendus või kaugallkirjajaja ei anna seda kunagi tagasi - see tagastab valmis krüpteerimisteksti, mis on kogu võtme hoidmise punkt, kus rakendus ei saa seda jõuda.
Oluline omadus on ühesugune: tulemus on Vähemalt sama tugev kui tugev poolKui kriptograafia selgub olevat nõrgem kui oodatud, murrab ML-KEM ainult väliskihti ja jätab tänapäeva NIP-44 allapoole.
Iga sõnum saab uue kvantijärgse vahetuse, nii et ühe sõnumi võtme taastamine paljastab teiste kohta mitte midagi.
Post-kvantiline pool vajab oma võtit ja kust see võti pärineb, on see, mis otsustab, kas kogu asi on midagi väärt. mitte Töötanud oma nsecKvantarvuti, mis katkestab klassikalise poole, taastab teie
nsec oma avalikust võtmest ja kõigest, mis tuleneb teie nsec avaldatud valemiga tuleb välja - kaks lukku avatakse ühe pausiga. Post-kvantkoodid iga konto kohta, üks kord, juhuslikest baitidest, mida ükski avalik väärtus ei paljasta. nympq1… ja istub sinu kõrval nsec See ei ole parool ega teine sisselogimine: see on peamine materjal, mida saate salvestada, täpselt nagu nsec.
Midagi pole sisse lülitada
See ei ole seadistus. Kvantjärgne krüptimine on lihtsalt see, kuidas Nymchat räägib Nymchatiga samamoodi räägib tavaline krüpteerimine kõige muuga. See kehtib automaatselt iga privaatsõnum ja grupivestlus teise Nymchati kasutajaga.
Seaded › Privaatsus ja turvalisus näitab, kas see on aktiivne ja kui palju teie kontakte see praegu jõuab, kuid ainult teabena - ei ole lülitit.
See toimib sõltumata sellest, kuidas te sisse logite. brauseri laiendus (NIP-07) või kaugallkirjutaja (NIP-46) sisselogimine ei anna kunagi oma identiteedikoodi rakendusele, mis on kogu selle kasutamise punkt - ja see ei pea seda tegema. krüpteerimise kaks poolt hoitakse eraldi: teie allkirjaja teeb osa, mida ta on alati teinud, ja rakendus teeb post-kvantilise osa oma taastamise koodiga, mida ta hoiab otse. laienduse ja kaugallkirjaja sisselogimine on tavalised osalejad mõlemas suunas.
Kõik sõnumid teie ajaloos jäävad loetavaks kõigil seadmetel, välja arvatud teie nsec, täpselt nagu varem, ja jääb nii konto elu. nympq1… taastamise kood on kvantvastane materjal, mis on nüüdsest alates kirjutatud: uued sõnumid ning nendega kaasnevad sünkroonitud seaded ja arhiiv.
Seega peab seade hoidma seda koodi enne, kui ta saab neid avada, ja seadme lisamine võtab nüüd ühe täiendava sammu. nympq1…
See on üks kord seadme kohta, mitte üks kord sisselogimise kohta. See samm ei ole hõõrdumine, mida me ei suutnud eemaldada: kood, mis võiks uuele seadmele ise jõuda, peab seal reisima tavalise sõnumi sees ja see sõnum on täpselt see, mida ründaja see funktsioon eksisteerib, et peatada salvestamine.
App genereerib nympq1… teie jaoks kood, nii et pole midagi valida ja midagi leiutada. Vaata või redigeeri Nym'i üksikasjuSiis siis
Avastage see nym privaatvõti ja taastamise koodSee asub otse sinu all nsec, sama näidata ja kopeerida nuppe. Sa ei pea kunagi mõtlema, kuni päev, mil lisate teise seadme.
Ühendamata seade ei ole vahepeal lukustatud. see loeb kõike, mis on kirjutatud vanema krüpteerimise all ja jätkab tavapäraselt saatmist, ja kui te seda ühendate, läheb see tagasi ja avab kvantresistentsed sõnumid, mida ta varem ei saanud lugeda.
Teine seade vajab kahte asja: rakenduse praegust versiooni ja
nympq1… Vanem build töötab jätkuvalt – seda ei lõigata välja – kuid see ei saa praegust vormi lugeda, nii et kui see on endiselt kontol, jäävad teie enda jaoks hoitud koopiad tagasi vanemale, mida see suudab.
Kellega sa selle saad
Mõlemad pooled vajavad seda.Iga Nymchati klient avaldab väikese allkirjastatud, aegunud teate, mis ütleb nii, ja sisaldab oma post-kvantilist võtmet, kui sellel on üks.Kõige kehtiva teate hoidmine kellelegi on see, mis muudab rakenduse kasutama nendega tugevamat vahetust. Ei ole läbirääkimisi, millega sekkuda: kas võti on seal või see ei ole, ja kuna teate on allkirjastanud selle autor, tuleb asendatud võti võltsida, mitte lihtsalt teenindada.
Mis ründaja, kes kontrollib reljee Võib see on hoiab teate, nii et saatja ei näe kunagi võtme ja langeb tagasi tavalise krüpteerimise. See on väärt öelda selgelt. See maksab post-kvantkaitse nende sõnumite; see ei saa teha üks loetamatu, ja see ei saa teha teid aktsepteerida võtme, mis ei ole sinu. Kliendid küsivad mitu edastamist, nii et allasurumine võtab kontrolli kõigi nende üle.
Need teadaanded kestavad nädala ja värskendavad end iga päev, kui kasutate rakendust.Kui olete kaugel kauem kui see, siis teie andmed kaovad ja teid loetakse mõneks ajaks tavaliseks Nostr-kliendiks: sellel vaheajal saadetud sõnumid krüpteeritakse tavapärasel viisil, mitte kvantvastupidaval viisil.
Kõik teised töötavad täpselt nii nagu varem. Bitchat kasutajad ja kõik teised meie kliendid saavad standardse NIP-17Miski ei katke, kui saate sõnumi kellelegi väljaspool Nymchat.
Kvantijärgne sõnum asendab standardne, mitte ei saadeta sellega koos. Mõlema saatmine oleks mõttetu: ründaja lihtsalt lõhuks nõrgema koopia.
Adresseeritud koopiad sina hankige see ka – see, mida teie teised seadmed loevad, on arhiiv selle taga ja teie sünkroonitud seaded, mis liiguvad sama teed ja kannavad teie vestlusloend, grupiklahvid ja sõnumite ajalugu. Jättes kõik need vanaks krüpteerimine oleks muutnud need kõige nõrgemaks, mida te salvestate: loetavaks kõigile, kes rikuvad tänapäeva krüptograafia, hoolimata sellest, kui hoolikalt sõnumid ise pitseeriti.
Jääb Bitchat loetavaks
Bitchat ei suuda Nymchati sõnumivormingut lugeda, seega saatis Nymchat ajalooliselt teise koopia iga Bitchati vormingus sõnum kõigile, kes seda võivad kasutada – mis kellegi jaoks sa polnud kunagi kuulnud, tähendas kõiki.
Ülaltoodud teadaanne muudab selle oletamise tarbetuks. Kui keegi on selle avaldanud, siis on töötab Nymchat, nii et Bitchati koopia jäetakse välja ja saadetakse ainult tugevam sõnum. Kui nad ei ole, midagi pole muutunud: nad saavad endiselt mõlemat vormingut täpselt nagu varem, seega mitte midagi saadetud võib muutuda loetamatuks, kuna rakendus arvas valesti, millist klienti keegi kasutab.
Nagu krüptimine ise, on see automaatne ja sellel pole sätteid.
Nymchat võiks avaliku kanali tegevuse põhjal järeldada, kes mida juhib, ja see märkaks inimesed varem. Kuid see järeldus on aeg-ajalt vale ja eksimine tähendab siin kellelegi sõnumi saatmine, mille rakendust ei saa avada ilma vea ja uuesti proovimiseta. A avaldatud teadaanne on allkirjastatud selle autori poolt ja seda ei saa võltsida, seega kasutatakse seda selle asemel.
Grupivestlustes
Grupisõnumid on juba iga liikme jaoks eraldi krüptitud, nii et rühm saab kombineerida mõlemat tüüpi vabalt – liikmed, kelle kliendid seda toetavad, saavad tugevama krüptimise, ülejäänud saavad standardne ja rühm töötab mõlemal viisil normaalselt.
Seetõttu märgitakse grupisõnum kvantkindlaks ainult siis, kui iga liige sai selle niimoodi kätte. Kui isegi üks koopia kasutas standardset vahetust, kannab see koopia sama sõnum, seega on sõnum tervikuna nii kaitstud kui selle nõrgim koopia. Rakendus ütleb "kvantkindel kuni 8 liiget 10-st", mitte ümardada ülespoole.
Grupivestlused hoiavad samuti oma pöörlevad ühekordsed võtmed, mis peidavad rühmas olevaid inimesi kõigilt, kes teateid vaatavad. Seda kaitset ei mõjuta ja see töötab täpselt nii, nagu see toimis.
Märgi lugemine
Iga privaat- ja grupisõnum kannab väikest kilp Mõlemale märgile koputamine selgitab, mida see näitab.
| Mark | Tähendus |
|---|---|
| Tabalukk | Kes selle saatis – kas allkiri vastab väidetavale autorile. |
| Kilp | Mõlemal poolel oli oma post-kvantiline kood ja hübriidvahetust kasutati iga selle sõnumi koopia jaoks. |
| Katkendlik kilp | Osaliselt kvantresistentne — grupi sõnum ainult mõned liikmed said kaitstud koopia.Kuna teised kannavad sama teksti, käsitleda sõnumit tavaliselt krüpteeritud üldiselt. |
| Struck-Through kilp | Standardne NIP-44 krüpteerimine – endiselt lõpuni krüpteeritud ja siiani lugematu kellelegi peale osalejate tänapäeval. |
| Ei mingit kilpi | Avaliku kanali postitused on edasimüüja kujunduse järgi loetavad, seega ei kohaldata krüpteerimismärki. |
Puuduv märk oleks ebaselge - see võib tähendada ka “mitte kvant-resistentne”, “see ehitus on liiga vana” või “indikaator on katki”- ja turvaindikaator, mida ei saa eristada katki üks ei ütle teile midagi.
See istub ploki kõrval selle asemel, et seda asendada, sest need kaks vastavad erinevatele küsimustele ja sõnum võib olla üks ilma teiseta - kvantresistentne, kuid kinnitamata saatjalt või kontrollitud, kuid tavapäraselt krüpteeritud.
Vanemad sõnumid hoiavad löögi läbi kilbi püsivalt. Kõik, mis saadetakse enne, kui mõlemad pooled olid kvant-resistentsel ehitusel, oli suletud tavapärase vahetusega ja see šifreeriv tekst juba eksisteerib edastustel - seda ei saa pärast fakti uuesti sulgeda.
Mida see ei tee
See kaitseb sisu teie sõnumitest. See ei tee iga osa Nostr kvantkindel ja erinevuse osas tasub olla täpne.
- Allkirjad on endiselt secp256k1. Nostri identiteedimärk koos Schnorriga sama kõver. Vastane, kellel oli juba töötav kvantarvuti, võib sepistada a allkirja anda ja kellegina esineda reaalajas. Mida hübriidvahetus peatab, on lugemine salvestatud liiklus — konfidentsiaalsus, mitte autentimine.
- Eelnevat saladust ei ole. Mõlemad võtmed on pikaealised: NIP-44 pärineb oma võtmest
nsec, ja post-kvantiline kiht kapseldub teie taga olevale ML-KEM-klahvilenympq1…Iga sõnum saab värske kapselduse, nii et ühe sõnumi võti ei ava järgmist - kuid kes lõpuks hoiab neid pikaajalisi võtmeid, saab lugeda kõike, mida nad kunagi salvestasid, mitte ainult seda, mis järgnes. Lõppenud sõnumid vähendada, ja see on põhjus, miks see funktsioon on suunatud saagi-nüüd-dekodeerida-hiljem, mitte võtme, mis on võetud. - Metaandmed on muutumatud. Relee näeb ikka, et sündmus oli adresseeritud võti ja umbes millal. Sellega tegeleb kingituste pakkimine ja ühekordsed võtmed, mitte poolt see.
- Bluetooth võrk ei ole kaetud. Üle kantud sõnum Üks mesh reisib müra XX istungil, mis on tugev, praegune krüpteerimine, kuid klassikaline võtmevahetus - nii et see ei kanna post-kvantkihi kihti, isegi kahe Nymchati kasutaja vahel. Sild peegeldab seda: võrku üle toimetatud sõnum ei ole märgistatud kvantvastupidavaks.
- Teie taastamise kood on teine asi, mida hoida. See algab koos
nympq1ja leiad selle sisse Teie Nym üksikasjadsamal paneelil kui teiensec- puudutage oma nym, seejärel “Avaldage see nym privaatvõti ja taastamise kood”.nsecSee iseenesest ei ehita teie post-kvantvõtit uuesti üles – just sellepärast see töötab – nii et kui ükski seade ei hoia seda koodi ja teil pole selle koopiat, ei saa seda, mis sellele suletud on, uuesti avada.nsec. - See ei saa kaitsta seda, mida teine pool teeb. Saaja saab siiski ekraanipilti teha, kopeerige või hoidke sõnum alles.
See on sama positsioon, mille võtab signaal oma kvantijärgse uuendusega: parandage võtmevahetus nüüd, sest see on osa, mida ründaja saab tagasiulatuvalt tegutseda ja käsitleda allkirju kui a eraldi probleem, millal standardid järele jõuavad.
Töö kontrollimine
ML-KEM rakendust testitakse ametniku vastu NIST vektorite testid jaoks FIPS 203Veebirakendust ja mobiilirakendust hoitakse lisaks ühise testvektorite komplekti, mis tagab, et ühe kirjutatud sõnumit saab lugeda teine.
Mõlemad on Avatud allikas vastavalt AGPL-3.0-le ja veebirakenduse ehitised on reprodutseeritavad – vt konstruktsiooni kontrollimine.
Läheb sügavamale: Post-Quantum võtme kokkulepe Nymchatis - tehniline valge raamat selle kohta, kuidas ML-KEM-võti jaotatakse ilma kataloogita, täpset konstruktsiooni, mis ühendab kaks võtmevahetust, ja disainilahendusi, mis lükati tagasi.