Prijeđi na sadržaj
Povratak u Nymchat

Baza znanja Razgovarati s ljudima

Kvantno otporna enkripcija

Privatne poruke i grupni razgovori između korisnika Nymchata mogu se tako šifrirati da njihovo današnje snimanje napadaču ne može ništa kupiti, čak ni kad kvantna računala stignu.

Problem koji rješava

Obična Nostr enkripcija — NIP-44, što je što privatne poruke i grupni razgovori izgrađeni su na — ima dvije polovice. Pola toga zapravo kodira tekst (ChaCha20, HMAC-SHA256, HKDF) dobro se drži u odnosu na kvantum računalo. Ona polovica koja se slaže oko ključa, ne slaže se.

Taj ključni dogovor je Diffie-Hellmanova eliptička krivulja na secp256k1, ista matematika koju koristi Bitcoin. Shorov algoritam to izravno rješava. Svatko tko ga pokrene protiv javnog ključa oporavlja privatni ključ, a s njim i svaku zajedničku tajnu koju je taj ključ ikada proizveo.

Žetva sada, dešifriranje kasnije

Ovo nije problem koji počinje kada stignu kvantna računala. Protivnik s dovoljno pohrana može bilježiti šifrirani promet danas, sjednite na njega i dešifrirajte ga godinama kasnije. Sve što sada pošaljete, a tada je još uvijek važno, već je izloženo. To je ono specifično napadaj ovu značajku porazi.

Kako radi

Nymchat ostavlja format poruke NIP-44 potpuno sam. Ključni sporazum koji već koristi je netaknut; oko njega se dodaje drugi, neovisni.

  • standard secp256k1 ECDH, točno kao prije;
  • ML-KEM-768, postkvantni algoritam NIST standardiziran kao FIPS 203. Njegova sigurnost počiva na problemima rešetke, koje Shorov algoritam ne dotiče.

Dvije su Mješoviti, a ne mješovitiPoruka je šifrirana pomoću NIP-44 točno kao i uvijek, a taj završeni šifrirani tekst zatim je drugi put zapečaćen unutar post-kvantnog sloja – ChaCha20-Poly1305, ključan iz zajedničke ML-KEM tajne.

Kombinator kao što je X-Wing ili Signal's PQXDH miješa obje tajne u jedan ključ umjesto toga. Nymchat ne, a razlog je praktičan, a ne kriptografski: miješanje treba sirovi ECDH izlaz, a proširenje preglednika ili daljinski potpisnik nikada neće dati to natrag - to vraća gotov šifrirani tekst, što je cijela točka držanja ključa gdje aplikacija ne može doći do njega.

Važna imovina je ista na svaki način: rezultat je Barem jednako jak kao jača polovicaČitanje poruke znači proći kroz oba sloja.Ako se kriptografija rešetke ispostavi slabijom nego što se očekivalo, prelom ML-KEM-a samo obriše vanjski sloj i ostavlja današnji NIP-44 ispod.Ako secp256k1 padne na kvantni računalo, unutarnji sloj se otvara, ali vanjski ne.

Svaka poruka dobiva novu post-kvantnu razmjenu, tako da vraćanje ključa jedne poruke otkriva ništa o ostalima.

Post-kvantna polovica treba svoj vlastiti ključ, i odakle taj ključ dolazi je ono što odlučuje je li cijela stvar vrijedna nečega. ne Radili su iz svoje nsecKvantno računalo koje razbija klasičnu polovicu oporavlja vaše tijelo nsec od vašeg javnog ključa, i sve što proizlazi iz nsec po objavljenoj formuli izlazi s njom – dva zaključaka otvorena jednim prekidom. Post-kvantni kod za svaki račun, jednom, iz slučajnih bajta koje nijedna javna vrijednost ne otkriva. nympq1… i sjedi pored tebe nsec To nije lozinka i nije drugi login: to je ključni materijal koji možete sačuvati, baš kao i nsec.

Nema se što uključiti

Ovo nije postavka. Post-kvantna enkripcija je jednostavno način na koji Nymchat razgovara s Nymchatom na isti način obična enkripcija komunicira sa svim ostalim. Automatski se primjenjuje na svaku privatnu poruku i grupni razgovor s drugim korisnikom Nymchata.

Postavke › Privatnost i sigurnost pokazuje je li aktivan i koliko vaših kontakata trenutno dosegne, ali samo kao informacije - nema prebacivanja.

Pristup proširenju preglednika (NIP-07) ili daljinskom potpisniku (NIP-46) nikada ne donosi ključ identiteta aplikaciji, što je cijela točka korištenja jednog - i ne mora. Dvije polovice šifriranja se drže odvojeno: vaš potpisnik čini dio koji je uvijek radio, a aplikacija post-kvantni dio s vašim kodom za oporavak, koji drži izravno.

Svaka poruka u vašoj povijesti ostaje čitljiva na svakom uređaju s ničim osim vašeg nsec, baš kao i prije, i ostaje na taj način za život računa. nympq1… Recovery Code je kvantno otporan materijal napisan od sada: nove poruke, i sinhronizirane postavke i arhiv koji putuju s njima.

Dakle, uređaj mora držati taj kod prije nego što ih može otvoriti, a dodavanje uređaja sada zahtijeva jedan dodatni korak. nympq1… To je jednom po uređaju, a ne jednom po prijavi. Taj korak nije trenje koje nismo uspjeli ukloniti: kod koji bi mogao doći na novi uređaj sam po sebi morao bi tamo putovati unutar obične poruke, a ta poruka je upravo ono što napadač ova značajka postoji da zaustavi je snimanje.

Aplikacija generira nympq1… kod za vas, tako da nema ništa za odabrati i ništa za izmisliti. Pogledati ili urediti Nym's DetaljiNakon toga Otkrijte taj nimov privatni ključ i kod za oporavakNalazi se izravno ispod vašeg nsec, s istim prikaz i kopiranje tipke. nikada ne morate razmišljati o tome do dana kada dodate drugi uređaj.

Unlinked uređaj nije zaključan u međuvremenu. nastavlja čitati sve napisano pod starijim šifrovanjem i nastavlja poslati normalno, a kada ga povežete, on se vraća i otvara kvantno otporne poruke koje prije nije mogao čitati.

Vaši drugi uređaji

Drugi uređaj treba dvije stvari: trenutnu verziju aplikacije i nympq1… Stariji build i dalje radi – nije uklonjen – ali ne može čitati trenutni format, tako da dok je još uvijek na računu kopije koje čuvate za sebe padaju natrag na stariji koji može.

S kim ga dobiješ

Obje strane to trebaju.Svaki Nymchat klijent objavljuje mali potpisan, istekli oglas koji tako kaže, i uključuje svoj post-kvantni ključ kada ga ima.Držanje valjanog oglasa za nekoga je ono što čini aplikaciju da koristi jaču razmjenu s njima.Nema pregovora s kojima bi se smetalo: ili je ključ tu ili nije, i jer je oglas potpisao njegov autor, zamijenjeni ključ bi trebao biti krivotvoren, a ne samo poslužen.

Koji napadač kontrolira relaj može To je zadržavanje obavijesti, tako da pošiljatelj nikada ne vidi ključ i pada natrag na uobičajeno šifriranje. To je vrijedno jasno reći. To košta post-kvantnu zaštitu za te poruke; to ne može učiniti jednu nečitljivu, i to ne može učiniti da prihvatite ključ koji nije vaš. Klijenti traže nekoliko prenosa, tako da suzbijanje preuzima kontrolu nad svim njima.

Ako ste daleko duže od toga, vaši propusti i vi ste pročitani kao običan Nostr klijent za neko vrijeme: poruke poslane vama u tom prazninu su šifrirane na normalan način, a ne na kvantno otporan način. Oni još uvijek stižu, a vi ih još uvijek možete čitati - i ništa što ste primili ranije nije pogođeno.

Svi ostali nastavljaju raditi točno kao prije. Bitchat korisnici i bilo koji drugi Nostr klijent dobivaju standardni NIP-17Ništa se ne slomi kada poručite nekome izvan Nymchata.

Postkvantna poruka zamjenjuje standardni umjesto da se šalje uz njega. Slanje oba bi bilo besmisleno: napadač bi jednostavno razbio slabiju kopiju.

Kopije adresirane na vas također ga nabavite — onaj koji čitaju vaši drugi uređaji, arhivu iza njega i vaše sinkronizirane postavke, koje putuju istim putem i nose vaše popis razgovora, ključeve vaše grupe i povijest poruka. Ostavljanje bilo kojeg od onih na starom enkripcija bi ih učinila najslabijom stvari koju pohranjujete: čitljivima svakome tko provali današnjoj kriptografiji, ma koliko pažljivo same poruke bile zapečaćene.

Bitchat ostaje čitljiv

Bitchat ne može čitati Nymchatov format poruke, tako da je povijesno Nymchat poslao drugu kopiju svaku poruku u Bitchatovom formatu svakome tko ga možda koristi — što, za nekoga nikad nisi čuo, mislio je na sve.

Gornja objava čini to nagađanje nepotrebnim. Ako je netko objavio, jest pokreće Nymchat, tako da se kopija Bitchata izbacuje i šalje se samo jača poruka. Ako oni nisu, ništa se nije promijenilo: i dalje primaju oba formata, točno kao prije, dakle ništa koje šaljete može postati nečitljiv jer je aplikacija pogrešno pogodila kojeg klijenta netko koristi.

Kao i sama enkripcija, ovo je automatsko i nema postavki.

Zašto ne samo nagađati iz javne aktivnosti

Nymchat bi mogao zaključiti tko što vodi iz aktivnosti javnog kanala i uočio bi ljudi prije. Ali taj je zaključak povremeno pogrešan, a biti u krivu ovdje znači poslati nekome poruku da se njegova aplikacija ne može otvoriti, bez pogreške i bez ponovnog pokušaja. A objavljeno najava je potpisana od strane autora i ne može se lažirati, pa se umjesto nje koristi.

U grupnim razgovorima

Grupne poruke već su šifrirane zasebno za svakog člana, tako da grupa može kombinirati obje vrste besplatno — članovi čiji klijenti to podržavaju dobivaju jaču enkripciju, ostali dobivaju standardni, a grupa radi normalno u svakom slučaju.

Zbog toga je grupna poruka označena kao kvantno otporna samo kada svaki član tako primio. Ako je i jedan primjerak koristio standardnu razmjenu, taj primjerak nosi isto poruka, tako da je poruka kao cjelina zaštićena onoliko koliko je zaštićena njezina najslabija kopija. Aplikacija kaže "kvantno otporan na 8 od 10 članova" umjesto zaokruživanja.

Grupni chatovi također zadržavaju svoje rotirajući jednokratni ključevi, koji skrivaju tko je u grupi od bilo koga tko gleda štafetu. Ta zaštita je nepromijenjena i radi točno onako kako je radila.

Čitanje značke

Svaka privatna i grupna poruka nosi malu poruku. štit Slijedeći članakSljedeći članakSljedeći članakSljedeći članakSljedeći članakSljedeći članakSljedeći članakSljedeći članakSljedeći članakSljedeći članakSljedeći članakSljedeći članakSljedeći članakSljedeći članakSljedeći članakSljedeći članakSljedeći članakSljedeći članakSljedeći...

OcjenaZnačenje
LokotTko ga je poslao — odgovara li potpis navedenom autoru.
ŠtitObje strane držale su svoj post-kvantni kod, a hibridna razmjena se koristila za svaku kopiju ove poruke.
Isprekidani štitDjelomično kvantno otporna – skupina poruka samo neki članovi primili zaštićenu kopiju.
Struck-through štitStandardno NIP-44 šifriranje – još uvijek od kraja do kraja šifrirano, i još uvijek nečitljivo za bilo koga osim sudionika danas.
Bez štitaJavni postovi kanala čitljivi su na prijenosniku po dizajnu, tako da se ne primjenjuje oznaka šifriranja.

Znak koji nedostaje bi bio dvosmislen - to bi isto tako moglo značiti “ne kvantno otporan”, “to je izgradnja je previše stara”, ili “indikator je slomljen” - i sigurnosni pokazatelj koji se ne može razlikovati od slomljenog ne govori vam ništa.

On sjedi pored blokade umjesto da ga zamijeni jer dva odgovaraju na različita pitanja, a poruka može biti jedna bez druge - kvantno otporna, ali od nepotvrđenog pošiljatelja, ili provjerena, ali konvencionalno šifrirana.

Starije poruke trajno čuvaju štit. Sve što je poslano prije nego što su obje strane bile na kvantno otpornoj izgradnji zapečaćeno je konvencionalnom razmjenom, a taj šifrirani tekst već postoji na relejima - ne može se ponovno zapečaćiti nakon činjenice.

Što ne čini

Ovo štiti sadržaj vaših poruka. Ne čini svaki dio Nostr kvantno dokazan, i vrijedi biti precizan u vezi razlike.

  • Potpisi su i dalje secp256k1. Nostr identiteti znak sa Schnorr na ista krivulja. Protivnik koji je već imao funkcionalno kvantno računalo mogao je krivotvoriti a potpisati i oponašati nekoga u stvarnom vremenu. Ono što hibridna mjenjačnica zaustavlja je čitanje snimljeni promet — povjerljivost, ne autentifikacija.
  • Ne postoji napredna tajna. Oba ključa su dugovječna: NIP-44 izvodi svoj ključ iz vašeg nsec, a post-kvantni sloj se inkapsulira na ML-KEM ključ iza vašeg nympq1… Svaka poruka dobiva novu enkapsulaciju, tako da ključ jedne poruke ne otvara sljedeću - ali tko god na kraju drži te dugoročne ključeve može pročitati sve što su ikada snimili, a ne samo ono što je došlo poslije. Ispuštanje poruka smanjiti, i zato je ova značajka usmjerena na žetvu-sada-decrypt-kasnije, a ne na ključ koji se uzima.
  • Metapodaci su nepromijenjeni. Relej i dalje vidi da je događaj adresiran ključ, i otprilike kada. To rješava pakiranje poklona i jednokratni ključevi, ne od strane ovo.
  • Bluetooth mreža nije pokrivena. Poruka prenesena preko Mješavina putuje unutar sesije Noise XX, koja je jaka, trenutna enkripcija, ali klasična razmjena ključa - tako da ne nosi post-kvantni sloj, čak i između dva Nymchat korisnika. Znak odražava ovo: poruka isporučena preko mreže nije označena kvantnom otpornošću. Dodavanje znači mijenjanje samog rukovanja, što bi oba vršnjaka morala učiniti u istom trenutku, bez prijenosa koji bi se vratio kroz i dok bi Bitchat ostao čitljiv.
  • Vaš kod za oporavak je druga stvar koju treba zadržati. Počinje s nympq1 I naći ćete ga u Detalji vašeg NymNa istoj ploči kao i vaš nsec - dodirnite svoj nym, a zatim “Otkriti taj nym privatni ključ i kod za oporavak”. nsec sam po sebi ne rekonstruira vaš post-kvantni ključ – to je upravo razlog zašto to radi – pa ako nijedan uređaj ne drži taj kod i nemate kopiju, ono što je zapečaćeno na njemu ne može se ponovno otvoriti. nsec.
  • Ne može zaštititi ono što druga strana radi. Primatelj i dalje može snimiti zaslon, kopirati ili zadržati poruku.

Ovo je ista pozicija koju Signal zauzima s vlastitom postkvantnom nadogradnjom: popraviti razmjenu ključeva sada, jer je to dio na koji napadač može djelovati retroaktivno i tretirati potpise kao poseban problem kada standardi sustignu korak.

Provjera rada

ML-KEM implementacija je testirana protiv službenog test vektor NIST objavljuje za FIPS 203, tako da se provjerava protiv samog standarda, a ne samo protiv sebe. web aplikacija i mobilna aplikacija dodatno se drže zajedničkog skupa test vektora, što je ono što jamči da poruku koju je napisao jedan može pročitati drugi.

Obojica su otvorenog izvora pod AGPL-3.0, a konstrukcije web aplikacije su reproducirajuće – vidjeti provjera građe.

Ići još dublje: Post-kvantni ključni sporazum u Nymchatu – tehnički dokument o tome kako se ML-KEM ključ distribuira bez adresara, točna konstrukcija koja kombinira dvije ključne razmjene i dizajni koji su odbijeni.