Nymchat तकनीकी श्वेतपत्र
Nymchat में पोस्ट-क्वांटम कुंजी समझौता
नोस्टर पर एम. एल.-के. ई. एम.-768 सार्वजनिक कुंजीकेँ बिना कोनो निर्देशिका वा रजिस्ट्रीक वितरित करब, आ ओकरा कोनो एहन रहस्यसँ जोड़ब जे कोनो सार्वजनिक मूल्यकेँ उजागर नहि करैत अछि।
सन्देशवाहकमे मात्रा-पश्चातक कुंजी आदान-प्रदानकेँ जोड़ब बेसीकाल क्रिप्टोग्राफी समस्या नहि होइत छैक। आदिम मानकीकृत होइत छैक आ पुस्तकालयसभ मौजूद रहैत छैक। कठिन भाग ई छैक जे आब प्रत्येक प्रतिभागीकेँ एकर आवश्यकता होइत छैक। दोसर सार्वजनिक कुंजी, आ एकटा विकेंद्रीकृत नेटवर्क लग एकरा रखने के लेल कोनो स्पष्ट जगह नहि छैक। ई पेपर वर्णन करैत छै कि कैसे निमचैट जवाब दैत छै-दोसर कुंजी कहाँ सँ अबैत छै, ई ओहि लोक तक केना पहुँचैत छै जकरा एकर जरूरत छै, आ इंटरफेस केँ परिणाम के बारे में की दावा करय के अनुमति छै-आ, अंतिम खंड मे, ओ परिणाम की के रक्षा नै करै छैक।
सुविधा के लेल ई पृष्ठ मशीन सं अनुवादित अछि. अंग्रेजी मूल संस्करण अछि जे लागू होइत अछि।
1समस्या अछि।
किछु निजी सन्देशक संग कूटबद्ध कयल जाइत अछि। एनआईपी-44, जकर दूटा अलग कैल जा सकयवला आधा अछि। आधा जे प्लेनटेक्स्ट-चाचा20केँ एच. एम. ए. सी.-एसएचए256 टैगक सङ्ग जोड़ैत अछि, ओकरा आपसमे जोड़ल जाइत अछि। एचकेडीएफ (आरएफसी 5869)-एक क्वांटम कंप्यूटर द्वारा सार्थक रूप सँ खतरा नहि छै; ग्रोवर के एल्गोरिथम के लागत एक सममित कुंजी के खिलाफ एक वर्ग-मूल गति बढ़ै छै, आर 256 बिट ओकरा अवशोषित करै छै। आधा जे सहमत अछि। चाबीक ऊपर अण्डाकार-वक्र डिफी-हेलमैन अछि। secp256k1, आ शोर के एल्गोरिदम डिस्क्रीट लॉगरिदम के सीधा हल क' दैत अछि। ओकर सार्वजनिक रूप (public counterpart) सँ एकटा निजी कुंजी (private key) के वापस पाबिक सँ, ओहि कुंजी सँ बनाओल प्रत्येक साझा रहस्य (shared secret) पहिले के हिसाब सँ उजागर भ' जाइत अछि।
एहि सँ जे खतरा उत्पन्न भऽ रहल अछि, ओ एहन मशीन बनैत काल धरि टा टलला नै रहत। डेटा संचय करैत कोनो शत्रु एखन सिफरटेक्स्ट (ciphertext) केँ रिकॉर्ड कऽ सकैत अछि आ जखन ओकर क्षमता आबि जाइत अछि, तखन ओकरा डिक्रिप्ट (decrypt) कऽ सकैत अछि। एखन जे किछु सेँट कएल गेल अछि आ भविष्य में सेकर महत्त्व रहत, ओ एखन ही जोखिम में अछि। एहि नै विशिष्ट हमला केँ पोस्ट-क्वांटम की एक्सचेंज (post-quantum key exchange) हराइत अछि, आ एहि कारण सँ ई कार्य मशीन बनैत काल धरि टा रोकि कऽ नै राखल जा सकैत अछि।
1. 1 एहि प्रश्नक उत्तर एहि पत्रमे देल गेल अछि।
शमन नीक जकाँ बुझायल गेल अछिः शास्त्रीय आदान-प्रदानक संग-संग एक पोस्ट-क्वांटम की एनकैप्सुलेशन तंत्र चलाउ, ताहि लेल आक्रमणकारीकेँ किछु पढ़बा लेल दुनूकेँ तोड़य पड़तैक। निमचैट एमएल-केईएम-768क उपयोग करैत अछि (एफ. आई. पी. एस. 203). ओ तुरन्त एकटा वितरणक समस्या उत्पन्न करैत अछि:
आइ एलिसकेँ सन्देश देबाक लेल अहाँकेँ एकटा चीज चाहीः ओकर एनपब। एकटा पोस्ट-क्वांटम एक्सचेंज जोड़ू आ अहाँकेँ दोसर चाही-ओकर एमएल-केईएम सार्वजनिक चाबी। ओ चाबी कतऽ रहैत अछि, आ ओकरा किछु पठायबसँ पहिने अहाँ ओकरा कोना प्राप्त करब?
एकटा npub स्वतःपूर्ण अछि। अहाँ एकरा कागज पर लिखि सकैत छी, जोर सँ पढ़ि सकैत छी, वा स्क्रीन सँ स्कैन कऽ सकैत छी, आ अहाँक लेल एनक्रिप्शन करब लेल एहि सँ बेसी किछु कोनो के कोनो आवश्यकता नहि अछि। एकटा ML-KEM-768 पब्लिक की १,१८४ बाइट्स के अछि। एकरा जोर सँ पढ़ल नहि जा सकैत अछि, ई यूजरनेम मे नहि समायत अछि, आ ई कोनो एहन QR कोड मे नहि रहय सकैत अछि जेकर बगल मे मात्र ३२ बाइट्स के पहचान अछि।
आकार सरल भाग अछि। कठिन भाग ई अछि जे दोसर कुंजी तीन अलग-अलग समस्या अनैत अछि, आ एहि कागजक शेष भाग बेसीतर ओकर उत्तर थिकः
- एकरा प्रतिस्थापित कयल जा सकैत अछि। एकटा चाबी जे कोनो गोटे एक नजरमे नहि पढ़ सकैत अछि, ओ ठीक ओहि तरहक चीज अछि जे एकटा हमलावर अपन लेल अदला-बदली करैत अछि। धारा 4 एकरा हस्ताक्षरक संग पहचानसँ जोड़ैत अछि, जे एकरा एकदम ठीक करैत अछि।
- ई उपयोगकर्ताक उपकरण सभक बीच मेल खायब के अछि। फोन आ लैपटॉप पर एकहि खाताकेँ एकहि चाबी प्रस्तुत करबाक चाही, नहि तऽ एकटाकेँ सील कयल गेल सन्देश दोसर पर नहि खोलि सकैत अछि। धारा 3.2 एकरा ओतऽ पहुँचबैत अछि।
- हारि सकैत अछि। सार्वजनिक चाबीकेँ कोनो रहस्यसँ पुनः प्रकाशित कयल जाइत छैक, तेँ वास्तवमे जे बचबाक अछि से ओ रहस्य अछि-आ निर्माणसँ आन कोनो चीज एकर पुनर्निर्माण नहि करैत अछि। धारा 10.1 स्पष्ट रूपसँ कहैत अछि जे एकर लागत कतेक अछि, किएक तँ एकरा एतऽ हल नहि कयल गेल अछि जतऽ एकर भुगतान कयल गेल अछि।
2डिजाइनक बाधासभ
चारिटा बाधा उत्तरकेँ आकार देलक, आ ओ कोनो कोड लिखनेसँ पहिने अधिकांश स्पष्ट डिजाइनकेँ खारिज कऽ देलक।
- यथासंभव कम रहस्य। नोस्टर उपयोगकर्तासभ पहिनेसँ नै एकटा रहस्य लऽ जाइत छथि, एन. एस. ई. सी.। प्रत्येक अतिरिक्त रहस्य अहाँक इतिहासकेँ खोयबाक दोसर तरीका अछि, आ जे कोनो एन. एस. ई. सी. क बैक अप लेबयकेँ जनैत अछि ओ आर कोनो वस्तुक बैक अप लेब नहि जनैत। धारा 3.1 देखबैत अछि जे एकरा पूर्ण रूपसँ पूरा नहि कयल जा सकैत अछि-एन. एस. ई. सी. सँ प्राप्त एक पोस्ट-क्वांटम कुंजी कोनो पोस्ट-क्वांटम सुरक्षा बिल्कुल नहि प्रदान करैत अछि-तेँ डिजाइन बिल्कुल एकटा रहस्य खर्च करैत अछि आ ओहिसँ बेसी नहिः प्रति पहिचानमे एक बेर उत्पन्न प्रमुख सामग्रीक एकटा टुकड़ा, एन. एस. ई. सी. क समान आकारमे आ एकहि ठाम प्रस्तुत कयल जाइत अछि, ताकि जे कोनो एककेँ राखबाक तरीका जनैत अछि ओ दोसरकेँ राखबाक तरीका जनैत अछि। धारा 10.1 एकर बारेमे इमानदार अछि जे एकर एखनो की लागत अछि।
- कोनो अधिकार नै। एहन कोनो सर्वर नहि अछि जकरा पर ई कहबाक लेल विश्वास कयल जा सकय जे कोन कुंजी कोनक अछि। एहन कोनो सर्वर ओ बिन्दु बनि जाइत अछि जतय सन्देशकेँ पुनर्निर्देशित कयल जा सकैत अछि।
- अनेक उपकरण, एकटा पहचान। एकटा नॉस्टर आइडेंटिटीक उपयोग सामान्यतः एक बेरमे कतेको ग्राहकसँ कयल जाइत अछि। जे किछु प्रमुख सामग्री मौजूद अछि से सभ पर समान रूप सँ समाप्त होअय चाही, आ जे मार्ग एकरा ओतऽ लऽ जाइत अछि ओ स्वयं प्रतिद्वंद्वी द्वारा पठनीय नहि होअय चाही जकर खिलाफ फीचर बचाव कऽ रहल अछि।
- कोनो मोलभाव नहि। & ldquo; क कोनो इन-बैंड एक्सचेंज जे अहाँ कोन साइफरक समर्थन करैत छी? & rdquo; एकटा सतह अछि जकरा एकटा हमलावर कमजोर विकल्पकेँ बाध्य करबाक लेल स्ट्रिप कऽ सकैत अछि। डिजाइनमे डाउनग्रेड करबाक लेल किछु नहि होअय चाही।
3एकटा स्वतंत्र मूल रहस्य।
भार वहनक निर्णय ई अछि जे एम. एल.-के. ई. एम. डिकैप्सुलेशन कुंजीकेँ प्रमुख सामग्रीसँ जोड़ल जाइत छैक जकर कोनो सार्वजनिक मूल्य उजागर नहि होइत छैक। प्रत्येक पहिचानकेँ एकटा मूल रहस्य भेटैत छैक, जे एक बेर उत्पन्न होइत छैकः
pqRoot = 32 bytes from a CSPRNG, generated ONCE per identity
seed = HKDF-Expand(
HKDF-Extract(salt = "nym-pq-root-v2", IKM = pqRoot),
info = "mlkem768/epoch/" || epoch,
64 bytes)
(ek, dk) = ML-KEM-768.KeyGen(seed)
रूट के यूजर के सामने ओहिना प्रस्तुत कएल जाइत अछि जहिना एकटा nsec होइत अछि: बेच 32 मानव-पठनीय उपसर्गक सङ्ग
nympqएहि तरहेँ लिखल जाइत अछि जे nympq1…, समान प्रकट अन्योन्यक्रियाक पाछाँ पहचान पटलमे एन. एस. ई. सी. क बगलमे देखायल गेल अछि, समान नियंत्रणसँ प्रतिलिपि कयल गेल अछि, कहियो लॉग नहि कयल गेल अछि आ स्पष्टमे कहियो नहि पठाओल गेल अछि। ई पासवर्ड नहि अछि आ ई लॉगइन नहि अछि। ई एकटा प्रमुख सामग्री अछि जकरा उपयोगकर्ता सहेजि सकैत अछि, ठीक एन. एस. ई. सी. जकाँ।
नमक उद्देश्यसँ क्षेत्र-पृथक्कृत होइत अछि, तेँ कोनो आन रहस्य कहियो ओहि कीपेयरकेँ प्राप्त नहि कऽ सकैत अछि। epoch काउंटर ड्राइव घूर्णन (धारा 9)।
3.1 कीए identity key सँ key के प्राप्त नै कएल जा सकैत अछि
स्पष्ट रूप सँ उपयोगकर्ताक लग पहिने सँ रहल रहस्य सँ कीपेयर के बीज केनाइ छैः
seed = HKDF(salt = "…", IKM = nsec) // do not do this
ई चारि कारणसँ आकर्षक अछि, ओ सब वास्तविक अछिः बैक अप करबाक लेल किछु नव नहि अछि, किएक तँ एन. एस. ई. सी. पहिनेसँ बैकअप अछि; प्रत्येक उपकरण निर्माण द्वारा सहमत होइत अछि, जाहिमे कोनो सिंक्रोनाइजेशन प्रोटोकॉल गलत नहि होइत अछि; प्रति पहिचानमे एक प्रतिस्थापन योग्य घोषणा स्पष्ट रूपसँ सही अछि, किएक तँ उपकरण चाबीक विषयमे असहमत नहि भऽ सकैत अछि; आ कुंजी जे एकरा प्रकाशित होयबासँ पहिने मौजूद अछि, तेँ एकटा ग्राहक पहिल दौड़मे अपन लेल किछुकेँ सील कऽ सकैत अछि।
चारों लाभ एकटा कारण सँ बेकार अछि। प्रकाशित npub पर शोर (Shor) एल्गोरिदम चलायब सँ nsec प्राप्त होइत अछि। सीड डेरिवेशन (seed derivation) nsec पर आधारित एकटा सार्वजनिक एल्गोरिदम अछि। तँ ओ शत्रु जे क्लासिकल (classical) भाग केँ तोड़ैत अछि, ओही HKDF केँ चला क' पोस्ट-क्वांटम (post-quantum) भाग केँ पुनर्गठित क' दैत अछि जेकरा सब रन करैत अछि। 'हार्वेस्ट-नाउ-डिक्रिप्ट-लेटर' (harvest-now-decrypt-later) — जे एकमात्र खतरा जेकरा रोके लेल ई फीचर बनाओल गेल अछि — कें विरुद्ध, एहि तरीका सँ जनरल कयल गेल की (key) कतहु किछु नै जोड़ैत अछि।
एम. एल.-केईएम डिकैप्सुलेशन कुंजी एन्ट्रापीसँ अयबाक चाही जे न त एन. एस. ई. सी. सँ व्युत्पन्न होइत अछि आ न नै शास्त्रीय-मात्र कूटलेखनक अन्तर्गत प्रसारित होइत अछि।
ओहि नियमक दोसर खंड पहिल जकाँ काज करैत अछि। एकटा स्वतंत्र रूप सँ उत्पन्न गुप्त जे फेर एकटा साधारण एन. आई. पी.-44 संदेशक भीतर उपयोगकर्ता के उपकरणक बीच सिंक्रोनाइज कैल जाइत अछि, अतिरिक्त चरणक संग ओही विफलता थिकः एकटा विरोधी आइ ओहि संदेश के रिकॉर्ड करैत अछि आ अपन शास्त्रीय कुंजी के बाद मे ठीक कऽ लैत अछि, आ जड़ बाहर खसि जाइत अछि। एहि लेल अगिला खंडक पथ ओ अछि जे ओ अछि, आ ओकरा मे सँ कोनोए एकरा अपन दोसर device.&rdquo पर नहि पठा रहल अछि।
2. 2 उपयोगकर्ताक अन्य उपकरणमे जड़ प्राप्त करब।
धारा 2क बाधा 3-एक पहचान, अनेक उपकरण-केँ अहिमे अंकगणितसँ संतुष्ट नहि कयल जा सकैत अछि, किएक तँ पूरा मुद्दा ई अछि जे कुंजी ओहि कोनो वस्तुक फलन नहि अछि जे उपकरण पहिनेसँ साझा कऽ चुकल अछि। एकरा परिवहन द्वारा संतुष्ट करबाक चाही, आ ठीक एकटा मार्ग अछिः उपयोगकर्ता एकरा स्थानांतरित करैत अछि। nympq1… स्वयं कोड करू।
जड़केँ एहि रूपमे प्रदर्शित कयल गेल अछि nympq1… एन. एस. ई. सी. क बगलमे, आ दोसर उपकरण एकरा एकहि पैनलमे चिपकाइ देल गेल स्वीकार करैत अछि। ई पूरा तंत्र अछि। एकटा उपकरण जकरा कोड नहि देल गेल अछि ओ भाग नहि लऽ सकैत अछि, जकर वर्णन धारा 4.2 करैत अछि।
हस्तचालित स्थानान्तरण पहिल चरण के बजाय एक जानबूझकर तल छै। धारा 3.1 के नियम मे कहल गेल छै कि जड़ कखनो शास्त्रीय-मात्र एन्क्रिप्शन के तहत यात्रा नै कऽ सकै छै, आर हर तंत्र जे एकरा स्वचालित बना देत-एकरा एक रिले के माध्यम सँ सिंक करै छै, एकरा पहचान कुंजी सँ लपेटै छै-ठीक ओकर उल्लंघन करै छै। उपयोगकर्ता जे कदम उठाबै छै ओकर कारण सँ सुरक्षा वास्तविक छैक।
प्रारूप एकटा लपेटा पाथ लेल जगह छोड़ैत छैः एकटा रिकॉर्ड मे रैप के सूची भऽ सकैत छै, हर एक चाबी के तहत एक एईएडी ब्लोब उपयोगकर्ता दोसर उपकरण पर पुनः उत्पन्न कऽ सकय छै-उदाहरण के लेल एक पासकी पीआरएफ आउटपुट। आइ किछु नहि जहाज करै छै, आ जाबत धरि किछु नहि करै छै, nympq1… कोड एकमात्र तरीका अछि। धारा 10.1 बतबैत अछि जे एकर लागत कतेक अछि।
रिकॉर्ड स्वयं अपन सेटिंग श्रेणीमे रहैत अछि। nymchat-pq-root, आ ओहि तरहेँ सिंक करैत अछि जेना अन्य श्रेणीसभ करैत अछि। एतऽ धरि कि बिना कोनो आवरणक सेहो ई आवश्यक काज करैत अछिः एकर उपस्थिति एहि तरहेँ अछि जे दोसर उपकरणकेँ पता चलैत अछि जे एहि पहिचानक पहिनेसँ एकटा जड़ अछि, जे एकरा प्रतिद्वंद्वीकेँ ढोनाइसँ रोकैत अछि (धारा 3.3)।
ओहि nymchat-pq-root श्रेणी अनिवार्य अछि। नहि मूल-व्युत्पन्न एम. एल.-के. ई. एम. कुंजीमे कूटबद्ध कयल जाय। ओहि पंक्तिमे जड़क एकमात्र प्रति रहैत छैक, तेँ एकरा जड़सँ प्राप्त कुंजीक नीचाँ बन्द करब एकटा ताला होइत छैक जकर चाबी डिब्बाक भीतर रहैत छैकः कोनो उपकरण एकरा कहियो नहि खोल सकैत छैक, जाहि मे ओ सेहो शामिल छैक जे एकरा लिखने छल। एकरा शास्त्रीय रूपसँ सील कयल जाइत छैक-एन. आई. पी.-44 स्वयं लेल-या बिलकुल नहि। ई एकटा एहन स्थान छैक जतऽ डिजाइन शास्त्रीय-मात्र सुरक्षाकेँ स्वीकार करैत छैक, आ ई वहन कऽ सकैत छैकः पंक्तिमे आइ कोनो जड़ नहि होइत छैक, केवल एकटा तथ्य छैक जे अस्तित्वमे छैक।
प्रत्येक अन्य सेटिंग्स श्रेणी मूल-व्युत्पन्न कुंजीक उपयोग कऽ सकैत अछि आ करबाक चाही। ई एकल अपवाद अछि, आ ई शक्ति के बजाय वृत्ताकारता के बारे में अपवाद अछि।
3. 3 पीढ़ी आ अपनाना
बूट पर, एकटा टिकाऊ पहचान धारण करैत, एकटा ग्राहक एहि क्रममे काज करैत छथिः
- एकटा वर्तमान ताकू।
nymchat-pq-rootअभिलेख राखू। - रिकॉर्ड भेटल, आ ई उपकरण एकरा खोल सकैत अछि — एकरा अपनाउ आ एहि पहचान के पोस्ट-क्वांटम सक्षम के रूप में घोषणा करू।
- रिकॉर्ड भेटल, आ ई उपकरण एकरा खोल नहि सकैत अछि - एकटा नव रूट उत्पन्न नहि करू, आ कोनो घोषणा बिलकुल प्रकाशित नहि करू। उपयोगकर्ता केँ ई उपकरणकेँ जोड़बाक लेल प्रोम्प्ट करू।
nympq1…एहन उपकरणसँ कोड जकरा लग पहिनेसँ अछि। - कोनो अभिलेख नहि अछि। - मूल उत्पन्न करू, अभिलेख प्रकाशित करू, घोषणा करू, आ देखाउ
nympq1…उपयोगकर्ताकेँ एक बेर कोड पठाउ जाहि सँ ओ एकरा सुरक्षित कऽ सकय।
चरण 3 ओ चरण अछि जकरा गलत बुझनाइ आसान अछि, आ ई कारण अछि जे क्रमकेँ प्रत्येक कार्यान्वयन पर छोड़ि देल जाइत अछि। दूटा उपकरण जे प्रत्येक एकटा मूल उत्पन्न करबाक निर्णय लैत अछि, एक पहिचानक अन्तर्गत दूटा स्वतंत्र जड़ उत्पन्न करैत अछि, आ ई विफलता अछि जे एहि क्रमकेँ रोकबाक लेल मौजूद अछि।
4सामर्थ्यक घोषणा
व्युत्पन्न कीपेयर के सार्वजनिक आधा पता के रूप मे प्रकाशित कैल गेल छैक।
एन. आई. पी.-01
घटना-प्रकार 30078, चिह्नित अछि। nym-pq:
{
"kind": 30078,
"tags": [
["d", "nym-pq"],
["t", "nym-pq"],
["expiration", "<unix seconds>"]
],
"content": {
"v": 2,
"alg": "mlkem768",
"nym": 1,
"epoch": 0,
"pk2": "<base64url ML-KEM-768 encapsulation key>",
"exp": <unix seconds>,
"devices": [ ... ]
}
}
Addressable के अर्थ अछि जे रिले (kind, pubkey, d-tag) प्रति एकटा इवेंट रखैत अछि, ताहि लेल पुन: पब्लिश करब पिछला घोषणा के ओहि स्थान पर बदलि दैत अछि। एहि कारण सं प्रत्येक पहचानक ठीक एकटा वर्तमान रिकॉर्ड होइत अछि, जे 'ऐलिसक की (key) खोजब' के एकटा स्पष्ट फेच बना दैत अछि, न कि मिलान करय वाला कोनो सूची।
हस्ताक्षर बंधन अछि। घटना पहचान कुंजी द्वारा हस्ताक्षरित अछि, तेँ दावा & ldquo; ई एमएल-केईएम कुंजी एहि एनपब & rdquo सँ संबंधित अछि; बिलकुल नै एनपब जकाँ मजबूत अछि। एकटा अलग एनकैप्सुलेशन कुंजीकेँ प्रतिस्थापित करबाक लेल एक सेकप256के1 हस्ताक्षर जालीक आवश्यकता होइत अछि। एकटा हमलावर जे ई कऽ सकैत अछि ओकरा केईएमसँ परेशान होयबाक आवश्यकता नहि अछि।
घोषणा समाप्त भऽ जाइत अछि। सात दिन एनआईपी-40 समाप्ति, जे प्रत्येक 24 घंटामे पुनः प्रकाशित होइत अछि, अभिलेखमे एकटा ग्राहकक विवरण रखैत अछि जे एखन धरि चलि रहल अछि नहि कि जे पहिने छल। मूल स्वयं कहियो समाप्त नहि होइत अछि; केवल ओकर दावा करैत अछि।
एकटा कालबाह्य घोषणा ठीक ओहि जकाँ पढ़ल जाइत अछि जाहिमे कहियो चाबी नहि रहैत छैकः सहकर्मी सामान्य एन. आई. पी.-44 पठा दैत छैक, जकरा प्रत्येक लॉगइन पढ़ सकैत छैक, आ ग्राहक अपन अगिला कनेक्शन पर पोस्ट-क्वांटम एक्सचेंज फेरसँ शुरू कऽ दैत छैक, जखन ई पुनः प्रकाशित होइत छैक। तेँ एक सप्ताहसँ बेसी समय धरि चुप रहबाक कारणेँ अन्तरालक दौरान पठाओल गेल सन्देशक लेल सुरक्षा खर्च होइत छैक-ओ क्वांटम-प्रतिरोधी के बजाय शास्त्रीय रूप सँ एन्क्रिप्ट कयल जाइत छैक-आ आओर किछु खर्च नहि होइत छैक। डिलीवरी अप्रभावित रहैत छैक, पहिनेसँ प्राप्त किछु सेहो अपठनीय नहि भऽ जाइत छैक, आ वापसी पर कोनो कार्रवाईक आवश्यकता नहि होइत छैक।
ई विषमता एकर दुर्घटना के बजाय समाप्ति के कारण छै। एकर बिना, एकटा रिकॉर्ड ओहि कुंजी के जीवन बितबैत छै जकरा ओ नाम दैत छैः एकटा उपकरण जकरा मिटा देल गेल छै, रीसेट कैल गेल छै, या ओकर जड़ के बदलि देल गेल छै, एकटा स्थायी निर्देश छोड़ैत छै कि एकटा कुंजी के एनकैप्सुलेट करै लेल जकरा कोनो आर नहि पकड़ैत छै, आ एकर तहत पठाओल गेल संदेश कोनो त्रुटि के बिना कोनो तरफ खो जायत छै। सात दिन ओहि विंडो के सीमित करै छै, आ रिले के रिकॉर्ड के ध्यान मे रखै लेल क्लाइंट पर भरोसा करै के बजाय स्वयं छोड़य के अनुमति दैत छैक।
कुंजी क्षेत्र अपन प्रारूपक नाम दैत अछि। मैदान अछि। pk2, आ ओहि अंक सजावटक बजाय अनुबंधक हिस्सा अछि: ई ओहि पेलोड फॉर्मेटक नाम दियैत अछि जकर संगे की (key) के प्रयोग कएल जा सकैत अछि। एकटा रीडर जकर ओ क्षेत्र (field) के पहचान नै अछि, ओ ई निष्कर्ष निकालैत अछि “Nymchat क्लाइंट, कोनो पोस्ट-क्वांटम की नै” आ साधारण NIP-44 भेजैत अछि, जे प्रत्येक लॉगिन पढ़ि सकैत अछि। एहि नै सही विफलताक दिशा अछि, आ ई नियमक रूप में कहब जरूरी अछि जे फॉर्मेट नंबरिंग लागू करबाक लेल अछि: एकटा अनपेक्षित क्षमता (capability) दावा मात्र सुरक्षाक क्षति करए चाहिए, वितरणक नै। एकटा की जेकर प्रयोग पीयर (peer) नै क' सकैत अछि, ओ कोनो की नै होब सँ सेहो बेसी खराब अछि, कारण जे सन्देश ओ बनाइत अछि, ओ दूनू पक्ष पर कोनो त्रुटि बिना नै नष्ट भ' जाइत अछि।
4. 1 अनुपस्थिति अर्थपूर्ण अछि, आ तीन-मूल्यवान अछि।
एकटा सूक्ष्म मुदा महत्वपूर्ण विवरणः घोषणा प्रत्येक निमचैट ग्राहक द्वारा प्रकाशित कयल जाइत अछि, न केवल मात्रा-बाद-सक्षम, आ प्रमुख क्षेत्र वैकल्पिक अछि। जे दू के बजाय तीन अलग-अलग अवस्था उत्पन्न करैत अछि।
| देखल गेल। | साधन | व्यवहार पठाउ। |
|---|---|---|
| एकटा चाबीक संग घोषणा | निमचैट, पोस्ट-क्वांटम सक्षम | हाइब्रिड |
| घोषणा, कोनो चाबी नहि। | Nymchat, केवल शास्त्रीय-मात्रा के बाद बंद, या एकटा उपकरण जे एखन धरि पहचान के जड़ सँ नहि जुड़ल अछि | शास्त्रीय एन. आई. पी.-17 |
| कोनो घोषणा नहि। | अज्ञात ग्राहक। कोनो नोस्टर या बिचैट उपयोगकर्ता भऽ सकैत अछि। | शास्त्रीय, सङ्ग एकटा अनुकूलता रैप। |
तेसर कतारकेँ चोथीमे टकरायब एकटा वास्तविक हानि होयत। एकटा चाबीहीन घोषणा एकटा हस्ताक्षरित कथन अछि जे प्रेषक निमचैट चलबैत अछि, जे प्रेषक पथकेँ एकटा अटकलबाजी क्रॉस-प्रोटोकॉल रैप छोड़बाक अनुमति दैत अछि अन्यथा एकरा ओहि व्यक्तिक लेल शामिल करय पड़त जकरा ओ नहि चिन्ह सकैत अछि।
4. 2 एकटा उपकरण जे जड़ नहि खोल सकैत अछि ओ चुप रहैत अछि।
घोषणा प्रतिस्थापन योग्य अछिः प्रति पहचान एकटा घटना, अन्तिम लेखन जीतल जाइत छैक। यही एकल-रिकॉर्ड डिजाइनकेँ काज करैत छैक, आ ई एकटा अनलिंक्ड उपकरणकेँ खतरनाक सेहो बना दैत छैक यदि ओ प्रकाशित करैत छैक। एकटा उपकरण जे अपन लेल एकटा कुंजीक घोषणा करैत छैक ओ वास्तविक रिकॉर्डकेँ अवरुद्ध कऽ देत आ प्रत्येक सहकर्मीकेँ एकटा कुंजीक नीचाँ एन्क्रिप्ट करबाक लेल पठा देत जकरा दोसर उपकरण नहि खोल सकैत छैक।
तइँ एकटा अइसन उपकरण जे जानैत अछि जे एकटा रूट (root) मौजूद अछि मुदा ओकरा खोलि नहि सकैत अछि, से कोनो घोषणा नहि करैत अछि। ई खराब नहि अछि आ नहि तँ एप्लिकेशन सँ बाहर भ' गेल अछि: ई ओकर प्रत्येक संदेश पढ़ैत अछि जेकर पास चाबी अछि आ क्लासिकल ढंग सँ संदेश भेजैत अछि, साथै यूजर केँ एकरा लिंक करबाक लेल कहैत अछि। ओ उपकरण लेल जे पहचान (identity) कें लेल बोलि नहि सकैत अछि, तखने मौन रहब एकदम सही व्यवहार अछि।
5खोज आ भेजे क निर्णय
ग्राहक सहकर्मीक चाबीकेँ दूटा तरीकासँ सीखैत छथि। स्थायी सदस्यता ओहि लोकसभकेँ शामिल करैत अछि जिनका सङ्ग उपयोगकर्ता वास्तवमे मेल-मिलाप करैत अछि-खुला वार्तालाप आ समूह सदस्यसभ-एहि लेल हुनक घोषणा सामान्य घटनाक रूपमे पहुँचैत अछि। सहकर्मीक पहिल बेर भेँट लेल, एक-शॉट क्वेरी प्रेषण समय पर चलैत अछि, जे 2.5 सेकंड पर सीमित रहैत अछि; यदि ई हल नहि होइत अछि, सन्देश शास्त्रीय भऽ जाइत अछि, जे व्यवहार अछि जे एक नव विफलता मोडके बजाय पोस्ट-क्वांटमकेँ जोड़बासँ पहिने मौजूद छल।
एकटा नकारात्मक परिणाम सदाक लेल नहि अपितु दस मिनट लेल कैश कयल जाइत अछि। एकटा उपयोगकर्ता जे कोनो नव उपकरणकेँ जोड़ैत अछि, वा जे ब्राउज़र-एक्सटेंशन लॉगइनसँ स्थानीय कुंजी पर जाइत अछि, मात्रा-पश्चात सक्षम मध्य-वार्तालाप बनि जाइत अछि, आ स्थायी रूपसँ कैश कयल गेल & ldquo; no & rdquo; ओकरा घोषणाक जीवनकाल धरि शास्त्रीय कूटलेखन पर रखैत अछि।
5. 1 डाउनग्रेड हमला किएक नहि होइत अछि?
मार्ग निर्धारण निर्णय एकटा प्रश्न धरि सीमित भऽ जाइत अछिः
pq = (we hold a signed, unexpired ML-KEM key for this recipient)
कोनो क्षमता वार्ता नहि होइत छैक, कोनो समर्थित-एल्गोरिदमक सूची नहि होइत छैक, आ कोनो आक्रमणकारी कमजोर मार्गकेँ बाध्य करबाक लेल कोनो क्षेत्रकेँ साफ नहि कऽ सकैत छैक। अछि बातचीत, आ एकरा पर हस्ताक्षर कयल जाइत छैक। कोनो छीनल या रोकि देल गेल घोषणा के विफलता तरीका ई छैक जे सन्देश शास्त्रीय होइत छैक-एहि विशेषता सँ पहिने के यथास्थिति-नहि कि एकटा संकर संदेश के किछु जालीय मे डाउनग्रेड कैल जाइत छैक।
एकर विपरीत सेहो धारण करैत अछि आ अधिक महत्वपूर्ण अछिः एकटा ग्राहक संकर पठा दैत अछि। केवल जखन ओ चाबी धारण करैत अछि आ चाबी धारण करैत अछि तखन ई प्रमाण होइत अछि जे प्राप्तकर्ता काढ़-काट कऽ सकैत अछि। एहन कोनो स्थिति नहि अछि जाहिमे मात्रा-पश्चात कोनो सन्देश ओहि व्यक्तिकेँ पठाओल जाइत अछि जे एकरा पढ़ नहि सकैत अछि।
6संकर निर्माण
निमचैट एन. आई. पी.-44क स्थान नहि लैत अछि। ई एकरा लपेटैत अछि। एकटा अपरिवर्तित एन. आई. पी.-44 सिफरटेक्स्ट भीतरी परत अछि, आ एम. एल.-के. ई. एम. कुंजी ओकर चारूकात एकटा बाहरी ए. ई. ए. डी. क स्थान लैत अछि।
inner = nip44_encrypt(plaintext, conversation_key(sender, recipient))
info = "nymchat-pq2" || sender_secp_pk || recip_secp_pk || kem_ct || recip_kem_pk
prk = HKDF-Extract(salt = "nymchat-pq2-v1", IKM = kem_ss)
key = HKDF-Expand(prk, info || "key", 32)
nonce = HKDF-Expand(prk, info || "nonce", 12)
outer = ChaCha20-Poly1305(key, nonce, plaintext = inner, aad = info)
payload = "pq2." || base64url(kem_ct) || "." || base64url(outer)
सन्देशकेँ पढ़बाक लेल एखनो दुनू रहस्यकेँ पुनःप्राप्त करबाक चाहीः बाहरी परत मात्र एकटा एनआईपी-44 साइफरटेक्स्ट प्रदान करैत अछि, आ खोलबाक लेल शास्त्रीय ईसीडीएच के आवश्यकता होइत अछि। एकटा क्वांटम विरोधी जे सेकप256के1 केँ तोड़ैत अछि ओ आंतरिक कुंजी प्राप्त करैत अछि आ तखन सेहो एमएल-केईएम के सामना करैत अछि; एमएल-केईएमक ब्रेक बाहरी परतकेँ काटैत अछि आ एनआईपी-44केँ ठाढ़ छोड़ि दैत अछि। प्रत्येक इनपुट अपन स्थान अर्जित करैत अछि।
kem_ssकेवल बाहरी परत के कुंजी। एहि व्युत्पत्ति मे किछु सेहो कच्चा ई. सी. डी. एच. आउटपुट के स्पर्श नै करै छै, जकरा धारा 6.1 चालू करै छैक।kem_ct,recip_kem_pkआ दुनू आइडेंटिटी की संबद्ध डेटा के रूप मे आबद्ध छै, ताहि लेल बाहरी परत सटीक प्रतिलिपि के लेल प्रतिबद्ध छै जे एकरा उत्पन्न केलकै। एकटा सिफरटेक्स्ट के दोसर प्रेषक के आइडेंटिटी पर विभाजित करब डिक्रिप्ट करै के बजाय प्रमाणीकरण मे विफल भऽ जायत छैक।
प्रत्येक सन्देश पर एनकैप्सुलेशन ताजा कयल जाइत अछि। प्राप्तकर्ताक एम. एल.-के. ई. एम. कुंजी दीर्घस्थायी होइत अछि, मुदा प्रत्येक सन्देशमे एकटा स्वतंत्र सिफरटेक्स्ट होइत अछि आ एहि लेल एकटा स्वतंत्र संकेतशब्द होइत अछि।
kem_ssई ओ अछि जे नोनसकेँ यादृच्छिक करबाक बदला एकरा व्युत्पन्न करब ध्वनि प्रदान करैत अछि।
चाचा20-पोली1305
एकटा (की, नॉनस) जोड़ीक पुनः उपयोग कऽ एकरा तोड़ल जाइत अछि, आ एहि ठाम चाबी स्वयं प्रत्येक सन्देशक लेल नव अछि, तेँ कोनो जोड़ी दोहरा नहि सकैत अछि।
6. 1 परत सभ अलग-अलग किएक रहैत अछि?
विकल्प ई अछि जे दूनों रहस्य केँ एकटा वार्तालाप कुञ्जी में मिला कऽ ओकरा NIP-44 कें सौंपब:
ck = HKDF-Extract(salt = "…",
IKM = ecdh_x || kem_ss || …) // do not do this
ई संरचना क्रिप्टोग्राफी जकाँ ठोस अछि। एकर एकटा संरचनात्मक समस्या अछिः एकर आवश्यकता अछि।
ecdh_xई. सी. डी. एच. आउटपुटक कच्चा एक्स-निर्देशांक, प्रमुख सामग्रीक रूपमे-आ एकटा ब्राउज़र विस्तार (एनआईपी-07) अथवा एक दूरस्थ हस्ताक्षरकर्ता (एनआईपी-46) कखनो सेहो ओहि मान (value) के वापस नै दैत अछि। एहि सँ कॉलर (caller) क' ओर सँ NIP-44 कयल जाइत अछि आर एकटा सिफरटेक्स्ट (ciphertext) वापस दैत अछि, जे की (key) के कोनो अइसन जगह राखब जतय एप्लीकेशन नै पहुँच सकैत अछि, ओहि क' मुख्य उद्देश्य अछि।
अतः रहस्यक मिश्रणमे प्रत्येक लॉगइन शामिल नहि होइत छैक जे हस्ताक्षरकर्तामे पहचान कुंजी राखैत छैक, जकर अर्थ छैक सबसँ सावधान उपयोगकर्ता, आ कुंजी व्युत्पत्ति पर कोनो मात्रा मे काज एकरा बदलि नहि सकैत छैक। परत निर्भरताकेँ हटा दैत छैकः एन. आई. पी.-44 पूर्ण रहैत छैक आ जे किछु पहचान कुंजी धारण करैत छैक, हस्ताक्षरकर्ता सम्मिलित होइत छैक, जखन कि केईएम आधा ग्राहक द्वारा सीधा धारण कैल गेल पुनर्प्राप्ति कोडसँ गणना कैल जाइत छैक। हस्ताक्षरकर्ता लॉगइन दुनू दिशामे सामान्य मात्रा-पश्चात प्रतिभागी होइत छैक।
लागत बैंडविड्थ अछि, आ ई छोट नहि अछि। एमएल-केईएम सिफरटेक्स्ट 1,088 बाइट्स अछि आ प्रत्येक संदेश पर सवारी करैत अछि, बेस64यूआरएल-एन्कोडेड 1,451 वर्णक लेल; बाहरी एईएडी एकटा 16-बाइटक पॉली1305 टैग जोड़ैत अछि आ एनआईपी-44 पेलोडकेँ विस्तार करैत अछि जे एकरा एक तिहाईसँ लपेटैत अछि। 50-वर्णक सन्देश 176 बाइट्ससँ बढ़ि कऽ 1,712 भऽ जाइत अछि, आ 2,000-वर्णक सन्देश 2,820 सँ बढ़ि कऽ 5,238 भऽ जाइत अछि। सन्देश कतेक छोट हो, एकर परवाह किए बिना फर्श लगभग 1.5केबी प्रति संदेश होइत अछि, जे साझा रहस्यक पुनः उपयोग करबाक बदला हर बेर फेरसँ एनकैप्सुलेट करबाक मूल्य अछि।
2. 2 स्व-वर्णित पेलोड
ओहि pq2. उपसर्ग परिनियोजनकेँ वृद्धिशील बना दैत छैः ई स्व-वर्णन छैक, तेँ एकटा ग्राहक कोनो टैग पर भरोसा करय या कोनो सहकर्मी के समर्थन के याद रखै के बजाय पेलोड के निरीक्षण कऽ के डिक्रिप्शन मार्ग चुनैत छैक। एकटा पाठक जे उपसर्ग केँ नहि चिन्हैत छैक ओ पेलोड केँ गलत पढ़ै के बजाय खोलय मे विफल रहि जाइत छैक, आ दुनू पक्ष सँ पहिने सील कैल गेल संदेश मात्रा के बाद सामान्य एनआईपी-44 के रूप मे पठनीय रहि सकैत छैक बिना कोनो माइग्रेशन के।
ML-KEM डिकैप्सुलेशन कतौ नहि फेल होय लेल डिजाइन कएल गेल अछि: एकटा खराब सिफरटेक्स्ट (ciphertext) देला पर, फुजिसाकी-ओकामोटो ट्रांसफॉर्म (Fujisaki-Okamoto transform) एरर (error) के बजाय एकटा नियत (deterministic) स्यूडो-रैंडम (pseudo-random) सीक्रेट वापस करैत अछि। ताहि लेल गलत की (key) KEM लेयर पर कतौ प्रकट नै होइत अछि — एहि के NIP-44 क भीतर एकटा HMAC फेलियर के रूप में देखल जाइत अछि, जकरा ठीक ओहिना देखल जाइत अछि जखन कोनो शास्त्रीय (classical) गलत की आबैत अछि। कॉलर्स दुनू के समान रूप सँ देखैत छथि, ताहि लेल फेलियर सँ कोनो अलग पहचान कय सकैत संकेत नै मिलैत अछि। एहि कारण सं सेक्शन् 9.1 क कैंडिडेट लिस्ट काम करैत अछि: एकटा क्लाइंट बारी-बारी सँ प्रत्येक की के प्रयोग करैत अछि आ NIP-44 केँ बताबय दइत अछि जे कोना सही छल।
6. 3 उपहारक रैपक दुनू परत।
A एनआईपी-17 निजी सन्देश एकटा अछि। एनआईपी-59 गिफ्ट रैप: एकटा बिना हस्ताक्षर वाला अफवाह, जे प्रेषकक पहचान कुंजी (प्रकार १३) सँ सील कएल गेल अछि, आ ओकरा बाद प्रत्येक संदेशक लेल बनल एकटा अस्थायी कुंजी (प्रकार १०५९) सँ लपेटल गेल अछि। जे लॉगिन सीधे पहचान कुंजी के राखैत अछि, Nymchat एहि दुनू परत के मिश्रित करैत अछि, आ प्रत्येकक अपन-अपन एनकैप्सुलेशन (encapsulation) अछि।
एकटा हस्ताक्षरकर्ताक लॉगइनकेँ मात्र बाहरी परत भेटैत छैक। मोहर हस्ताक्षरकर्ताक द्वारा सामान्य एन. आई. पी.-44क रूपमे प्रस्तुत कयल जाइत छैक-अनुप्रयोग कखनहु ओहि चाबीकेँ नहि देखैत छैक जे एकरा बनबैत छैक-तेँ एकरा ओहि स्थान पर संकरित नहि कैल जा सकैत छैक। एहि आक्रमणक विरुद्धमे एकर कोनो लागत नहि होइत छैकः सील मात्र रैपक माध्यमसँ पहुँचल जा सकैत छैक, आ रैप ओ अछि जे रिकॉर्डर भंडारित करैत छैक। रिकॉर्ड कयल गेल ट्रैफिककेँ धारण करैवला प्रतिद्वंद्वीकेँ एमएल-केईएमकेँ तोड़नाइ आवश्यक होइत छैक जाहि सँ पहिने कि सील हमला करबाक लेल दृश्यमान होय।
7समूह संदेश आ आंशिक कवरेज
समूह सन्देश कोनो एकटा सांकेतिक पाठ नहि होइत छैक। ई एकहि सादा पाठ छैक जे प्रत्येक सदस्यक लेल तैयार कयल जाइत छैक, प्रत्येक प्रति ओहि सदस्यक अपन एम. एल.-के. ई. एम. कुंजीमे समाहित कयल जाइत छैक। एकटा सदस्य जे एकटा कुंजी प्रकाशित कयने अछि ओकरा संकर रैप भेटैत छैक; जकरा शास्त्रीय रैप नहि भेटल छैक।
ई एकटा लेखांकन समस्या उत्पन्न करैत अछि जे एकटा सरल कार्यान्वयन गलत भs जाइत अछि। यदि दसमे सँ आठ सदस्यकेँ संकर प्रतिलिपि भेटैत अछि तखन सन्देश ई अछि - नहि आठ-दशमांश संरक्षित। प्रतिद्वन्द्वीकेँ सादा पाठक एकटा शास्त्रीय प्रतिलिपिक आवश्यकता होयत छैक जे सब दसमे समान हो, तेँ सन्देशक रक्षा तखनि होयत अछि जखन सभ नकल अछि।
अतः निमचैट फैन-आउटक दौरान प्रति-संदेश कवरेजकेँ ट्रैक करैत अछि-गिनती मात्र तखनि ज्ञात होइत अछि जखन रैप बनाओल जा रहल अछि-आ बैज रिपोर्ट करैत अछि & ldquo; क्वांटम-प्रतिरोधी 10 मे सँ 8 सदस्यक लेल & rdquo; नहि कि सन्देश सुरक्षित अछि। जतऽ कोनो गिनती उपलब्ध नहि अछि, जे सामान्य मामला अछि। प्राप्त भेल। समूह संदेश (केवलं प्रेषक फैन-आउट गणना करैत छथि), इंटरफेस पूर्ण सुरक्षाक बजाये आंशिक सुरक्षाक रिपोर्ट करैत अछि। केवल अपन प्रतिलिपि क आधार पर पूर्ण सुरक्षाक दावा करब, संदेशक समग्रताक बारे मे एकटा अतिशयोक्ति भ' सकैत अछि।
7. 1 ढाल की रिपोर्ट करैत अछि
ढाल एकर सत्य बताबैत अछि। सन्देश, ओहि सॉफ्टवेयर के बारे मे नहि जे एकरा पठौलनिः
- पूर्ण संरक्षण: एहि प्लेनटेक्स्टक हर एक प्रति हाइब्रिड रूप में निकलल।
- आंशिक: समूह सन्देशक किछु प्रति शास्त्रीय विधि सँ प्रेषित भेल। एकरा पूर्णक सट्टा में घटिया रूप में बनाओल गेल, कियाक त' सभ में समान एकटा प्लेनटेक्स्टक एकटा शास्त्रीय प्रति ही एकटा शत्रु लेल पर्याप्त अछि।
- शास्त्रीयकेँ कोनो बैजक रूपमे देखाबयके बदला स्पष्ट रूपसँ कहल गेल अछि, किएक तँ एकटा अनुपस्थित सूचक & ldquo; असुरक्षित & rdquo;, & ldquo; भग्न & rdquo;, आ & ldquo; के बीच अस्पष्ट अछि; एहि निर्माणमे विशेषताक अभाव अछि & rdquo;।
फैसला तखन दर्ज कयल जाइत अछि जखन सन्देशकेँ सील कऽ देल जाइत अछि नहि कि कोनो सहकर्मी बादमे जे विज्ञापन दैत अछि ओकरासँ पुनः संगणित कयल जाइत अछि। साइफरटेक्स्ट जे पहिनेसँ मौजूद अछि से पहिनेसँ बेसी सुरक्षित नहि भऽ सकैत अछि, आ एकटा इंटरफेस जे नव घोषणाक बल पर पुरान सन्देशकेँ फेरसँ चलबैत अछि ओ रिले पर बाइट्सक बारेमे किछु गलत दावा करब होयत।
ऊपर दिहल गेल समूहक नियम एहि के प्रतिस्थापित कए क' नहि, बल्कि एहि कें ऊपर कें जोड़ैत अछि: समूहक संदेश तखनहि पूर्ण रूप सं सुरक्षित रहत जखन प्रत्येक सदस्यक प्रति सुरक्षित रहल होए, आ कवरेज गणना बिना प्राप्त भेल समूहक संदेश 'आंशिक' (partial) दिखावैत अछि।
8अहाँक स्वयं के संबोधित प्रतिलिपि
ग्राहक द्वारा भंडारित कएटा चीज केँ उपयोगकर्ता के अपन पहचान के अनुसार कूटबद्ध कैल जाय छैः समन्वयित सेटिंग, वार्तालाप सूची, समूह कुंजी, आ संदेश संग्रह। ई अधिकांश एकल संदेश के तुलना मे एक उपयोगकर्ता के बारे मे बेसी जानकारी राखै छै, तेँ ओकरा शास्त्रीय छोड़ै सँ ओ सब सँ कमजोर संग्रहित कलाकृति बनि जाय छै चाहे सन्देश केँ कतेक सावधानी सँ सील कैल जाए। ओ एकहि संकरक उपयोग करै छै, जे उपयोगकर्ता के अपन मूल-व्युत्पन्न कुंजी मे समाहित छै-खंड 3.2 मे वर्णित एक अपवाद के संग। nymchat-pq-root स्वयं श्रेणी, जकरा कोनो चाबीके अन्तर्गत बन्द नहि कयल जा सकैत अछि जे केवल ओ उत्पन्न कऽ सकैत अछि।
ई कलाकृति सभ अछि जतय डिजाइन सबसँ बेसी महत्वपूर्ण अछि। एकटा सेटिंग ब्लॉब या एक संग्रह पंक्ति बरख धरि एक ठाम रहैत अछि, जे ठीक ओहि वस्तुक आकार अछि जे कोनो फसल-एखन-डिक्रिप्ट-बादक विरोधी एकत्रित करैत अछि-कोनो एकल सन्देशक तुलनामे बहुत बेसी, जे कम सँ कम उपयोगकर्ताक दिमागमे अल्पकालिक अछि।
एकटा बाधा एतऽक प्रारूपकेँ नियंत्रित करैत अछि न कि कुंजीकेँ। एकटा स्व-पता प्रतिलिपि द्वारा पठनीय होयत छैक सभ खाता पर उपकरण, एहि लेल प्रत्येक उपकरण विज्ञापन दैत अछि जे ओ अपन घोषणा बला रोस्टरमे की खोल सकैत अछि, आ खाता केवल ओही लिखैत अछि जे ओ सभ पढ़ सकैत अछि। किछु आओर लिखने पर उपकरण अपन सेटिंग्ससँ लॉक भऽ जायत-ओही मौन विफलता धारा 3.2 अन्य तरीकासँ बचैत अछि, जे एक अलग दिशासँ आबि रहल अछि।
एकटा उपकरण जे पहचान राखैत अछि मुदा जड़ नहि रखैत अछि, मूल-व्युत्पन्न कुंजी पर सीलबंद किछु नहि खोलि सकैत अछि, जाहि मे ओकर अपन सेटिंग सेहो शामिल अछि। ई एकटा जानबूझकर परिणाम अछि, निरीक्षण नहि, आ यही कारण अछि जे धारा 3.3 मे एकटा नया मूल गढ़बाक बजाय जोड़बाक लेल एहन उपकरण संकेत देल गेल अछिः दोसर मूल ब्लोब केँ पठनीय नहि बना देत, ई मात्र पहिचानक प्रमुख सामग्री केँ दू मे विभाजित कऽ देत। जाबत धरि उपयोगकर्ता एकरा जोड़ैत नहि अछि, उपकरण काज करैत रहैत अछि-ई पढ़ैत अछि जे ओकरा लग की लेल चाबी अछि आ शास्त्रीय रूपसँ पठा दैत अछि।
ब्राउज़र एक्सटेंशन या दूरस्थ हस्ताक्षरकर्ता (एन. आई. पी.-46) केँ चला रहल उपकरणमे कोनो एन. एस. सी. नहि रहैत छैक, मुदा ई पुनर्प्राप्ति कोडकेँ धारण करैत छैक, आ धारा 6.1क स्तरित निर्माणक अन्तर्गत जे मात्राक बादक आधा आवश्यकता छैकः हस्ताक्षरकर्ता एन. आई. पी.-44 परत उत्पन्न करैत छैक जेना कि हमेशा होइत छैक, आ ग्राहक बाहरी परतकेँ स्वयं चाबी दैत छैक। एहन लॉगिन दुनू दिशामे एकटा साधारण प्रतिभागी होइत छैक।
9घूर्णन
ओहि epoch व्युत्पत्तिमे काउंटर ओ अछि जे नव कुंजी सामग्रीक बिना घूर्णनकेँ संभव बनबैत अछि। एकरा बढ़ायब सँ एकहि मूल सँ एकटा ताजा कुंजी जोड़ी आ एक पुनः प्रकाशित घोषणा प्राप्त होइत अछि; सहकर्मी प्रतिस्थापन योग्य रिकॉर्ड सँ नव कुंजी उठबैत छथि। एहि लेल घूर्णन उपयोगकर्ता केँ दोसर बेर किछु लिखबा लेल नहि कहैत अछिः मूल प्रति पहचान एक बेर उत्पन्न होइत अछि आ युग मोड़ करैत अछि।
9. 1 पुरान युगकेँ राखल जाइत अछि आ किछुकेँ पुनः कूटबद्ध नहि कयल जाइत अछि।
जखन कोनो चाबी घुमैत अछि तखन किछु नहि फेरसँ लिखल जाइत अछि। एकटा ग्राहक वर्तमान युगसँ घटा कऽ 3 धरि डिक्रिप्शन कैंडिडेट बनबैत अछि, एहि तरहेँ घूर्णनसँ किछु समय पहिने सील कयल गेल सन्देश तखन सेहो कीपेयरक खिलाफ खुलैत अछि जे पठाओल गेल समय चालू छल।
ओ खिड़की ओ अछि जे घूर्णनकेँ बिलकुल सुरक्षित बनाबैत अछिः एकर बिना, प्रत्येक घूर्णन जे किछु उड़ानमे छल ओकरा फँसा देत। जे किछु पहिनेसँ सील भऽ गेल अछि से पहिचानक जीवन लेल पठनीय रहैत अछि, किएक तँ एकटा सन्देश जे उपयोगकर्ता आब नहि खोल सकैत अछि ओ हुनका लेल सख्तीसँ अधलाह अछि जकर सुरक्षामे पूर्वव्यापी सुधार नहि कयल जा सकैत अछि (धारा 10.5)।
10ई कोन-कोन रक्षा नहि करैत अछि।
एकटा कागज जे केवल ई सूचीबद्ध करैत अछि जे एकटा डिजाइन की हासिल करैत अछि, ओ कोनो प्रणालीक वर्णन नहि करैत अछि, आ एकटा इंटरफेसमे सुरक्षा गुणकेँ बढ़ा-चढ़ा कऽ बताबा एकरा छोड़ि देबासँ बेसी खराब अछि। निम्नलिखित एहि संरचनाक बचावसँ बाहर अछि।
10. 1 जड़ एकटा दोसर रहस्य अछि, आ एकरा गमाओल जा सकैत अछि।
ई डिजाइनक वास्तविक मूल्य अछि। खंड 2क बाधा जे कोनो उपयोगकर्ता लग राखबाक लेल ठीक एक चीज होअय, ओकरा पूरा नहि कयल जा सकैत अछिः अकेला एन. एस. सी. पोस्ट-क्वांटम कीक पुनर्निर्माण नहि करैत अछि, किएक तँ पूरा मुद्दा ई अछि जे कोनो सार्वजनिक मूल्य नहि अछि आ कोनो अन्य रहस्य एकरा उजागर नहि करैत अछि। यदि कोनो उपकरण मूल धारण नहि करैत अछि आ धारा 3.2क कोनो आवरण नहि खोलल जा सकैत अछि, तखन मूल-व्युत्पन्न कुंजी पर मुहर लगाओल गेल सामग्री पुनर्प्राप्त नहि भऽ सकैत अछि। कोनो एस्क्रो नहि अछि आ जानबूझकर कोनो प्राधिकरण नहि अछि जे एकरा धारण कऽ सकै।
हाथसँ स्थानान्तरित करबाक एकमात्र मार्गक सङ्ग ई पहिल बेर पढ़य बला मार्गसँ बेसी तीक्ष्ण होइत अछि। एकटा उपयोगकर्तासभ जे कहियो एकर प्रतिलिपि नहि बनबैत छथि। nympq1… कहीं सेहो कोडमे एकर ठीक एक प्रति होइत छैक, एक उपकरण पर, आ ओहि उपकरणकेँ गमाएलासँ प्रत्येक पोस्ट-क्वांटम संदेश, सेटिंग ब्लॉब आ अभिलेख पंक्ति ओहि पर सीलबंद भऽ जाइत छैक।
nsec कोनो मदति नहि करैत अछि; ई ओ गुण अछि जाहि पर पूरा डिजाइन टिकल रहैत अछि।
बादमे जोड़ल गेल कोनो लपेटा पाथकेँ ओहि बारकेँ साफ करबाक चाही जे मैनुअल करैत अछि। एकटा हमलावर उपलब्ध सबसँ सस्ता पाथ पर हमला करैत अछि, तेँ एकटा योजना ओकर कमजोर पुनर्प्राप्ति मार्गक लायक होइत अछि-उदाहरणक लेल, एकटा यादगार पासफ्रेज, जे किछु पासफ्रेजक लायक होयत, ओ सब चीजकेँ राखि देत, आ लपेटा गेल पंक्ति ठीक ओही कलाकृति होयत जे फसल-आब-डिक्रिप्ट-बादक विरोधी फुरसतमे ऑफ़लाइन एकत्रित आ पीसि लैत अछि।
10. 2 प्रमाणीकरण, गोपनीयता सँ अलग
नोस्टरमे प्रत्येक हस्ताक्षर सेकप256के1 पर स्नोर अछि, आ ई अहिँ अपरिवर्तित अछि। क्वांटम कंप्यूटरक सङ्ग एकटा प्रतिद्वंद्वी नकली हस्ताक्षर कऽ सकैत अछि आ वास्तविक समयमे एकटा उपयोगकर्ताक प्रतिरूपण कऽ सकैत अछि। हाइब्रिड कुंजी विनिमय जे पराजित करैत अछि ओ फसल-आब-डिक्रिप्ट-बादमे अछिः आइ यातायात रिकॉर्ड करैवला हमलावर एकरा बादमे नहि पढ़ सकैत अछि। ई एकटा विरोधीक विरुद्ध सन्देशकेँ अक्षम नहि करैत अछि जकरा लग पहिनेसँ मशीन अछि। ई भेद अनुप्रयोगमे जानबूझकर कयल जाइत अछि-ताला सूचक प्रमाणीकरणक रिपोर्ट करैत अछि, ढाल गोपनीयता रिपोर्ट करैत अछि, आ ओ अलग-अलग ग्लिफ अछि किएक तँ सन्देशमे एक दोसराक बिना भऽ सकैत अछि।
ई एहि बातकेँ सेहो सीमित करैत अछि जे धारा 4मे घोषणा की वादा कऽ सकैत अछि। एकटा एनपब आ एकटा एमएल-केईएम कुंजीक बीचक बंधन एकटा सेक 256के1 हस्ताक्षर अछि, तेँ एकटा विरोधी जे ओकरा जाली बना सकैत अछि ओ अपन एकटा चाबीकेँ प्रतिस्थापित कऽ सकैत अछि। भविष्यक प्रतिद्वन्द्वीक विरुद्ध गोपनीयता ओकर विरुद्ध प्रामाणिकता जकाँ नहि अछि।
10. 3 मेटाडेटा
उपहारकेँ लपेटलासँ प्रेषक, प्राप्तकर्ताकेँ एकसँ बेसी लुकायल जाइत अछि। p टैग, प्रकारक, आ भीतरी सन्देशक टाइमस्टैम्प। ई एहि बातकेँ नहि छुपबैत अछि जे कोनो घटना मौजूद अछि, ओकर आकार, वा कखन कोनो रिले एकरा प्राप्त कयलक। यातायात विश्लेषण एहि डिजाइनक कोनो भाग द्वारा संबोधित नहि कयल जाइत अछि।
10. 4 ऑफ़लाइन जाल
निमचैटक ब्ल्यूटूथ मेश परिवहन एकटा अलग प्रोटोकॉल अछि जकर अपन हाथ मिलाबऽ छैक, आ ई एहि काज द्वारा कवर नहि कैल गेल छैक। मेश पर सन्देश शास्त्रीय छैक।
10. 5 पहिनेसँ पठाओल गेल सन्देशसभ
रिकॉर्ड कयल गेल साइफरटेक्स्ट जखन कि दुनू पक्ष एखनो शास्त्रीय अछि, स्थायी रूप सँ शास्त्रीय रहैत अछि। ई पहिने सँ मौजूद अछि आ एकरा फेर सँ सील नहि कैल जा सकैत अछि। सुरक्षा ओहि सन्देश सँ शुरू होइत अछि जतय दुनू पक्ष मात्रा के बाद के कुंजी रखैत अछि, ओहि समय नहि जखन सुविधा चालू कैल गेल छल।
11विचार कएल गेल विकल्प
| दृष्टिकोण | किएक नहि? |
|---|---|
| आइडेंटिटी कीसँ पोस्ट-क्वांटम की प्राप्त करू। | अस्वीकार कयल गेल। व्युत्पत्ति एन. एस. ई. सी. पर एकटा सार्वजनिक एल्गोरिथ्म छैक, आ एकटा क्वांटम विरोधी प्रकाशित एन. पी. यू. बी. सँ एन. एस. ई. सी. केँ पुनः प्राप्त करैत छैक, तेँ शास्त्रीय आधा केँ तोड़िकऽ एकर सङ्ग उत्तर-क्वांटम आधा पर हाथ राखि दैत छैक। ई एहि पेपरमे प्रत्येक वितरण समस्याकेँ हल कयलक आ ककरो विरुद्ध बचाव कयलक। धारा 3.1। |
| NIP-44 द्वारा उपयोगकर्ताक दोसर उपकरण सब कऽ root भेजू। | एकहि कारणसँ अलग-अलग कपड़ामे अस्वीकृत कयल गेल। शास्त्रीय-मात्र कूटलेखनक अन्तर्गत प्रसारित एकटा जड़ ओहि व्यक्ति द्वारा पुनःप्राप्त कयल जा सकैत अछि जे ओहि सन्देशकेँ रिकॉर्ड करैत अछि आ बादमे एकर चाबी तोड़ैत अछि, जे प्रतिद्वन्द्वीक जड़ अछि जकरा रोकबाक लेल अस्तित्वमे अछि। |
| प्रत्येक उपकरण पर अलगसँ उत्पन्न एमएल-केईएम की-पेयर। | नकारल गेल। उपकरण सभक पास अलग-अलग डिकैप्सुलेशन की (decapsulation keys) रहत, आ प्रत्येक पहचान (identity) कें लेल एकटा प्रतिस्थापन योग्य घोषणा (replaceable announcement) सब की संभब नै छै। पीयर (Peers) सब ओहि की (key) सँ एनक्रिप्ट करैत, जे सबसें अंत में प्रकाशित कएल गेल छल, आ बकी सब उपकरण ओकर परिणाम पढ़ि कें असमर्थ रहत। प्रत्येक पहचान कें लेल एकटा रूट, जे धारा ३.२ क पथ द्वारा चलैत अछि, एही सँ ई समस्या सँ बचल जा सकैत अछि। |
| जड़केँ पिनक नीचाँ लपेटू। | अस्वीकार कयल गेल। चार अंकीय पिन एकटा ऑफ़लाइन हमलावरक विरुद्ध लगभग 13 बिट होइत अछि जे लपेटल पंक्ति धारण करैत अछि। एकरा दू 256-बिट पाथके बगलमे पेश करब गलत तरीकासँ प्रस्तुत करत जे सबसँ कमजोर रैपक मूल्य की अछि। |
| npub केँ दुनू कुञ्जी सहित विस्तार करू | 1, 184 बाइट्स साझा करै योग्य पहचानकर्ता नहि अछि, आ ई प्रत्येक मौजूदा नोस्टर क्लाइंटक पता के पार्सिंग केँ तोड़ देत जकरा 32 बाइट्स के रूप मे परिभाषित कैल गेल छैक। |
| एकटा प्रमुख निर्देशिका सेवा | ओ सत्ता केँ फेर सँ लै' आवैत अछि जकरा सँ बचै लेल नेटवर्क बनल अछि। जकर सँ लुकअप केँ पूछल जाएत अछि, उहे तय करैत अछि जे संदेश केँ के पढ़ सकैत अछि। |
| प्रत्येक सन्देशक संग चाबी जोड़ू। | किछु नहि हल करैत अछिः प्रेषककेँ एकर आवश्यकता होइत अछि। प्राप्तकर्ताक पहिल सन्देशसँ पहिने कुंजी, जे ठीक एहन स्थिति अछि जाहिमे एकरा लऽ जयबाक लेल कोनो पूर्व सन्देश नहि अछि। |
| इन-बैंड क्षमता वार्ता | एकटा डाउनग्रेड सतह बनबैत अछि। एकटा हमलावर जे एकटा क्षमता ध्वजकेँ हटा सकैत अछि, शास्त्रीय पथकेँ बाध्य करैत अछि। |
| मात्र मात्रा के बाद, कोनो शास्त्रीय पैर नहि। | सेकप256के1क दशकक विश्लेषणकेँ एकटा बहुत छोट आदिमके बदलामे त्यागैत अछि। एकटा संकर तभी विफल होइत अछि जखन दुनू असफल। |
12कार्यान्वयन समानता
Nymchat एहि संरचनाक दूटा स्वतंत्र कार्यान्वयन प्रदान करैत अछि — एकटा वेब एप्लिकेशन लेल JavaScript में, आ एकटा मोबाइल एप्लिकेशन लेल Dart में, जइमें शुरुआत सँ बनाओल गेल ML-KEM-768 पोर्ट सेहो शामिल अछि। एकही प्रिमिटिव के दूटा कार्यान्वयन सामान्यतः एकटा जोखिम होइत अछि, तए ओकरा एक-दोसरक सहमत होयब पर भरोसा करय सँ नीचाँ, एक-दोसरक विरुद्ध पिन कएल गेल अछि।
डार्ट एमएल-केईएम कार्यान्वयन अधिकारीक विरुद्ध मान्य अछि।
एन. आई. एस. टी. ए. सी. वी. पी.
एमएल-केईएम-768 लेल ज्ञात-उत्तर परीक्षण (ML-KEM-*-FIPS203)-25 की-जनरेशन, 25 एनकैप्सुलेशन आ 10 डिकैप्सुलेशन केस, अपन सुइटक रूपमे चलैत अछि। ओ सभ वेक्टर अछि जे एन. आई. एस. टी. एकटा कार्यान्वयनकेँ मान्य करबाक लेल प्रकाशित करैत अछि, तेँ ओकरा पास करब प्रमाण अछि जे पोर्ट सही अछि, मात्र एहि बातक प्रमाण नहि अछि जे दूटा ग्राहक एक दोसरासँ सहमत छथि। एकर ऊपर, परीक्षण वैक्टरक एक साझा स्थिरता-बीज व्युत्पत्ति, एनकैप्सुलेशन, दुनू पेलोड प्रारूप, आ पूरा उपहार रैप-जावास्क्रिप्ट सन्दर्भसँ उत्पन्न होइत अछि आ दुनू परीक्षण सुइट द्वारा जाँचल जाइत अछि। मूल रहस्य एहि स्थिरता केँ प्रतिस्थापित करबाक बदला विस्तार करैत अछिः मूल सँ बीज, जड़ सँ कीपेयर, जड़क सार्वजनिक फिंगरप्रिंट, आ व्युत्पन्न कुंजी, गैर आ बाहरी परतक सम्बन्धित डेटा अपन स्वयंक वैक्टर अछि, तेँ दुनू ग्राहक एहि बात पर असहमत नहि भऽ सकैत अछि जे की एकटा
nympq1… कोडक अर्थ अछि वा ओहि बाइटक सम्बन्धमे जे कोनो सन्देशकेँ सील कयल जाइत अछि। कोनो एकटा कार्यान्वयनमे विचलन एकटा सन्देश उत्पन्न करबाक बदला निर्माणमे विफल भऽ जाइत अछि जे दोसर ग्राहक नहि खोल सकैत अछि।
फिंगरप्रिंट एहिमेसँ नामकरणक योग्य अछि। ई ओ अछि जे एकटा उपकरणकेँ बतबैत अछि & ldquo; ई ओ रूट अछि जे हम & rdquo; सँ & ldquo; पकड़ैत छी; ई एकटा अलग & rdquo; अछि, आ एकटा क्लाइंट जे दोसर क्लाइंटक फिंगरप्रिंटकेँ पुनः उत्पन्न नहि कऽ सकैत अछि, ओ एकटा पूर्णतया नीक रिकॉर्ड पढ़ैत अछि कारण कोनो रिकॉर्ड नै अछि-आ फेर, धारा 3.3क बाद, दोसर रूटकेँ टकसाल करैत अछि आ आइडेंटिटीकेँ विभाजित करैत अछि। ई ठीक ओहि कारणसँ एकटा वेक्टर अछि।
निमचैट अछि। खुला स्रोत AGPL-3.0 क अन्तर्गत। एतऽ वर्णित क्रिप्टोग्राफिक कोर अछि
js/nym-crypto.js आओर js/modules/pq.js वेब ग्राहकमे, आ
lib/core/crypto/ संग-संग lib/features/identity/pq_registry.dart मोबाइल ग्राहकमे।
छोट, गैर-तकनीकी व्याख्या लेल, देखू क्वांटम प्रतिरोधी कूटलेखन पर ज्ञान आधार पृष्ठ.