Pāriet uz saturu
Atpakaļ uz Nymchat

Zināšanu bāze Runā ar cilvēkiem

Kvantu izturīga šifrēšana

Privātās ziņas un grupu tērzēšanu starp Nymchat lietotājiem var šifrēt ka, ierakstot tos šodien, uzbrucējs neko neiegādājas, pat ja nonāks kvantu datori.

Problēma, ko tā atrisina

Parastā Nostr šifrēšana — NIP-44, kas ir kas privātās ziņas un grupas tērzēšana ir uzceltas — ir divas puses. Puse, kas faktiski sajauc tekstu (ChaCha20, HMAC-SHA256, HKDF) lieliski iztur kvantu dators. Puse, kas vienojas par atslēgu, to nedara.

Šī galvenā vienošanās ir eliptiskā līkne Difijs-Helmens uz secp256k1, tā pati matemātika, ko izmanto Bitcoin. Šora algoritms to atrisina tieši. Ikviens, kurš to palaiž pret publisko atslēgu, atgūst privāto atslēgu un līdz ar to arī katru kopīgo noslēpumu, ko šī atslēga jebkad radījusi.

Novāc ražu tagad, atšifrē vēlāk

Tā nav problēma, kas sākas, kad ierodas kvantu datori. Pretinieks ar pietiekami daudz krātuvē var ierakstīt šifrētu trafiku šodien, apsēdieties uz tā un pēc gadiem atšifrējiet to. Viss, ko sūtāt tagad un kam toreiz joprojām ir nozīme, jau ir atklāts. Tas ir konkrēts uzbrukums šai funkcijai uzvar.

Kā tas darbojas

Nymchat atstāj NIP-44 ziņojumu formātu pilnīgi vienatnē. Galvenais nolīgums, ko tas jau izmanto, ir neskarts; otrs, neatkarīgs viens tiek pievienots ap to.

  • standarts secp256k1 ECDH, tieši tāpat kā iepriekš;
  • ML-KEM-768, pēckvantu algoritms NIST standartizēts kā FIPS 203. Tās drošība balstās uz režģa problēmām, kuras Šora algoritms neskar.

Abi ir Sēklinieki, nevis maisījumiZiņojums tiek šifrēts ar NIP-44, tieši tāpat kā tas vienmēr bija, un šis pabeigtais šifrēšanas teksts pēc tam tiek aizzīmogots otro reizi pēc kvantu slāņa — ChaCha20-Poly1305, kas atslēgts no ML-KEM kopīgās noslēpuma. nosūtītāja atslēga, saņēmēja atslēga, encapsulation šifrēšanas teksts un saņēmēja ML-KEM atslēga ir saistīti ar šo atvasinājumu kā kontekstu, tāpēc slāni nevar noņemt no vienas apmaiņas un atskaņot uz citu.

Kombinētājs, piemēram, X-Wing vai Signal's PQXDH sajauc abas noslēpumus vienā atslēgā. Nymchat to nedara, un iemesls ir praktisks, nevis kriptogrāfisks: sajaukšanai ir vajadzīgs neapstrādāts ECDH izeja, un pārlūkprogrammas paplašinājums vai attālais paraksts nekad to neatgriezīs - tas atgriež pabeigtu šifrēšanas tekstu, kas ir viss punkts, lai turētu atslēgu, kur pieteikums to nevar sasniegt.

Jebkurā gadījumā svarīgais īpašums ir vienāds: rezultāts ir Vismaz tikpat spēcīga kā spēcīgākā puseJa grīdas kriptogrāfija izrādās vājāka nekā cerēts, ML-KEM pārrāvums tikai noņem ārējo slāni un atstāj šodienas NIP-44 apakšā.

Katrs ziņojums saņem jaunu pēckvantu apmaiņu, tāpēc tiek atklāta viena ziņojuma atslēga nekas par pārējiem.

Post-kvantu pusei ir nepieciešama sava atslēga, un no kurienes šī atslēga nāk, ir tas, kas izlemj, vai visa lieta ir kaut ko vērta. Izstrādāts no jūsu nsecKvantu dators, kas pārtrauc klasisko pusi, atgūst jūsu nsec no jūsu publiskās atslēgas, un jebko, kas izriet no nsec ar publicētu formulu iznāk ar to — divas slēdzenes atveras ar vienu pārtraukumu. Post-kvantu kods par katru kontu, vienu reizi, no izlases bajtiem, kurus neatspoguļo publiskā vērtība. nympq1… Sēžot blakus tavai nsec jūsu Nym detaļās, atklātas un kopētas tādā pašā veidā. tas nav parole un ne otrā pieteikšanās: tas ir galvenais materiāls, ko varat saglabāt, tieši tāpat kā nsec.

Nav ko ieslēgt

Tas nav iestatījums. Postkvantu šifrēšana ir vienkārši veids, kā Nymchat sarunājas ar Nymchat tāpat parastā šifrēšana ir veids, kā tā runā ar visu pārējo. Tas attiecas automātiski uz katru privāto ziņojumu un grupas tērzēšanu ar citu Nymchat lietotāju.

Iestatījumi › Privātums un drošība parāda, vai tas ir aktīvs un cik daudz no jūsu kontaktiem tas pašlaik sasniedz, bet tikai kā informāciju - nav pārslēgšanās.

Tas darbojas neatkarīgi no tā, kā jūs pieteiksieties. pārlūkprogrammas paplašinājums (NIP-07) vai attālā paraksta (NIP-46) pieteikšanās nekad nesniedz jūsu identitātes atslēgu lietotnei, kas ir viss punkts, izmantojot vienu - un tam nav jāsaglabā. Šifrēšanas divas puses tiek turētas atsevišķi: jūsu paraksts dara to, ko tas vienmēr ir darījis, un lietotne dara post-kvantu daļu ar jūsu atgūšanas kodu, ko tā tur tieši. Paplašinājuma un attālā paraksta pieteikumi ir parasti dalībnieki abos virzienos. statusa līnija iestatījumos saka, kas attiecas uz jums.

Nekas, kas jums jau ir, netiek ietekmēts. katrs vēstures ziņojums paliek lasāms katrā ierīcē ar neko, izņemot jūsu nsec, tieši tāpat kā iepriekš, un paliek tādā veidā par konta dzīvi. nympq1… Atgūšanas kods ir kvantu izturīgs materiāls, kas rakstīts no šī brīža: jauni ziņojumi, un sinhronizētie iestatījumi un arhīvs, kas ceļo ar tiem.

Tātad ierīcei ir jātur šis kods, pirms tā var tos atvērt, un ierīces pievienošana tagad aizņem vienu papildu soli. nympq1… kods no ierīces, kurai tas jau ir. tas ir reizi vienā ierīcē, nevis reizi par pieteikšanos. Šis solis nav vilkšana, kuru mēs neizdevās noņemt: kods, kas varētu ierasties uz jaunas ierīces pats par sevi, būtu jāceļo tur parastā ziņojumā, un šis ziņojums ir tieši tas, ko uzbrucējs šī funkcija pastāv, lai pārtrauktu ierakstīšanu.

Šī aplikācija rada nympq1… kods jums, tāpēc nav nekas, ko izvēlēties un nekas, ko izgudrot. Skatīt vai rediģēt Nym detaļasPēc tam Atklājiet šo nym privāto atslēgu un atgūšanas koduTas atrodas tieši zem jūsu nsec, ar to pašu rādīt un kopēt pogas. Jums nekad nav domāt par to līdz dienai, kad jūs pievienojat otro ierīci.

Tajā pašā laikā nesaistīta ierīce netiek izslēgta. tā turpina lasīt visu, kas rakstīts ar vecāku šifrēšanu, un turpina nosūtīt normāli, un, tiklīdz jūs to savienojat, tā atgriežas un atver kvantu izturīgos ziņojumus, kurus tā iepriekš nevarēja lasīt.

Jūsu citas ierīces

Otrajai ierīcei ir nepieciešamas divas lietas: pašreizējā lietojumprogrammas versija un nympq1… vecāks build turpina darboties – tas nav izslēgts – bet tas nevar izlasīt pašreizējo formātu, tāpēc, kamēr tas joprojām ir kontā, kopijas, kuras jūs paturēsiet sev, atgriežas atpakaļ uz vecāko, ko tas var.

Ar ko jūs to saņemat

Abām pusēm tas ir nepieciešams. Katrs Nymchat klients publicē nelielu parakstītu, beidzošu paziņojumu, kas tā saka, un ietver savu post-kvantu atslēgu, kad tam ir viens.

Kāds uzbrucējs kontrolē releju var darīt ir aizturēt paziņojumu, tāpēc sūtītājs nekad neredz atslēgu un atgriežas pie parastās šifrēšanas. Tas ir vērts skaidri norādīt. Tas maksā post-kvantu aizsardzību šiem ziņojumiem; tas nevar padarīt vienu nolasāmu, un tas nevar padarīt jūs pieņemt atslēgu, kas nav jūsu.

Šie paziņojumi ilgst nedēļu un atjaunojas katru dienu, kamēr lietojat lietotni.Ja jūs esat prom ilgāk par to, jūsu paziņojumi pazūd un jūs kādu laiku lasāt kā parasts Nostr klients: ziņojumi, kas jums nosūtīti šajā plaisā, tiek šifrēti normālā veidā, nevis kvantu izturīgā veidā.Viņi joprojām ierodas, un jūs joprojām varat tos izlasīt - un nekas, ko esat saņēmuši agrāk, netiek ietekmēts.

Visi pārējie turpina strādāt tāpat kā iepriekš. Bitchat lietotāji un jebkurš cits mūsu klients saņem standarta NIP-17Nekas netiek pārtraukts, kad jūs ziņojat kādam ārpus Nymchat.

Postkvantu vēstījums aizstāj standarta, nevis sūtīt kopā ar to. Sūtīt abus būtu bezjēdzīgi: uzbrucējs vienkārši salauztu vājāko kopiju.

Kopijas, kas adresētas tu iegūstiet to arī — to, ko lasa citas jūsu ierīces, to arhīvs, kas atrodas aiz tā, un jūsu sinhronizētie iestatījumi, kas ceļo vienā un tajā pašā virzienā un nes jūsu sarunu sarakstu, savas grupas atslēgas un ziņojumu vēsturi. Atstājot jebkuru no tiem vecajā šifrēšana būtu padarījusi tos par vājāko lietu, ko jūs glabājat: tos var lasīt ikviens, kurš sabojājas mūsdienu kriptogrāfiju, lai arī cik rūpīgi tika aizzīmogoti paši ziņojumi.

Bitchat joprojām ir lasāms

Bitchat nevar lasīt Nymchat ziņojumu formātu, tāpēc vēsturiski Nymchat nosūtīja otru kopiju katrs ziņojums Bitchat formātā ikvienam, kurš to varētu izmantot — tas ir paredzēts kādam jūs nekad neesat dzirdējis, tas nozīmēja visus.

Iepriekš minētais paziņojums padara šo minējumu nevajadzīgu. Ja kāds tādu ir publicējis, tas ir darbojas Nymchat, tāpēc Bitchat kopija tiek atmesta un tiek nosūtīta tikai spēcīgākā ziņa. Ja viņi nav, nekas nav mainījies: viņi joprojām saņem abus formātus, tieši tāpat kā iepriekš, tāpēc nekas sūtītais var kļūt nelasāms, jo lietotne nepareizi uzminēja, kuru klientu kāds izmanto.

Tāpat kā pati šifrēšana, tā ir automātiska un tai nav iestatījuma.

Kāpēc ne tikai uzminēt no sabiedriskās aktivitātes

Nymchat varētu secināt, kurš ko vada no publiskā kanāla aktivitātēm, un tas pamanītu cilvēki ātrāk. Bet šis secinājums dažkārt ir nepareizs, un kļūdīties šeit nozīmē nosūtot kādam ziņojumu, viņa lietotne nevar tikt atvērta bez kļūdām un bez mēģinājuma. A publicēts paziņojumu ir parakstījis tā autors, un to nevar viltot, tāpēc tas tiek izmantots tā vietā.

Grupas tērzēšanas sarunās

Grupas ziņojumi jau ir šifrēti atsevišķi katram dalībniekam, tāpēc grupa var sajaukt abus veidus brīvi — dalībnieki, kuru klienti to atbalsta, saņem spēcīgāku šifrēšanu, pārējie iegūst standarta, un grupa darbojas normāli jebkurā gadījumā.

Tādēļ grupas ziņojums tiek atzīmēts kā kvantu izturīgs tikai tad, ja katru biedrs saņēma to tādā veidā. Ja pat vienā eksemplārā tika izmantota standarta maiņa, šī kopija satur to pašu ziņa, tāpēc ziņojums kopumā ir tik aizsargāts kā tā vājākā kopija. Lietotne saka "kvantu izturīgs pret 8 no 10 dalībniekiem", nevis noapaļot uz augšu.

Grupu tērzēšana arī saglabā savu rotējoši vienreizējie taustiņi, kas slēpj grupas dalībniekus no jebkura, kas skatās stafeti. Šī aizsardzība netiek ietekmēta un darbojas tieši tā, kā tas bija.

Žetona lasīšana

Katrs privātais un grupas ziņojums nes nelielu vairogs blakus padlock. Tapping jebkura zīme izskaidro, ko tas parāda.

AtzīmētNozīme
Piekaramā atslēgaKas to nosūtīja — vai paraksts atbilst autoram, par kuru iesniegta pretenzija.
VairogsAbām pusēm bija savs post-kvantu kods, un hibrīda apmaiņa tika izmantota katrai šīs ziņas kopijai.
Svītrots vairogsDaļēji kvantu izturīgs — grupas ziņojums tikai daži locekļi saņēma aizsargātu kopiju.
Struck-Through vairogsStandarta NIP-44 šifrēšana - joprojām end-to-end šifrēta, un joprojām nav lasāms nevienam, izņemot dalībniekiem šodien.
Nav vairogaPubliskā kanāla ziņojumi ir lasāmi pārraidē pēc dizaina, tāpēc netiek piemērota šifrēšanas zīme.

Trūkst zīme būtu neskaidra - tas varētu nozīmēt arī “nav kvantu izturīgs”, “šis uzbūve ir pārāk vecs”, vai “indikators ir salauzts” - un drošības indikators, ko nevar atšķirt no salauzta, jums neko nesaka.

Tas atrodas blakus slēdzei, nevis to aizstāj, jo abi atbild uz dažādiem jautājumiem, un ziņojums var būt viens bez otra - kvantu izturīgs, bet no neapstiprināta sūtītāja, vai pārbaudīts, bet parasti šifrēts.

Vecāki ziņojumi pastāvīgi saglabā caurspīdīgo vairogu. Viss, kas tika nosūtīts, pirms abas puses bija uz kvantu izturīgas konstrukcijas, tika noslēgts ar parasto apmaiņu, un tas šifrēšanas teksts jau pastāv uz pārraidēm - to nevar atkārtoti noslēgt pēc fakta.

Ko tas nedara

Tas aizsargā saturu no jūsu ziņojumiem. Tas neveido katru daļu Nostr ir kvantu izturīgs, un ir vērts būt precīzam par atšķirību.

  • Paraksti joprojām ir secp256k1. Nostr identitātes zīme ar Šnoru uz tā pati līkne. Pretinieks, kuram jau bija funkcionējošs kvantu dators, varētu viltot a parakstīties un uzdoties par kādu personu reāllaikā. Tas, ko aptur hibrīda apmaiņa, ir lasīšana ierakstītā trafika — konfidencialitāte, nevis autentifikācija.
  • Nav nekādas turpmākas slepenības. Abas atslēgas ir ilgstošas: NIP-44 iegūst savu atslēgu no jūsu nsec, un post-kvantu slānis iekapsulējas ML-KEM taustiņā aiz jūsu nympq1… Katrs ziņojums iegūst jaunu encapsulāciju, tāpēc viena ziņojuma atslēga neatver nākamo - bet tas, kurš galu galā tur šīs ilgtermiņa atslēgas, var izlasīt visu, ko viņi jebkad ierakstījuši, ne tikai to, kas nāca pēc tam. Izbeigtie ziņojumi samazināt, un tas ir iemesls, kāpēc šī funkcija ir vērsta uz ražu-tagad-decrypt- vēlāk, nevis uz atslēgu, kas tiek ņemts.
  • Metadati nav mainīti. Relejs joprojām redz, ka notikums ir adresēts atslēgu un aptuveni kad. To risina dāvanu iesaiņošana un vienreizējās atslēgas, nevis šis.
  • Bluetooth tīkls nav pārklāts. Ziņojums, kas pārnests Mēbeļu ceļo iekšpusē Noise XX sesijas, kas ir spēcīga, pašreizējā šifrēšana, bet klasiska atslēgu apmaiņa - tāpēc tas nesniedz post-kvantu slāni, pat starp diviem Nymchat lietotājiem. Zīme atspoguļo šo: ziņojums, kas tiek piegādāts pār tīklu, nav atzīmēts ar kvantu pretestību. Pievienojot to nozīmē mainīt pašu roku, kas abiem vienaudžiem būtu jādara tajā pašā brīdī, bez pārraides, lai nokļūtu atpakaļ un paliktu lasāms Bitchat.
  • Jūsu atgūšanas kods ir otrā lieta, kas jāsaglabā. Tas sākas ar nympq1 Un jūs to atradīsiet Jūsu Nym detaļasTajā pašā telpā kā jūsu nsec — noklikšķiniet uz jūsu nym, tad “Atklājiet šo nym privāto atslēgu un atgūšanas kodu”. nsec Tas pats par sevi nepārbūvē jūsu post-kvantu atslēgu – tieši tāpēc tas darbojas – tāpēc, ja nevienā ierīcē nav šī koda un jums nav tās kopijas, to, kas tajā ir aizzīmogots, nevar atvērt vēlreiz. nsec.
  • Tā nevar aizsargāt to, ko dara otra puse. Adresāts joprojām var izveidot ekrānuzņēmumu, kopēt vai saglabāt ziņu.

Šī ir tāda pati pozīcija, kādu ieņem signāls ar savu pēckvantu jaunināšanu: labojiet atslēgu apmaiņu tagad, jo uzbrucējs var rīkoties ar atpakaļejošu spēku un uzskatīt parakstus par a atsevišķa problēma, kad standarti panāk.

Pārbauda darbu

ML-KEM īstenošana tiek pārbaudīta pret oficiālo Vektoru pārbaude NIST publicē par FIPS 203, tāpēc tas tiek pārbaudīts pret pašu standartu, nevis tikai pret sevi. tīmekļa lietojumprogramma un mobilo lietojumprogrammu papildus tur kopīgu testu vektoru kopumu, kas ir tas, kas garantē, ka viena rakstīta ziņa var lasīt otru.

Abi ir Atvērtā avota saskaņā ar AGPL-3.0, un tīmekļa lietojumprogrammas būves ir reproducējamas — skatīt būvējuma pārbaude.

Iet dziļāk : Post-kvantu atslēgas nolīgums Nymchat - tehnisku balto grāmatu par to, kā ML-KEM atslēga tiek izplatīta bez direktorijas, precīzu konstrukciju, kas apvieno divas atslēgvārdu apmaiņas, un projektus, kas tika noraidīti.