Nymchat സാങ്കേതിക വെളുത്ത പുസ്തകം
നിംചാറ്റിലെ ക്വാൻ്റത്തിന് ശേഷമുള്ള പ്രധാന കരാർ
ഒരു ഡയറക്ടറിയോ രജിസ്ട്രിയോ ഇല്ലാതെ നോസ്റ്ററിലൂടെ എം. എൽ-കെ. ഇ. എം-768 പൊതു കീകൾ വിതരണം ചെയ്യുകയും പൊതു മൂല്യമില്ലാത്ത ഒരു രഹസ്യത്തിൽ നിന്ന് അവയെ സീഡ് ചെയ്യുകയും ചെയ്യുന്നു.
ക്രീമിലയര് കേസ് ഒരു പ്രതീക്ഷ തന്നെ ആയിരുന്നു.നിയമ പോരാട്ടം ജയിച്ചാല് ഒരു പക്ഷെ എന്റെ ഭാവി തലമുറയ്ക്ക് നേട്ടം ആകാമായിരുന്ന ഒരു പ്രതീക്ഷ. രണ്ടാം പൊതു കീ, വികേന്ദ്രീകൃത നെറ്റ്വർക്ക് എന്നിവയ്ക്ക് വ്യക്തമായി പറയാൻ ഒരിടവുമില്ല. രണ്ടാമത്തെ കീ എവിടെ നിന്നാണ് വരുന്നത്, അത് ആവശ്യമുള്ള ആളുകളിലേക്ക് എങ്ങനെ എത്തുന്നു, ഫലത്തെക്കുറിച്ച് ക്ലെയിം ചെയ്യാൻ ഇന്റർഫേസ് അനുവദിക്കുന്നത് എന്താണ്-അവസാന വിഭാഗത്തിൽ, ആ ഫലം എന്താണ് സംരക്ഷിക്കാത്തത് എന്ന് നിംചാറ്റ് എങ്ങനെ ഉത്തരം നൽകുന്നുവെന്ന് ഈ പേപ്പർ വിവരിക്കുന്നു.
ഈ പേജ് സൗകര്യാർത്ഥം മെഷീൻ വിവർത്തനം ചെയ്തതാണ്. ഇംഗ്ലീഷ് ഒറിജിനൽ ആണ് ബാധകമായ പതിപ്പ്.
1പ്രശ്നം.
ഞങ്ങളുടെ സ്വകാര്യ സന്ദേശങ്ങൾ രജിസ്റ്റർ ചെയ്യുന്നു NIP-44രണ്ടാമത്തെ പകുതി, ഒരു HMAC-SHA256 ടാഗ് ഉപയോഗിച്ച് ChaCha20 - ചൊവ്വാക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റെക്റ്റ എച്ച്. കെ. ഡി. എഫ്. (ആർ. എഫ്. സി 5869)-ഒരു ക്വാണ്ടം കമ്പ്യൂട്ടർ അർത്ഥവത്തായി ഭീഷണിപ്പെടുത്തുന്നില്ല; ഗ്രോവറിന്റെ അൽഗോരിതം ഒരു സമമിതി കീയ്ക്കെതിരെ ഒരു സ്ക്വയർ റൂട്ട് സ്പീഡ്അപ്പ് ചെലവാകും, 256 ബിറ്റുകൾ അത് ആഗിരണം ചെയ്യുന്നു. അംഗീകാരം എലിയറ്റിക് ക്രീബ് Diffie-Hellman over സിപിഎം256K1ഒരൊറ്റ രഹസ്യ ചുവപ്പ് അവന്റെ ജനപ്രിയ ചുവപ്പില് നിന്ന് തിരികെ കണ്ടെത്തുന്നതെങ്കില് ഓരോ രഹസ്യവും ഒരൊറ്റ രഹസ്യവും എപ്പോഴെങ്കിലും സൃഷ്ടിച്ചുകൊണ്ടിരിക്കും.
ഇത് സൃഷ്ടിക്കുന്ന ഭീഷണി ഇത്തരം ഒരു മെഷീൻ നിലനില് ക്കുന്നതുവരെ വിതരണം ചെയ്യപ്പെടുകയില്ല. സ്റ്റോറേജ് ഉള്ള ഒരു എതിരാളിയുടേത് ഇന്ന് രജിസ്റ്റർ ടെക്സ്റ്റ് രജിസ്റ്റർ ചെയ്യാനും കഴിവുള്ളത് എപ്പോഴെങ്കിലും അത് ഡെക്സൈഡ് ചെയ്യാനും കഴിയും. ഇപ്പോൾ ഇപ്പോഴും പ്രധാനപ്പെട്ടതെന്തെങ്കിലും ഇപ്പോൾ അയച്ചാൽ ഇപ്പോൾ അപകടം ചെയ്യപ്പെടുന്നു.
1.1 ഈ ലേഖനത്തിന്റെ ഉത്തരം
ലഘൂകരണം നന്നായി മനസ്സിലാക്കപ്പെടുന്നുഃ ക്ലാസിക്കൽ എക്സ്ചേഞ്ചിനൊപ്പം ഒരു പോസ്റ്റ്-ക്വാണ്ടം കീ എൻക്യാപ്സുലേഷൻ സംവിധാനം പ്രവർത്തിപ്പിക്കുക, അതിനാൽ ഒരു ആക്രമണകാരി എന്തും വായിക്കാൻ രണ്ടും തകർക്കേണ്ടതുണ്ട്. നിംചാറ്റ് എം. എൽ-കെ. ഇ. എം-768 ഉപയോഗിക്കുന്നു (ഫേസ്ബുക്ക് 203ഇത് ഉടൻ ഒരു വിതരണം പ്രശ്നം ഉയർത്തുന്നു:
ഇന്ന് ആലീസിന് സന്ദേശം അയയ്ക്കാൻ നിങ്ങൾക്ക് ഒരു കാര്യം വേണംഃ അവളുടെ എൻപബ്. ഒരു പോസ്റ്റ്-ക്വാണ്ടം എക്സ്ചേഞ്ച് ചേർക്കുക, നിങ്ങൾക്ക് രണ്ടാമത്തേത് ആവശ്യമാണ്-അവളുടെ എംഎൽ-കെഇഎം പബ്ലിക് കീ. ആ കീ എവിടെയാണ് താമസിക്കുന്നത്, അവൾക്ക് എന്തെങ്കിലും അയയ്ക്കുന്നതിന് മുമ്പ് നിങ്ങൾക്ക് അത് എങ്ങനെ ലഭിക്കും?
ഒരു എൻപബ് സ്വയം ഉൾക്കൊള്ളുന്നതാണ്. നിങ്ങൾക്ക് അത് പേപ്പറിൽ എഴുതാം, ഉറക്കെ വായിക്കാം, സ്ക്രീനിൽ നിന്ന് സ്കാൻ ചെയ്യാം, ആർക്കും നിങ്ങൾക്ക് എൻക്രിപ്റ്റ് ചെയ്യേണ്ടത് അത്രയേയുള്ളൂ. ഒരു എം. എൽ-കെ. ഇ. എം-768 പൊതു കീ 1,184 ബൈറ്റുകളാണ്. ഇത് ഉറക്കെ വായിക്കാൻ കഴിയില്ല, ഇത് ഒരു ഉപയോക്തൃനാമത്തിൽ ചേരില്ല, മാത്രമല്ല ഇത് 32 ബൈറ്റുകൾ മാത്രമുള്ള ഒരു ഐഡന്റിറ്റിക്ക് പുറമെ ഒരു ക്യുആർ കോഡിൽ ഉൾപ്പെടുന്നില്ല.
വലിപ്പം എളുപ്പമുള്ള ഭാഗമാണ്. രണ്ടാമത്തെ കീ മൂന്ന് വ്യത്യസ്ത പ്രശ്നങ്ങൾ കൊണ്ടുവരുന്നു എന്നതാണ് ഏറ്റവും ബുദ്ധിമുട്ടുള്ള ഭാഗം, ഈ പേപ്പറിന്റെ ബാക്കി ഭാഗങ്ങൾ പ്രധാനമായും അവയ്ക്കുള്ള ഉത്തരമാണ്ഃ
- ഇത് പകരം വയ്ക്കാം. ആർക്കും ഒറ്റനോട്ടത്തിൽ വായിക്കാൻ കഴിയാത്ത ഒരു താക്കോൽ ഒരു ആക്രമണകാരി സ്വന്തമായി മാറ്റുന്ന തരത്തിലുള്ള കാര്യമാണ്. സെക്ഷൻ 4 അതിനെ ഒരു ഒപ്പ് ഉപയോഗിച്ച് ഐഡന്റിറ്റിയുമായി ബന്ധിപ്പിക്കുന്നു, ഇത് ഇത് പൂർണ്ണമായും പരിഹരിക്കുന്നു.
- ഇത് ഒരു ഉപയോക്താവിൻറെ ഉപകരണങ്ങളിലുടനീളം അംഗീകരിക്കേണ്ടതുണ്ട്. ഒരു ഫോണിലെയും ലാപ്ടോപ്പിലെയും ഒരേ അക്കൌണ്ട് ഒരേ താക്കോൽ ഹാജരാക്കണം, അല്ലെങ്കിൽ ഒന്നിന് സീൽ ചെയ്ത സന്ദേശങ്ങൾ മറുവശത്ത് തുറക്കാൻ കഴിയില്ല. വിഭാഗം 3.2 അത് അവിടെ എത്തിക്കുന്നു.
- അത് നഷ്ടപ്പെടാം. പൊതു താക്കോൽ ഒരു രഹസ്യത്തിൽ നിന്ന് വീണ്ടും പ്രസിദ്ധീകരിക്കപ്പെടുന്നു, അതിനാൽ യഥാർത്ഥത്തിൽ അതിജീവിക്കേണ്ടത് ആ രഹസ്യമാണ്-നിർമ്മാണത്തിലൂടെ മറ്റൊന്നും അതിനെ പുനർനിർമ്മിക്കുന്നില്ല. സെക്ഷൻ 10.1 അതിൻറെ വില എന്താണെന്ന് വ്യക്തമായി പ്രസ്താവിക്കുന്നു, കാരണം ഇത് പണം നൽകിയതുപോലെ പരിഹരിക്കപ്പെടുന്നില്ല.
2ഡിസൈൻ പരിമിതികൾ
നാലു പരിമിതികൾ ഉത്തരം രൂപകൽപ്പിച്ചു, ഏതെങ്കിലും കോഡ് എഴുതിയിരിക്കുന്നതിന് മുമ്പ് വ്യക്തമായ ഡിസൈനുകളുടെ മിക്കവരും വിട്ടുപോകുന്നു.
- എത്രയും കുറഞ്ഞ രഹസ്യം നോസ്റ്റർ ഉപയോക്താക്കൾ ഇതിനകം തന്നെ ഒരു രഹസ്യം വഹിക്കുന്നു, എൻസെക്. ഓരോ അധിക രഹസ്യവും നിങ്ങളുടെ ചരിത്രം നഷ്ടപ്പെടുത്താനുള്ള മറ്റൊരു മാർഗമാണ്, കൂടാതെ ഒരു എൻസെക്കിന്റെ ബാക്കപ്പ് എടുക്കാൻ അറിയാവുന്ന ഒരാൾക്ക് മറ്റൊന്നും ബാക്കപ്പ് ചെയ്യാൻ അറിയില്ല. വിഭാഗം 3.1 ഇത് പൂർണ്ണമായും നിറവേറ്റാൻ കഴിയില്ലെന്ന് കാണിക്കുന്നു-എൻസെക്കിൽ നിന്ന് ഉരുത്തിരിഞ്ഞ ഒരു പോസ്റ്റ്-ക്വാണ്ടം കീ പോസ്റ്റ്-ക്വാണ്ടം പരിരക്ഷ നൽകുന്നില്ല-അതിനാൽ ഡിസൈൻ കൃത്യമായി ഒരു രഹസ്യം ചെലവഴിക്കുന്നു, അതിൽ കൂടുതലൊന്നുമില്ലഃ ഒരു ഐഡന്റിറ്റിക്ക് ഒരിക്കൽ ജനറേറ്റുചെയ്ത ഒരു പ്രധാന മെറ്റീരിയൽ, എൻസെക്കിന്റെ അതേ ആകൃതിയിലും അതേ സ്ഥലത്തും അവതരിപ്പിക്കുന്നു, അതിനാൽ ഒന്ന് എങ്ങനെ സൂക്ഷിക്കണമെന്ന് ആർക്കെങ്കിലും അറിയാമെങ്കിൽ മറ്റേത് എങ്ങനെ സൂക്ഷിക്കണമെന്ന് അറിയാം. വിഭാഗം 10.1 ഇപ്പോഴും ചെലവാകും എന്നതിനെക്കുറിച്ച് സത്യസന്ധമാണ്.
- അധികാരമില്ല ആരാണ് ആരാണ് ആരാണ് എന്ന് പറയാന് വിശ്വസിക്കാവുന്ന ഒരു സെർവറുമില്ല.എല്ലാ ഇത്തരം സെർവറുകളും സന്ദേശങ്ങൾ തിരിച്ചുവിട്ടേക്കാവുന്ന സ്ഥലമായിരിക്കും.
- ഒന്നിലധികം ഉപകരണങ്ങൾ, ഒരു ഐഡന്റിറ്റി. ഒരു നോസ്റ്റർ ഐഡന്റിറ്റി സാധാരണയായി ഒരേസമയം നിരവധി ക്ലയന്റുകളിൽ നിന്ന് ഉപയോഗിക്കുന്നു. ഏത് പ്രധാന മെറ്റീരിയൽ നിലനിൽക്കുന്നുവോ അത് എല്ലാവർക്കും ഒരുപോലെയായിരിക്കണം, അത് അവിടെ കൊണ്ടുപോകുന്ന പാതകൾ സവിശേഷത പ്രതിരോധിക്കുന്ന എതിരാളികൾക്ക് സ്വയം വായിക്കാൻ കഴിയില്ല.
- കരാര് ഇല്ല ഏതെങ്കിലും “നിങ്ങൾ ഏതു സിഗ്ഫറുകൾ പിന്തുടരുകയാണോ?” ഒരു ആക്രമണക്കാരൻ ദുർബലമായ ഓപ്ഷൻ ശക്തിപ്പെടുത്താൻ കഴിയും ഒരു പ്രദേശമാണ്.
3Independent Root രഹസ്യം
ഒരു പൊതു മൂല്യവും വെളിപ്പെടുത്താത്ത പ്രധാന മെറ്റീരിയലിൽ നിന്നാണ് എം. എൽ.-കെ. ഇ. എം. ഡീകാപ്സുലേഷൻ കീ നിർമ്മിക്കുന്നത് എന്നതാണ് ലോഡ്-ബെയറിംഗ് തീരുമാനം. ഓരോ ഐഡന്റിറ്റിക്കും ഒരു റൂട്ട് സീക്രട്ട് ലഭിക്കുന്നു, അത് ഒരിക്കൽ സൃഷ്ടിക്കപ്പെടുന്നുഃ
pqRoot = 32 bytes from a CSPRNG, generated ONCE per identity
seed = HKDF-Expand(
HKDF-Extract(salt = "nym-pq-root-v2", IKM = pqRoot),
info = "mlkem768/epoch/" || epoch,
64 bytes)
(ek, dk) = ML-KEM-768.KeyGen(seed)
ഒരു nsec എന്ന രീതിയിൽ root ഉപയോക്താക്കൾക്ക് സമർപ്പിക്കുന്നു: ബെക് 32 മനുഷ്യർക്ക് വായിക്കാൻ കഴിയുന്ന പ്രിഫിക്സ് ഉപയോഗിച്ച്
nympq, അതിനാൽ അത് ഇങ്ങനെ വായിക്കുന്നു nympq1…, അതേ വെളിപ്പെടുത്തൽ ആശയവിനിമയത്തിന് പിന്നിലുള്ള ഐഡന്റിറ്റി സ്ക്രീനിലെ എൻസെക്കിന് സമീപം കാണിക്കുന്നു, അതേ നിയന്ത്രണത്തോടെ പകർത്തുന്നു, ഒരിക്കലും ലോഗിൻ ചെയ്തിട്ടില്ല, ക്ലിയറിൽ എവിടെയും അയച്ചില്ല. ഇത് ഒരു പാസ്വേഡ് അല്ല, ലോഗിൻ അല്ല. ഇത് ഉപയോക്താവിന് സംരക്ഷിക്കാൻ കഴിയുന്ന പ്രധാന മെറ്റീരിയലാണ്, കൃത്യമായി എൻസെക്ക് പോലെ.
സൂര്യൻ ദൗത്യത്തിൽ വ്യത്യസ്തമാണ്, അതിനാൽ മറ്റൊരു രഹസ്യം ഒരിക്കലും ഒരേ രഹസ്യം നേടാൻ കഴിയില്ല. epoch കൌണ്ടർ ഡ്രൈവ്സ് റൊട്ടേഷൻ (സെക്ഷൻ 9).
3.1 എന്തുകൊണ്ടാണ് സവിശേഷത രേഖപ്പെടുത്താൻ കഴിയാത്തത്
ഉപയോക്താവിന് ഇതിനകം ഉള്ള രഹസ്യത്തിൽ നിന്ന് കീപേയർ വിത്തിടുക എന്നതാണ് വ്യക്തമായ രൂപകൽപ്പനഃ
seed = HKDF(salt = "…", IKM = nsec) // do not do this
നാല് കാരണങ്ങളാൽ ഇത് ആകർഷകമാണ്, അവയെല്ലാം യഥാർത്ഥമാണ്ഃ ബാക്കപ്പ് ചെയ്യാൻ പുതിയതായി ഒന്നുമില്ല, കാരണം എൻസെക് ഇതിനകം തന്നെ ബാക്കപ്പാണ്; ഓരോ ഉപകരണവും നിർമ്മാണത്തിലൂടെ സമ്മതിക്കുന്നു, തെറ്റായി പോകാൻ സമന്വയിപ്പിക്കൽ പ്രോട്ടോക്കോൾ ഇല്ല; ഓരോ ഐഡന്റിറ്റിക്കും മാറ്റിസ്ഥാപിക്കാവുന്ന ഒരു പ്രഖ്യാപനം വ്യക്തമായും ശരിയാണ്, കാരണം ഉപകരണങ്ങൾക്ക് കീയെക്കുറിച്ച് വിയോജിക്കാൻ കഴിയില്ല; അത് എപ്പോഴെങ്കിലും പ്രസിദ്ധീകരിക്കുന്നതിന് മുമ്പ് നിലവിലുള്ള കീ, അതിനാൽ ഒരു ക്ലയന്റിന് ആദ്യം തന്നെ എന്തെങ്കിലും സീൽ ചെയ്യാൻ കഴിയും.
നാല് ആനുകൂല്യങ്ങളും ഉപയോഗശൂന്യമാണ്, ഒരു കാരണത്താൽ. പ്രസിദ്ധീകരിച്ച എൻപബിനെതിരെ പ്രവർത്തിക്കുന്ന ഷോറിന്റെ അൽഗോരിതം എൻസെക്കിന് ഫലം നൽകുന്നു. വിത്ത് ഡെറിവേഷൻ എൻസെക്കിന് മുകളിലുള്ള ഒരു പൊതു അൽഗോരിതം ആണ്. അതിനാൽ ക്ലാസിക്കൽ പകുതി തകർക്കുന്ന എതിരാളി മറ്റെല്ലാവരും പ്രവർത്തിപ്പിക്കുന്ന അതേ എച്ച്. കെ. ഡി. എഫ് പ്രവർത്തിപ്പിച്ച് പോസ്റ്റ്-ക്വാണ്ടം പകുതിയെ പുനർനിർമ്മിക്കുന്നു. വിളവെടുപ്പിനെതിരെ-ഇപ്പോൾ-ഡീക്രിപ്റ്റ്-പിന്നീട്-സവിശേഷത നിർത്താൻ നിലനിൽക്കുന്ന ഒരു ഭീഷണി-ഈ രീതിയിൽ നിന്ന് ഉരുത്തിരിഞ്ഞ ഒരു കീ ഒന്നും ചേർക്കുന്നില്ല.
എംഎൽ-കെഇഎം ഡീകാപ്സുലേഷൻ കീ എൻസെക്കിൽ നിന്ന് ഉരുത്തിരിഞ്ഞതോ ക്ലാസിക്കൽ-ഒൺലി എൻക്രിപ്ഷനു കീഴിൽ ഒരിക്കലും കൈമാറ്റം ചെയ്യപ്പെടാത്തതോ ആയ എൻട്രോപ്പിയിൽ നിന്നാണ് വരേണ്ടത്.
ആ നിയമത്തിന്റെ രണ്ടാം ഘട്ടവും ആദ്യത്തെ പോലെ പ്രവർത്തിക്കുന്നു.ഒരു സ്വതന്ത്രമായി സൃഷ്ടിക്കപ്പെട്ട രഹസ്യം, സാധാരണ NIP-44 സന്ദേശം ഉള്ളിൽ ഒരു ഉപയോക്താവിന്റെ ഉപകരണങ്ങൾ തമ്മിൽ സന്യാസപ്പെടുത്തുകയും ചെയ്യുന്നു, അതുപോലുള്ള പരാജയമാണ്: ഒരു എതിരാളി ഇന്ന് ആ സന്ദേശം രജിസ്റ്റർ ചെയ്യുന്നു, പിന്നീട് അവന്റെ ക്ലിക്കേഷൻ ക്ലിക്കേഷൻ തിരിച്ചറിയുകയും ചെയ്യുന്നു, അതിനാൽ അടുത്ത ഘട്ടത്തിലെ പാതകൾ അവരുടെ പാതകളാണ്, അതിനാൽ അവരിൽ ആരും “അത് നിങ്ങളുടെ മറ്റൊരു ഉപകരണത്തിലേക്ക് അയക്കുകയില്ല.”
3.2 ഉപയോക്താവിന്റെ മറ്റ് ഉപകരണങ്ങൾക്ക് root ലഭിക്കുക
സെക്ഷൻ 2-ലെ കൺസ്ട്രെയിൻ 3-ഒരു ഐഡന്റിറ്റി, നിരവധി ഉപകരണങ്ങൾ-ഇവിടെ ഗണിതത്തിൽ തൃപ്തിപ്പെടുത്താൻ കഴിയില്ല, കാരണം മുഴുവൻ പോയിന്റും കീ എന്നത് ഉപകരണങ്ങൾ ഇതിനകം പങ്കിടുന്ന ഒന്നിന്റെയും പ്രവർത്തനമല്ല എന്നതാണ്. പകരം അത് ട്രാൻസ്പോർട്ട് വഴി തൃപ്തിപ്പെടുത്തണം, കൃത്യമായി ഒരു പാതയുണ്ട്ഃ ഉപയോക്താവ് നീക്കുന്നു nympq1… സ്വന്തം കോഡ്
റോഡ് കാണിക്കുന്നതുപോലെ nympq1… ഒരേ പാനലില് ഇട്ടത് ഒരേ ഉപകരണം സ്വീകരിക്കുകയും രണ്ടാമത്തെ ഉപകരണം എൻസെക് ലഭിക്കുകയും ചെയ്യുന്നു.അതാണ് മൊത്തം മെഷീൻ.ഒരു ഉപകരണം കോഡ് നല് കിയിട്ടില്ലാത്തവനും പങ്കെടുക്കാനാവില്ല, ഈ ഭാഗം 4.2 വിശദീകരിക്കുന്നു.
3.1 വിഭാഗത്തിലെ ഒരു നിയമം പറയുന്നു, റോഡ് ഒരിക്കലും ക്ലിക്കേഷൻ മാത്രമേയുള്ള encryption ൽ യാത്ര ചെയ്യാൻ കഴിയുന്നില്ല, ഇത് ഓട്ടോമാറ്റിംഗ് ചെയ്യാൻ കഴിയുന്ന എല്ലാ മെഷീനുകളും - ഒരു റേലിയൽ വഴി അത് സന്യാസപ്പെടുത്താനും, ഇൻസ്റ്റാൾ ക്ലയുമായി അത് അഭ്യർത്ഥിക്കുന്നു - ഉപയോക്താവിൻറെ നടപടികൾ സംരക്ഷണം യഥാർത്ഥ കാരണമാണ്.
ഫോർമാറ്റ് ഒരു പൊതിഞ്ഞ പാതയ്ക്ക് ഇടം നൽകുന്നുഃ ഒരു റെക്കോർഡിൽ പൊതിയലുകളുടെ ഒരു ലിസ്റ്റ് ഉണ്ടായിരിക്കാം, ഓരോന്നും ഉപയോക്താവിന് മറ്റൊരു ഉപകരണത്തിൽ പുനർനിർമ്മിക്കാൻ കഴിയുന്ന ഒരു കീയുടെ കീഴിൽ ഒരു എ. ഇ. എ. ഡി ബ്ലോബായിരിക്കാം-ഉദാഹരണത്തിന്, ഒരു പാസ് കീ പി. ആർ. എഫ് ഔട്ട്പുട്ട്. ഇന്ന് ഒന്നും ഒരെണ്ണം അയയ്ക്കുന്നില്ല, എന്തെങ്കിലും ചെയ്യുന്നതുവരെ, nympq1… ഇതിന്റെ ഭാഗം 10.1 എന്ന നിലയിലാണ് ഇതിന്റെ വില കുറഞ്ഞത്.
സ്വന്തം പ്രൊഫൈലുകളിലെ പ്രൊഫൈലുകളിലും, nymchat-pq-rootമറ്റ് വിഭാഗങ്ങൾ ചെയ്യുന്നതുപോലെ സമന്വയിപ്പിക്കുകയും ചെയ്യുന്നു. പൊതിയാതെ പോലും അത് ആവശ്യമായ പ്രവർത്തനം നടത്തുന്നുഃ ഈ ഐഡന്റിറ്റിക്ക് ഇതിനകം തന്നെ ഒരു റൂട്ട് ഉണ്ടെന്ന് രണ്ടാമത്തെ ഉപകരണം മനസ്സിലാക്കുന്ന രീതിയാണ് അതിന്റെ സാന്നിധ്യം, ഇതാണ് എതിരാളിയെ അച്ചടിക്കുന്നതിൽ നിന്ന് തടയുന്നത് (വിഭാഗം 3.3).
ദി. nymchat-pq-root വിഭാഗം നിർബന്ധമാണ് അല്ല ആ റേറ്റിൽ റേറ്റിന്റെ ഒരേയൊരു കോപ്പിയുണ്ട്, അതിനാൽ റേറ്റിൽ നിന്ന് റേറ്റിൽ നിന്നും റേറ്റിൽ നിന്നും റേറ്റിൽ നിന്നും റേറ്റിൽ നിന്നും റേറ്റിൽ നിന്നും റേറ്റിൽ നിന്നുള്ള ഒരു ക്ലിക്ക് താഴെ അത് അടച്ചുചെയ്യുന്നത് ഒരു അടച്ചുചെയ്യുന്നു: ഒരു ഉപകരണവും അത് തുറക്കാൻ കഴിയില്ല, അത് എഴുതിയിരുന്ന ആർക്കും. ഇത് ക്ലിക്കേഷൻ അടച്ചുചെയ്യുന്നു - NIP-44 സ്വയം - അല്ലെങ്കിൽ ഒന്നും.
എല്ലാ മറ്റ് ഇൻസ്റ്റാൾ പ്രൊഫഷണലുകളും root-derived key ഉപയോഗിക്കാം.This is the single exception, and it is an exception about circularity rather than about strength.
3.3 ജനസംഖ്യയും പ്രവൃത്തിയും
ബൂട്ടിൽ, ഒരു മോടിയുള്ള ഐഡന്റിറ്റി കൈവശം വച്ചുകൊണ്ട്, ഒരു ക്ലയന്റ് ഈ ക്രമത്തിൽ പ്രവർത്തിക്കുന്നുഃ
- നിലവിലുള്ള ഒരു അന്വേഷണം
nymchat-pq-rootറെക്കോർഡ് - റെക്കോർഡ് കണ്ടെത്തി, ഈ ഉപകരണത്തിന് അത് അഴിച്ചെടുക്കാൻ കഴിയും - അതിനെ സ്വീകരിക്കുകയും ഈ അഭ്യർത്ഥന post-quantum കഴിവായി പ്രഖ്യാപിക്കുകയും ചെയ്യുക.
- രേഖ കണ്ടെത്തിയിരിക്കുന്നു, ഈ ഉപകരണം അത് തുറക്കാനാവില്ല - ഒരു പുതിയ റൂട്ട് സൃഷ്ടിക്കരുത്, ഒരു പ്രഖ്യാപനവും പ്രസിദ്ധീകരിക്കരുത്. ഈ ഉപകരണം ലിങ്കുചെയ്യാൻ ഉപയോക്താവിനെ ആവശ്യപ്പെടുക
nympq1…ഇതിനു മുമ്പ് ഉണ്ടായ ഉപകരണത്തിന് റെ കോഡ്. - രേഖയില്ല - ഒരു റൂട്ട് സൃഷ്ടിക്കുക, റെക്കോർഡ് പ്രസിദ്ധീകരിക്കുക, പ്രഖ്യാപിക്കുക, കാണിക്കുക
nympq1…ഉപയോക്താവിന് ഒരിക്കൽ കോഡ് നൽകുക, അങ്ങനെ അവർക്ക് അത് സേവ് ചെയ്യാൻ കഴിയും.
3 Step is the step that is easy to get wrong, and it is the reason the ordering is written down rather than left to each implementation. രണ്ട് ഉപകരണങ്ങൾ ഓരോ ഒരു root സൃഷ്ടിക്കാൻ തീരുമാനിക്കുന്നത് ഒരു ഇൻഡീസേഷൻ താഴെ രണ്ട് സ്വതന്ത്ര റോഡുകൾ സൃഷ്ടിക്കുന്നു, അതായത് ഈ ഓർഡറേഷൻ തടയുന്നതിനുള്ള പരാജയമാണ്.
4കഴിവുകളുടെ പ്രഖ്യാപനം
ഫേസ്ബുക്ക് ഫേസ്ബുക്ക് ഫേസ്ബുക്ക് ഫേസ്ബുക്ക് ഫേസ്ബുക്ക് ഫേസ്ബുക്ക് ഫേസ്ബുക്ക് ഫേസ്ബുക്ക്
നമ്പർ-01
ഇവന്റ്-ടൈപ്പ് 30078, ടാഗ് ചെയ്തിരിക്കുന്നു nym-pq:
{
"kind": 30078,
"tags": [
["d", "nym-pq"],
["t", "nym-pq"],
["expiration", "<unix seconds>"]
],
"content": {
"v": 2,
"alg": "mlkem768",
"nym": 1,
"epoch": 0,
"pk2": "<base64url ML-KEM-768 encapsulation key>",
"exp": <unix seconds>,
"devices": [ ... ]
}
}
വിലാസം അർത്ഥമാക്കുന്നത് റിലേ ഓരോ ഇവന്റിനും (തരം, പബ്ബ്കി, ഡി-ടാഗ്) ഒരു ഇവന്റ് സൂക്ഷിക്കുന്നു, അതിനാൽ ഒരു പുനപ്രസിദ്ധീകരണം മുമ്പത്തെ പ്രഖ്യാപനത്തെ മാറ്റിസ്ഥാപിക്കുന്നു. അതിനാൽ ഓരോ ഐഡന്റിറ്റിക്കും കൃത്യമായി ഒരു നിലവിലെ റെക്കോർഡ് ഉണ്ട്, ഇതാണ് & ldquo; സമന്വയിപ്പിക്കുന്നതിനുള്ള ഒരു ലിസ്റ്റിനുപകരം ആലീസിന്റെ കീ & rdquo; ഒറ്റ അവ്യക്തമായ ഫെച്ച് നോക്കുക.
ഒപ്പിടിക്കുന്നത് ബാധകമാണ്. ഇവന്റ് ഐഡന്റിറ്റി കീ ഉപയോഗിച്ചാണ് ഒപ്പിട്ടിരിക്കുന്നത്, അതിനാൽ ക്ലെയിം & ldquo; ഈ എം. എൽ-കെ. ഇ. എം കീ ഈ എൻപബ് & rdquoയുടേതാണ്; എൻപബ് പോലെ തന്നെ ശക്തമാണ്. മറ്റൊരു എൻക്യാപ്സുലേഷൻ കീ മാറ്റിസ്ഥാപിക്കുന്നതിന് ഒരു സെക്കപ്256കെ1 സിഗ്നേച്ചർ ഫോർജ് ചെയ്യേണ്ടതുണ്ട്. അത് ചെയ്യാൻ കഴിയുന്ന ഒരു ആക്രമണകാരി കെഇഎമ്മിൽ വിഷമിക്കേണ്ടതില്ല.
പ്രഖ്യാപനങ്ങൾ കാലഹരണപ്പെടും. ഏഴ് ദിവസം NIP-40 കാലഹരണപ്പെടൽ, ഓരോ 24 മണിക്കൂറിലും വീണ്ടും പ്രസിദ്ധീകരിക്കപ്പെടുന്നു, റെക്കോർഡ് ഇപ്പോഴും പ്രവർത്തിക്കുന്ന ഒരു ക്ലയന്റിനെക്കുറിച്ചുള്ള ഒരു പ്രസ്താവന സൂക്ഷിക്കുന്നു. റൂട്ട് തന്നെ ഒരിക്കലും കാലഹരണപ്പെടുന്നില്ല; അതിനെക്കുറിച്ചുള്ള ക്ലെയിം മാത്രമേ ചെയ്യുന്നുള്ളൂ.
കാലഹരണപ്പെട്ട ഒരു അറിയിപ്പ് ഒരിക്കലും ഒരു കീ വഹിക്കാത്തതുപോലെയാണ് വായിക്കുന്നത്ഃ സമപ്രായക്കാർ സാധാരണ എൻഐപി-44 അയയ്ക്കുന്നു, അത് ഓരോ ലോഗിൻ ചെയ്യാനും വായിക്കാൻ കഴിയും, ക്ലയന്റ് അതിന്റെ അടുത്ത കണക്ഷനിൽ പോസ്റ്റ്-ക്വാണ്ടം എക്സ്ചേഞ്ച് പുനരാരംഭിക്കുന്നു, അത് വീണ്ടും പ്രസിദ്ധീകരിക്കുമ്പോൾ. അതിനാൽ ഒരാഴ്ചയിൽ കൂടുതൽ നിശബ്ദത പാലിക്കുന്നത് ഇടവേളയിൽ അയച്ച സന്ദേശങ്ങൾക്ക് സംരക്ഷണം നൽകുന്നു-അവ ക്വാണ്ടം-റെസിസ്റ്റൻ്റിനേക്കാൾ ക്ലാസിക്കലായി എൻക്രിപ്റ്റ് ചെയ്തിരിക്കുന്നു-മറ്റൊന്നും ചെലവാകുന്നില്ല. ഡെലിവറി ബാധിക്കപ്പെടുന്നില്ല, ഇതിനകം ലഭിച്ചതൊന്നും വായിക്കാൻ കഴിയില്ല, തിരികെ വരുമ്പോൾ ഒരു നടപടിയും ആവശ്യമില്ല.
ആ അസമത്വമാണ് കാലഹരണത്തിന് കാരണം, അത് ഒരു അപകടമല്ലാതെ. ഒന്നില്ലാതെ, ഒരു റെക്കോർഡ് അതിൻറെ പേരിലുള്ള കീയേക്കാൾ കൂടുതൽ നിലനിൽക്കുന്നുഃ തുടച്ചുനീക്കുകയോ പുനഃസജ്ജമാക്കുകയോ അല്ലെങ്കിൽ അതിൻറെ റൂട്ട് മാറ്റിസ്ഥാപിക്കുകയോ ചെയ്യുന്ന ഒരു ഉപകരണം ആരും കൈവശം വയ്ക്കാത്ത ഒരു കീയിലേക്ക് എൻക്യാപ്സുലേറ്റ് ചെയ്യാൻ ഒരു സ്റ്റാൻഡിംഗ് നിർദ്ദേശം നൽകുന്നു, അതിന് കീഴിൽ അയച്ച സന്ദേശങ്ങൾ ഇരുവശത്തും ഒരു പിശകുമില്ലാതെ നഷ്ടപ്പെടുന്നു. ഏഴ് ദിവസം ആ വിൻഡോയെ പരിമിതപ്പെടുത്തുന്നു, കൂടാതെ റിലേകൾ ശ്രദ്ധിക്കാൻ ക്ലയന്റുകളെ ആശ്രയിക്കുന്നതിനുപകരം റെക്കോർഡ് സ്വയം ഡ്രോപ്പ് ചെയ്യാൻ അനുവദിക്കുന്നു.
പ്രധാന ഫീൽഡ് അതിന്റെ ഫോർമാറ്റിന് പേര് നൽകുന്നു. ഫീൽഡ് is pk2കരാർ ഉപയോഗിക്കാവുന്ന ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ് ഫീൽഡ്
4.1 അസാധാരണമാണ്, മൂന്നിലധികം വിലയിരുത്തൽ
ഓരോ Nymchat ക്ലയന്റും ഇത് പ്രസിദ്ധീകരിക്കുന്നു, Post-Quantum-കൽപ്പന ചെയ്യാൻ കഴിവുള്ളവരെ മാത്രമല്ല, ക്വാൾ ഫീൽഡ് ഓപ്ഷനേഷൻ ആണ്.അത് രണ്ട് അല്ലെങ്കിൽ മൂന്നു വ്യത്യസ്ത സ്റ്റേഷനുകളാണ്.
| നിരീക്ഷിച്ചു. | അർത്ഥമാക്കുന്നത് | പെരുമാറ്റം അയയ്ക്കുക |
|---|---|---|
| താക്കോൽ ഉപയോഗിച്ച് പ്രഖ്യാപനം | നിംചാറ്റ്, പോസ്റ്റ്-ക്വാണ്ടം ശേഷിയുള്ള | HYBRID |
| പ്രഖ്യാപനം, ഒരു താക്കോലും ഇല്ല | നിംചാറ്റ്, ക്ലാസിക്കൽ മാത്രം-പോസ്റ്റ്-ക്വാണ്ടം ഓഫ്, അല്ലെങ്കിൽ ഐഡന്റിറ്റിയുടെ റൂട്ടുമായി ഇതുവരെ ലിങ്കുചെയ്തിട്ടില്ലാത്ത ഒരു ഉപകരണം | ക്ലാസിക്കൽ എൻഐപി-17 |
| വിവാദമില്ല | അജ്ഞാത ക്ലയന്റ്.എല്ലാവരും Nostr അല്ലെങ്കിൽ Bitchat ഉപയോക്താക്കൾ ആയിരിക്കാം | ക്ലാസിക്കൽ, കൂടാതെ ഒരു കോംപാറ്റിബിളിറ്റി റാപ് |
മൂന്നാമത്തെ ലൈൻ നാലാമത്തെ ലൈനിലേക്ക് തകരാൻ ഒരു യഥാർത്ഥ നഷ്ടം ആയിരിക്കും.ഒരു കയ്യിൽനിന്നുള്ള പ്രഖ്യാപനം അയച്ചവൻ Nymchat പ്രവർത്തിക്കുന്നുവെന്ന് ഒരു ഒപ്പിട്ടിട്ടുള്ള പ്രഖ്യാപനമാണ്, ഇത് അയച്ചവൻ പാത ഓപ്ഷൻ ചെയ്യാൻ അനുവദിക്കുന്നു, അത് അല്ലെങ്കിൽ അവൻ തിരിച്ചറിയാൻ കഴിയാത്ത എല്ലാവർക്കും ഉൾപ്പെടുത്തേണ്ടതില്ല.
4.2 റോഡ് തുറക്കാൻ കഴിയാത്ത ഉപകരണം നിശബ്ദമാകും
ഈ പ്രഖ്യാപനം മാറ്റിമറിക്കാവുന്നതാണ്: ഓരോ അഡ്മിനിറ്റിനും ഒരു സംഭവം, അവസാനമായി എഴുതാൻ വിജയിക്കുന്നതാണ്.അതാണ് ഒറ്റ രേഖയുടെ ഡിസൈൻ പ്രവർത്തിക്കുന്നതും, അത് പ്രസിദ്ധീകരിക്കുന്നതിനാൽ അനിവാര്യമായ ഉപകരണം അപകടകരമാക്കുന്നതും.ഒരു ഉപകരണം സ്വന്തമാക്കിയ ഒരു താക്കോൽ പ്രഖ്യാപിച്ചാൽ യഥാർത്ഥ രേഖ തകർക്കും, മറ്റ് ഉപകരണങ്ങൾ തുറക്കാത്ത ഒരു താക്കോൽ താഴെ ഓരോ പങ്കാളിയെ രേഖപ്പെടുത്താൻ അയക്കും.
അതിനാൽ ഒരു root അറിയുന്ന ഒരു ഉപകരണം ഉണ്ട്, പക്ഷേ അത് തുറക്കാനാവില്ല, അത് ഒരു സന്ദേശം പ്രസിദ്ധീകരിക്കില്ല.അത് തകർന്നില്ല, അത് ആപ്ലിക്കേഷനിൽ നിന്ന് അടച്ചിട്ടില്ല: അത് എപ്പോഴും എല്ലാ സന്ദേശങ്ങളും വായിക്കുന്നു, അതിനായി താക്കോലുകൾ ഉണ്ട്, എങ്കിലും ഉപയോക്താവിനെ ബന്ധിപ്പിക്കാൻ പ്രോത്സാഹിപ്പിക്കുന്നു.
5Discovery and the send decision എന്ന താളിൽ നിന്നും തിരിച്ചുവിടുക
ക്ലയന്റുകൾ സമപ്രായക്കാരുടെ കീകൾ രണ്ട് വഴികളിലൂടെ പഠിക്കുന്നു. സ്റ്റാൻഡിംഗ് സബ്സ്ക്രിപ്ഷൻ ഒരു ഉപയോക്താവ് യഥാർത്ഥത്തിൽ ബന്ധപ്പെടുന്ന ആളുകളെ ഉൾക്കൊള്ളുന്നു-തുറന്ന സംഭാഷണങ്ങളും ഗ്രൂപ്പ് അംഗങ്ങളും-അതിനാൽ അവരുടെ പ്രഖ്യാപനങ്ങൾ സാധാരണ സംഭവങ്ങളായി എത്തുന്നു. ഒരു സമപ്രായക്കാരൻ ആദ്യമായി കണ്ടുമുട്ടുമ്പോൾ, ഒരു ഷോട്ട് ക്വയറി അയയ്ക്കുന്ന സമയത്ത് പ്രവർത്തിക്കുന്നു, 2.5 സെക്കൻഡിൽ പരിമിതപ്പെടുത്തിയിരിക്കുന്നു; അത് പരിഹരിക്കപ്പെടുന്നില്ലെങ്കിൽ, സന്ദേശം ക്ലാസിക്കലായി പോകുന്നു, ഇത് ഒരു പുതിയ പരാജയ മോഡിനേക്കാൾ പോസ്റ്റ്-ക്വാണ്ടം ചേർക്കുന്നതിന് മുമ്പ് നിലനിന്നിരുന്ന പെരുമാറ്റമാണ്.
ഒരു ഉപയോക്താവിനെ ഒരു പുതിയ ഉപകരണവുമായി ബന്ധിപ്പിക്കുന്നവൻ, അല്ലെങ്കിൽ ഒരു ബ്രൗസർ വിപുലീകരണത്തിൽ നിന്നും ഒരു ലെഗോണിലേക്ക് മാറുന്നവൻ, ഒരു സ്ഥിരമായി കായ്ഡ് “നല്ല” എന്നാൽ ആ വാർത്തയുടെ ജീവിതം വരെ ക്ലിക്കേഷൻ ക്രോപ്ഷൻ നിലനിർത്തും.
5.1 എന്തുകൊണ്ടാണ് ഒരു ഡൌൺലൈൻ ആക്രമണം ഉണ്ടായത്
റൂട്ടിംഗ് തീരുമാനം ഒരൊറ്റ ചോദ്യമായി ചുരുങ്ങുന്നുഃ
pq = (we hold a signed, unexpired ML-KEM key for this recipient)
ശേഷി ചർച്ചകളില്ല, പിന്തുണയ്ക്കുന്ന അൽഗോരിതങ്ങളുടെ ലിസ്റ്റില്ല, ഒരു ആക്രമണകാരിക്ക് ദുർബലമായ പാത നിർബന്ധിതമാക്കാൻ കഴിയുന്ന ഒരു ഫീൽഡും ഇല്ല. പ്രഖ്യാപനം നടത്തുക. ആണ് ഒരു ഹൈബ്രിഡ് സന്ദേശം ഫോർജബിൾ ആയ ഒന്നിലേക്ക് തരംതാഴ്ത്തപ്പെടുന്നതിനുപകരം, ഈ സവിശേഷതയ്ക്ക് മുമ്പുള്ള സ്റ്റാറ്റസ് ക്വോ-ക്ലാസിക്കലായി പോകുന്നു എന്നതാണ് സ്ട്രിപ്പ് ചെയ്തതോ തടഞ്ഞുവെച്ചതോ ആയ ഒരു പ്രഖ്യാപനത്തിന്റെ പരാജയ രീതി.
എതിരാളിയും ബാധിക്കുന്നു: ഒരു ഉപഭോക്താവിനെ ഹൈബ്രിഡ് അയക്കുന്നു വെറും ഒരു താക്കോൽ പിടിക്കുമ്പോൾ, ആ താക്കോൽ പിടിക്കുമ്പോൾ, എതിരാളിക്ക് അത് വായിക്കാൻ കഴിയാത്ത ഒരാൾക്ക് ഒരു സന്ദേശം അയക്കപ്പെടുന്ന ഒരു സ്റ്റേഷൻ ഇല്ല.
6HYBRID നിർമ്മാണം
Nymchat NIP-44 മാറ്റമില്ലാത്ത ഒരു NIP-44 നമ്പർ ടെക്സ്റ്റ് ഉള്ളടക്കം ആണ്, ML-KEM അതിന് ചുറ്റും ഒരു പുറം AEAD ക്ലിക്ക് ചെയ്യുന്നു:
inner = nip44_encrypt(plaintext, conversation_key(sender, recipient))
info = "nymchat-pq2" || sender_secp_pk || recip_secp_pk || kem_ct || recip_kem_pk
prk = HKDF-Extract(salt = "nymchat-pq2-v1", IKM = kem_ss)
key = HKDF-Expand(prk, info || "key", 32)
nonce = HKDF-Expand(prk, info || "nonce", 12)
outer = ChaCha20-Poly1305(key, nonce, plaintext = inner, aad = info)
payload = "pq2." || base64url(kem_ct) || "." || base64url(outer)
സന്ദേശം വായിക്കാൻ രണ്ട് രഹസ്യങ്ങളും വീണ്ടെടുക്കേണ്ടതുണ്ട്ഃ പുറം പാളി ഒരു എൻഐപി-44 സിഫർടെക്സ്റ്റ് മാത്രമേ നൽകുന്നുള്ളൂ, കൂടാതെ ക്ലാസിക്കൽ ഇസിഡിഎച്ച് ആവശ്യമുള്ള ഓപ്പണിംഗും. സെക്കപ്256കെ 1 തകർക്കുന്ന ഒരു ക്വാണ്ടം എതിരാളിക്ക് ആന്തരിക കീ ലഭിക്കുകയും അപ്പോഴും എംഎൽ-കെഇഎമ്മിനെ അഭിമുഖീകരിക്കുകയും ചെയ്യുന്നു; എംഎൽ-കെഇഎമ്മിന്റെ ഒരു ഇടവേള പുറം പാളി വെട്ടിമാറ്റുകയും എൻഐപി-44 നിലകൊള്ളുകയും ചെയ്യുന്നു. ഓരോ ഇൻപുട്ടും അതിൻ്റെ സ്ഥാനം നേടുന്നുഃ
kem_ssകീകൾ പുറം പാളി മാത്രം. ഈ വ്യുൽപ്പത്തിയിലെ ഒന്നും അസംസ്കൃത ഇ. സി. ഡി. എച്ച് ഔട്ട്പുട്ടിനെ സ്പർശിക്കുന്നില്ല, ഇതാണ് സെക്ഷൻ 6.1 ഓണാക്കുന്നത്.kem_ct,recip_kem_pkരണ്ട് ഐഡന്റിറ്റി കീകളും അനുബന്ധ ഡാറ്റയായി ബന്ധിപ്പിച്ചിരിക്കുന്നു, അതിനാൽ പുറം പാളി അത് നിർമ്മിച്ച കൃത്യമായ ട്രാൻസ്ക്രിപ്റ്റിൽ പ്രതിജ്ഞാബദ്ധമാണ്. ഒരു സിഫർടെക്സ്റ്റ് മറ്റൊരു അയച്ചയാളുടെ ഐഡന്റിറ്റിയിലേക്ക് വിഭജിക്കുന്നത് ഡീക്രിപ്റ്റ് ചെയ്യുന്നതിനുപകരം പ്രാമാണീകരണത്തിൽ പരാജയപ്പെടുന്നു.
എല്ലാ സന്ദേശങ്ങളിലും ഇൻകപ്സ്പ്ലിക്കേഷൻ പുതുതായി പ്രവർത്തിക്കുന്നു.പ്രേമിയുടെ ML-KEM താക്കോൽ പ്രായോഗികമാണ്, എന്നാൽ ഓരോ സന്ദേശവും സ്വാതന്ത്ര്യപ്രദമായ ഒരു രജിസ്റ്റർ ടെക്സ്റ്റും അതിനാൽ സ്വാതന്ത്ര്യപ്രദമായ ഒരു രജിസ്റ്റർ ടെക്സ്റ്റും ഉൾപ്പെടുന്നു.
kem_ssഇതാണ് നോൺസിനെ ക്രമരഹിതമാക്കുന്നതിനേക്കാൾ ശബ്ദമുണ്ടാക്കുന്നത്ഃ
ഷാഫോൺ-Poly1305
ഒരു (കീ, നോൺസെ) ജോഡി വീണ്ടും ഉപയോഗിച്ചുകൊണ്ട് തകർക്കുന്നു, ഇവിടെ ഓരോ സന്ദേശത്തിനും കീ തന്നെ പുതിയതാണ്, അതിനാൽ ഒരു ജോഡിക്കും ആവർത്തിക്കാൻ കഴിയില്ല.
6. 1 എന്തുകൊണ്ടാണ് പാളികൾ വെവ്വേറെ നിൽക്കുന്നത്?
രണ്ട് രഹസ്യം ഒരേ സംസാര കവിയിൽ തമ്മിൽ ചേർക്കുകയും അത് NIP-44 ൽ അയക്കുകയും ചെയ്യും:
ck = HKDF-Extract(salt = "…",
IKM = ecdh_x || kem_ss || …) // do not do this
ആ നിർമ്മാണം ക്രിപ്റ്റോഗ്രാഫി പോലെ മികച്ചതാണ്. അതിന് ഒരു ഘടനാപരമായ പ്രശ്നമുണ്ട്ഃ അത് ആവശ്യമാണ്.
ecdh_x, ഇസിഡിഎച്ച് ഔട്ട്പുട്ടിന്റെ അസംസ്കൃത എക്സ്-കോർഡിനേറ്റ്, പ്രധാന മെറ്റീരിയലായി-കൂടാതെ ഒരു ബ്രൌസർ എക്സ്റ്റെൻഷനും (NIP-07) അല്ലെങ്കിൽ ഒരു വിദൂര ഒപ്പിടുന്നയാൾ (NIP-46) ഒരിക്കലും ആ മൂല്യം തിരികെ നൽകില്ല. ഇത് വിളിക്കുന്നയാൾക്ക് വേണ്ടി എൻഐപി-44 നടത്തുകയും ഒരു സിഫർടെക്സ്റ്റ് തിരികെ നൽകുകയും ചെയ്യുന്നു, ഇത് ആപ്ലിക്കേഷന് എത്തിച്ചേരാൻ കഴിയാത്ത എവിടെയെങ്കിലും കീ കൈവശം വയ്ക്കുന്നതിനുള്ള മുഴുവൻ പോയിന്റാണ്.
അതിനാൽ രഹസ്യങ്ങൾ കൂട്ടിക്കലർത്തുന്നത് ഒരു സൈനറിൽ ഐഡന്റിറ്റി കീ സൂക്ഷിക്കുന്ന എല്ലാ ലോഗിനുകളെയും ഒഴിവാക്കുന്നു, അതായത് ഏറ്റവും ശ്രദ്ധയുള്ള ഉപയോക്താക്കൾ, കീ ഡെറിവേഷൻ സംബന്ധിച്ച ഒരു ജോലിക്കും അതിനെ മാറ്റാൻ കഴിയില്ല. ലെയറിംഗ് ഡിപൻഡൻസി നീക്കം ചെയ്യുന്നുഃ എൻഐപി-44 പൂർണ്ണമായും നിലനിൽക്കുകയും സൈനർ ഉൾപ്പെടുന്ന ഐഡന്റിറ്റി കീ കൈവശം വയ്ക്കുന്നതെന്തും നിർമ്മിക്കുകയും ചെയ്യുന്നു, അതേസമയം കെഇഎം പകുതി ക്ലയന്റ് നേരിട്ട് കൈവശം വച്ചിരിക്കുന്ന റിക്കവറി കോഡിൽ നിന്ന് കണക്കാക്കുന്നു. സൈനർ ലോഗിനുകൾ രണ്ട് ദിശകളിലെയും സാധാരണ പോസ്റ്റ്-ക്വാണ്ടം പങ്കാളികളാണ്.
ML-KEM നമ്പർ ടെക്സ്റ്റ് 1,088 ബൈറ്റാണ്, എല്ലാ സന്ദേശങ്ങളിലും, base64url-coded to 1,451 characters; the external AEAD adds a 16-byte Poly1305 tag and expands the NIP-44 payload it wraps by a third. A 50-character message grows from 176 bytes to 1,712, and a 2,000-character one from 2,820 to 5,238.The floor is roughly 1.5 KB per message regardless of how short the message is, which is the price of encapsulating fresher every time rather than reusing a shared secret.
2. 2 സ്വയം വിവരിക്കുന്ന പേലോഡുകൾ
ദി. pq2. പ്രിഫിക്സ് വിന്യാസത്തെ വർദ്ധിപ്പിക്കുന്നുഃ ഇത് സ്വയം വിവരിക്കുന്നതാണ്, അതിനാൽ ഒരു ക്ലയന്റ് ഒരു ടാഗ് വിശ്വസിക്കുന്നതിനോ അല്ലെങ്കിൽ ഒരു പിയർ പിന്തുണയ്ക്കുന്നത് എന്താണെന്ന് ഓർമ്മിക്കുന്നതിനോ പകരം പേലോഡ് പരിശോധിച്ച് ഡീക്രിപ്ഷൻ പാത തിരഞ്ഞെടുക്കുന്നു. ഒരു പ്രിഫിക്സ് തിരിച്ചറിയാത്ത ഒരു റീഡർ അത് തെറ്റായി വായിക്കുന്നതിനുപകരം ആ പേലോഡ് തുറക്കുന്നതിൽ പരാജയപ്പെടുന്നു, കൂടാതെ ഇരുവശത്തും സീൽ ചെയ്ത സന്ദേശങ്ങൾക്ക് ശേഷം ക്വാണ്ടത്തിന് ശേഷം മൈഗ്രേഷൻ ഇല്ലാതെ സാധാരണ എൻഐപി-44 പോലെ വായിക്കാൻ കഴിയും.
ML-KEM Decapsulation ഒരിക്കലും പരാജയപ്പെടാൻ ഡിസൈൻ ചെയ്തിട്ടില്ല: ഒരു തെറ്റായ നമ്പർ ടെക്സ്റ്റുചെയ്യുമ്പോൾ, ഫുഹൈസയാക്-ഒക്യാമൊട്ടോ റൺഫർമൻസ് ഒരു തെറ്റായ ക്ലിക്ക് അല്ലെങ്കിൽ ഒരു തെറ്റായ രഹസ്യം തിരികെ നൽകുന്നു. അതിനാൽ തെറ്റായ ക്ലിക്ക് KEM layer- ൽ ഒരിക്കലും നിലനിൽക്കുന്നില്ല - ഇത് NIP-44 ഉള്ളിൽ ഒരു HMAC പരാജയമായി നിലനിൽക്കുന്നു, ഇത് തെറ്റായ ക്ലിക്ക് പ്രദർശനങ്ങളിൽ ഒരേ രീതിയാണ്. Callers both treat identically, so the failure carries no distinguishing signal. It is also what makes Section 9.1's candidate list workable: a client tries each key in turn and lets NIP-44 say which was right
6.3 സമ്മാനത്തിന്റെ ഇരുവരും
A NIP-17 സ്വകാര്യ സന്ദേശം ഒരു NIP-59 പ്രതിവാരാസൂത്രണ രേഖ (സൂത്രണ രേഖ (സൂത്രണ രേഖ) രേഖ (സൂത്രണ രേഖ) രേഖ (സൂത്രണ രേഖ) രേഖ (സൂത്രണ രേഖ) രേഖ (സൂത്രണ രേഖ) രേഖ (സൂത്രണ രേഖ) രേഖ (സൂത്രണ രേഖ) രേഖ (സൂത്രണ രേഖ) രേഖ (സൂത്രണ രേഖ) രേഖ (സൂത്രണ രേഖ) രേഖ (സൂത്രണ രേഖ) രേഖ (സൂത്രണ രേഖ) രേഖ (സൂത്രണ രേഖ) രേഖ (സൂത്രണ രേഖ) രേഖ (സൂത്രണ രേഖ) രേഖ (സൂത്രണ രേഖ) രേഖ (സൂത്രണ രേഖ) രേഖ (സൂത്രണ രേഖ) രേഖ (സ
ഒരു signer login only gets the outer layer.The seal is produced by the signer as ordinary NIP-44 — the application never sees the key that makes it — so it cannot be hybridized in place.This costs nothing against the attack in question: the seal is reachable only through the wrap, and the wrap is what a recorder stores.A opponent holding recorded traffic must break ML-KEM before a seal is even visible to attack.
7ഗ്രൂപ്പ് സന്ദേശങ്ങളും ഭാഗ്യവശവും
ഒരു ഗ്രൂപ്പ് സന്ദേശം ഒരു സിഫർടെക്സ്റ്റ് അല്ല. ഓരോ അംഗത്തിനും നൽകുന്ന അതേ പ്ലെയിൻടെക്സ്റ്റ് ആണ്, ഓരോ പകർപ്പും ആ അംഗത്തിന്റെ സ്വന്തം എം. എൽ-കെ. ഇ. എം കീയിൽ ഉൾക്കൊള്ളുന്നു. ഒരു കീ പ്രസിദ്ധീകരിച്ച ഒരു അംഗത്തിന് ഒരു ഹൈബ്രിഡ് റാപ് ലഭിക്കും; ക്ലാസിക്കൽ റാപ് ലഭിക്കാത്ത ഒരാൾക്ക്.
ഇത് ഒരു അക്കൌണ്ടിംഗ് പ്രശ്നം സൃഷ്ടിക്കുന്നു, ഒരു നിഷ്കളങ്കമായ നടപ്പാക്കൽ തെറ്റായി മാറുന്നു. പത്ത് അംഗങ്ങളിൽ എട്ട് പേർക്കും ഒരു ഹൈബ്രിഡ് പകർപ്പ് ലഭിക്കുകയാണെങ്കിൽ, സന്ദേശം ഇതാണ്ഃ അല്ല പത്തിലൊന്ന് സംരക്ഷിക്കപ്പെടുന്നു. ഒരു എതിരാളിയ്ക്ക് പത്തിലും സമാനമായ ഒരു പ്ലെയിൻ ടെക്സ്റ്റിന്റെ ഒരു ക്ലാസിക്കൽ പകർപ്പ് ആവശ്യമാണ്, അതിനാൽ സന്ദേശം സംരക്ഷിക്കപ്പെട്ടാൽ മാത്രമേ അത് സംരക്ഷിക്കപ്പെടുകയുള്ളൂ. ഓരോന്നും copy ആണല്ലോ
അതിനാൽ Nymchat fan-out ന്റെ സമയത്ത് സന്ദേശങ്ങൾക്കുള്ള പ്രൊഫഷണൽ ട്രാക്ക് ചെയ്യുന്നു - അൾഫുകൾ നിർമ്മിക്കപ്പെടുന്നത് സമയത്ത് മാത്രമേ അക്കൗണ്ട് അറിയപ്പെടാം - and the badge reports “quantum-resistant to 8 of 10 members” instead of claiming the message is protected. സ്വീകരിച്ചു Group message (only the sender counts the fan-out), the interface reports partial rather than full protection. ഒരു സ്വന്തം കോപ്പിയുടെ ശക്തി മാത്രമേ പൂർണ്ണമായും സംരക്ഷിക്കപ്പെടുകയുള്ളൂ.
7.1 ഷീറ്റ് റിപ്പോർട്ട് എന്താണ്
പരിച അതിനെക്കുറിച്ചുള്ള സത്യം പ്രസ്താവിക്കുന്നു സന്ദേശംഇത് അയച്ച സോഫ്റ്റ്വെയർ അല്ല:
- പൂർണ്ണമായ സംരക്ഷണം: ഈ ലാൻഡെക്റ്റെക്റ്റിലെ ഓരോ കോപ്പും ഹൈബറിൽ പുറത്തിറങ്ങി.
- പാർഷ്യൽഃ ഒരു ഗ്രൂപ്പ് സന്ദേശത്തിൻറെ ചില പകർപ്പുകൾ ക്ലാസിക്കായി പുറത്തിറങ്ങി. പൂർത്തിയാക്കുന്നതിനുപകരം തരംതാഴ്ത്തപ്പെട്ടു, കാരണം പ്ലെയിൻടെക്സ്റ്റിൻറെ ഒരു ക്ലാസിക്കൽ പകർപ്പ് എല്ലാത്തിലും സമാനമാണ്, അവയെല്ലാം എതിർ ആവശ്യങ്ങളാണ്.
- ക്ലികിഷൻ ഒരു ബേഡ്ജില്ലാതെ കാണിക്കുന്നതിനേക്കാൾ കൃത്യമായി പ്രഖ്യാപിക്കപ്പെടുന്നു, കാരണം “unprotected”, “broken” എന്നിവയും “This build lacks the feature” എന്നിവയും തമ്മിൽ ഒരു ഇൻഡാക്റ്റർ അബദ്ധമാണ്.
ഒരു പത്രപ്രവർത്തകൻ പിന്നീട് പ്രവചിക്കുന്നതിനേക്കാൾ മെസ്സേജ് ചെയ്തതിനേക്കാൾ മെസ്സേജ് ചെയ്തതിനേക്കാൾ മെസ്സേജ് ചെയ്തതിനേക്കാൾ മികച്ച സംരക്ഷണം ലഭിക്കാനാവില്ല.
ഇതിന് മുകളിലുള്ള ഗ്രൂപ്പ് നിയന്ത്രണങ്ങൾ അത് മാറ്റിമറിക്കുന്നതിനേക്കാൾ മുകളിലുള്ളതാണ്: ഒരു ഗ്രൂപ്പ് സന്ദേശം ഓരോ അംഗത്തിന് റെ കോപ്പിയുണ്ടാകുമ്പോൾ മാത്രമേ പൂർണ്ണമായും സംരക്ഷിക്കപ്പെടുകയുള്ളൂ, കൂടാതെ ഒരു അക്കൗണ്ട് അക്കൗണ്ട് ലഭിച്ച ഗ്രൂപ്പ് സന്ദേശം ഭാഗികമായി കാണപ്പെടുന്നു.
8സ്വയം അഭിസംബോധന ചെയ്ത പകർപ്പുകൾ
ചില കാര്യങ്ങൾ ക്ലയന്റർ സ്റ്റോറുകൾ ഉപയോക്താവിന്റെ സ്വന്തം വ്യക്തിഗതത്തിൽ രജിസ്റ്റർ ചെയ്യുന്നു: സന്യാസ്ട്രേഷൻ ഇൻസ്റ്റേഷനുകൾ, സംസാരം ലിസ്റ്റുകൾ, ഗ്രൂപ്പ് ക്ലയന്റുകൾ, സന്ദേശങ്ങൾ അക്കൗണ്ടിൽ. ഈ കൂടുതൽ ഉപയോക്താവിനെക്കുറിച്ചുള്ള ധാരാളം ഉപയോക്താക്കളെ ബാധിക്കുന്നു, അതിനാൽ അവയെ ക്ലയന്റായി ബാധിക്കുന്നതിനാൽ ഉപയോക്താവിന്റെ സ്വന്തം root-derived key ഉപയോഗിക്കുന്ന ഒരേ ഹൈബ്രിഡ് ഉപയോഗിക്കുന്നു - Section 3.2 ൽ പരിചയപ്പെടുന്ന ഒരൊറ്റ ഒഴികെ. nymchat-pq-root അവൻ മാത്രമേ സൃഷ്ടിക്കാൻ കഴിയുന്ന ഒരു താക്കോൽ താഴെ നികുതി ചെയ്യാൻ കഴിയില്ല.
രൂപകൽപ്പനയ്ക്ക് ഏറ്റവും പ്രാധാന്യമുള്ള സ്ഥലമാണ് ഈ കരകൌശല വസ്തുക്കൾ. ഒരു ക്രമീകരണ ബ്ലോബ് അല്ലെങ്കിൽ ഒരു ആർക്കൈവ് വരി വർഷങ്ങളോളം ഒരിടത്ത് ഇരിക്കുന്നു, ഇത് കൃത്യമായി ഒരു വിളവെടുപ്പ്-ഇപ്പോൾ-ഡീക്രിപ്റ്റ്-പിന്നീട് എതിരാളി ശേഖരിക്കുന്ന വസ്തുവിന്റെ ആകൃതിയാണ്-ഏതൊരു സന്ദേശത്തേക്കാളും വളരെ കൂടുതലാണ്, ഇത് ഉപയോക്താവിന്റെ മനസ്സിൽ കുറഞ്ഞത് ക്ഷണികമാണ്.
ഒരു പരിമിതി ഇവിടെ താക്കോലുകളേക്കാള് ഫോട്ടോകൾ നിയന്ത്രിക്കുന്നു.A self-addressed copy must be readable by ഓരോന്നും അക്കൗണ്ടിലെ ഉപകരണം, അതിനാൽ ഓരോ ഉപകരണവും അക്കൗണ്ടില് തുറക്കാവുന്ന ഉപകരണങ്ങളെ പ്രോത്സാഹിപ്പിക്കുന്നു, അക്കൗണ്ടില് എല്ലാ ഉപകരണങ്ങളും വായിക്കാവുന്ന ഉപകരണങ്ങൾ മാത്രമേ എഴുതുകയുള്ളൂ.
ഒരു ഉപകരണത്തിന് ഇൻസ്റ്റാൾസ്, പക്ഷെ root അല്ലെങ്കിൽ root-derived key- ൽ അടച്ചിട്ടുള്ള എന്തെങ്കിലും തുറക്കാൻ കഴിയില്ല, അതിന്റെ സ്വന്തം ഇൻസ്റ്റാൾസ് ഉൾക്കൊള്ളുന്നു.അത് ഒരു ഉദ്ദേശകരമായ ഫലമാണ്, ഒരു നിയന്ത്രണം അല്ല, അതുകൊണ്ടാണ് Section 3.3 ൽ പുതിയ root- ൽ അടച്ചിരിക്കുന്നതിനേക്കാൾ ലിങ്കുചെയ്യുന്നതിന് ഒരു ഉപകരണ പ്രോഗ്രാം ഉണ്ട്: രണ്ടാമത്തെ root- ൽ blob- ൽ വായിക്കാൻ കഴിയില്ല, ഇത് identity- ന്റെ key material- ൽ മാത്രമേ രണ്ടു തരത്തിലാകാം.
browser extension അല്ലെങ്കിൽ remote signer (NIP-46) പ്രവർത്തിക്കുന്ന ഒരു ഉപകരണത്തിൽനിന്നുള്ള ഒരു nsec ഇല്ല, എന്നാൽ ഇത് recovery code, and under the layered construction of Section 6.1 that is all the post-quantum half needs: the signer produces the NIP-44 layer as it always has, and the client keys the outer layer itself. such a login is a regular participant in both directions.
9റോഡുകൾ
ദി. epoch ഡെലിവറേഷനിലെ കാർട്ടൂൺ പുതിയ ക്വാൾ മെറ്റീരിയൽ ഇല്ലാതെ റോട്ടേഷൻ സാധ്യമാക്കുന്നതാണ്.ഇത് വർദ്ധിപ്പിക്കുന്നതിനാൽ ഒരേ root ൽ നിന്നും പുതിയ ക്വാൾ പാർട്ട്, വീണ്ടും പ്രസിദ്ധീകരിച്ച ഒരു സന്ദേശം ലഭിക്കും; കാർട്ടൂൺ മാർക്കറ്റിൽ നിന്ന് പുതിയ ക്വാൾ എടുക്കുന്നു. റോട്ടേഷൻ അതിനാൽ ഉപയോക്താവിനോട് രണ്ടാമത്തെ തവണ ഒന്നും എഴുതാൻ ചോദിക്കുന്നില്ല: റോഡ് ഓരോ ആൻഡ്ഡിറ്റിൽ ഒരിക്കൽ സൃഷ്ടിക്കപ്പെടുന്നു.
9.1 പഴയ കാലഘട്ടങ്ങൾ സൂക്ഷിക്കപ്പെടുന്നു, ഒന്നും പുനർ രജിസ്റ്റർ ചെയ്യപ്പെടുന്നു
ഒരു ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്ലയന്റ് ക്
ആ ജാലകമാണ് ഭ്രമണത്തെ സുരക്ഷിതമാക്കുന്നത്ഃ അതില്ലാതെ, ഓരോ ഭ്രമണവും പറക്കുന്നതെന്തും തടസപ്പെടുത്തും. ഇതിനകം സീൽ ചെയ്ത എന്തും ഐഡന്റിറ്റിയുടെ ജീവിതകാലം മുഴുവൻ വായിക്കാൻ കഴിയും, കാരണം ഉപയോക്താവിന് ഇനി തുറക്കാൻ കഴിയാത്ത ഒരു സന്ദേശം മുൻകാല പ്രാബല്യത്തോടെ സംരക്ഷണം മെച്ചപ്പെടുത്താൻ കഴിയാത്തതിനേക്കാൾ കർശനമായി മോശമാണ് (സെക്ഷൻ 10,5).
10ഇത് സംരക്ഷിക്കാത്തത്
ഒരു ഡിസൈൻ നേടുന്നുവെന്ന് മാത്രം ലിസ്റ്റുചെയ്യുന്ന ഒരു പത്രത്തിൽ ഒരു സിസ്റ്റം വിശദീകരിക്കുന്നില്ല, ഒരു ഇന്റർഫീസിലെ ഒരു സുരക്ഷാ സവിശേഷതയെ ഉൾപ്പെടുത്തുന്നത് അത് ഒഴിവാക്കുന്നതിനേക്കാൾ മോശമാണ്.
10.1 root is a second secret, and losing it is unrecoverable എന്നത് രഹസ്യമാണ്.
ഇത് ഡിസൈന്റെ യഥാർത്ഥ വിലയാണ്. ഉപയോക്താക്കൾക്ക് നിലനിർത്താൻ കൃത്യമായി ഒരു കാര്യവും ഉണ്ടായിരിക്കണം എന്ന വിഭാഗത്തിലെ പരിമിതിക്ക് പരിഹാരം ലഭിക്കാനാവില്ല: nsec ഒറ്റക്കുള്ളിൽ post-quantum key reconstruct ചെയ്യരുത്, കാരണം എല്ലാ കാര്യങ്ങളും ഒരു പൊതു വിലയും മറ്റൊരു രഹസ്യവും അത് വെളിപ്പെടുത്തുന്നില്ല എന്നതാണ്.
ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺലൈൻ ഓൺ nympq1… കോഡ് എവിടെയും അത് ഒരു ഉപകരണത്തിൽ കൃത്യമായി ഒരു കോപ്പിയുണ്ട്, ആ ഉപകരണത്തെ നഷ്ടപ്പെടുത്തുമ്പോൾ ഓരോ കോൺഗ്രസ് സന്ദേശം, ഇൻസ്റ്റാൾ ബ്ലോബ്, ആക്സൈവ് റീവ് അതിൽ അടച്ചിരിക്കുന്നു.
nsec അതിനാല് അത്തരമൊരു സവിശേഷതയുമില്ല; സകല സവിശേഷതകളും അത്തരമൊരു സവിശേഷതയുമില്ല.
പിന്നീട് ചേർക്കുന്ന ഏതൊരു പൊതിഞ്ഞ പാതയും മാനുവൽ ചെയ്യുന്ന അതേ ബാർ ക്ലിയർ ചെയ്യണം. ഒരു ആക്രമണകാരി ലഭ്യമായ ഏറ്റവും വിലകുറഞ്ഞ പാതയെ ആക്രമിക്കുന്നു, അതിനാൽ ഒരു സ്കീം അതിന്റെ ഏറ്റവും ദുർബലമായ വീണ്ടെടുക്കൽ റൂട്ടിന് വിലമതിക്കുന്നു-ഉദാഹരണത്തിന്, ഒരു അവിസ്മരണീയ പാസ്ഫ്രെയ്സ്, പാസ്ഫ്രെയ്സിന് എന്ത് വിലയുണ്ടെങ്കിലും മുഴുവൻ കാര്യങ്ങളും നൽകും, കൂടാതെ പൊതിഞ്ഞ വരി കൃത്യമായി ഒരു വിളവെടുപ്പ്-ഇപ്പോൾ-ഡീക്രിപ്റ്റ്-പിന്നീട് എതിരാളി ഒഴിവുസമയങ്ങളിൽ ഓഫ്ലൈനിൽ ശേഖരിക്കുകയും പൊടിക്കുകയും ചെയ്യുന്നു.
10.2 രഹസ്യതയുമായി വ്യത്യസ്തമായ അഭ്യർത്ഥന
Nostr ൽ ഓരോ രേഖയും secp256k1 ൽ നിന്നും Schnorr ആണ്, ഇത് ഇവിടെ മാറ്റമില്ല. ക്വാൻഡ് കമ്പ്യൂട്ടർ ഉപയോഗിച്ച് ഒരു എതിരാളിയുള്ളവർ രേഖകൾ തള്ളിക്കളയുകയും യഥാർത്ഥ സമയത്ത് ഒരു ഉപയോക്താവിനെ തള്ളിക്കളയുകയും ചെയ്യും. ഹിബ്രിഡ് ക്വിൈഡ് ബെയിൻസ് പരാജയപ്പെടുന്നു: ഇന്ന് ട്രാഫിക് രേഖപ്പെടുത്തുന്ന ഒരു എതിരാളിയും ഇത് പിന്നീട് വായിക്കാനാവില്ല. ഇത് മെഷീൻ ഇപ്പോൾ ഉള്ള ഒരു എതിരാളിയോട് ഒരു സന്ദേശം പാഴാക്കാനാവില്ല. ഈ വ്യത്യാസം ആപ്ലിക്കേഷനിലേക്ക് ഉദ്ദേശപ്രകാരം കൈമാറുന്നതാണ് - പാഡ്ലോക്ക് ഇൻഡസ്ട്രേറ്റർ അഥവാ അഥവാചകതയെ അറിയിക്കുന്നു, ഷെഡ് ഇ
ഒരു NPUB-KEM ക്ലിക്ക് തമ്മിലുള്ള ബന്ധം ഒരു secp256k1 signature ആണ്, അതിനാൽ അവയെ തള്ളിപ്പറയാൻ കഴിയുന്ന ഒരു എതിരാളിയെ സ്വന്തം ഒരു ക്ലിക്ക് മാറ്റിമറിക്കാൻ കഴിയും.
10.3 മെറ്റാഡാറ്റുകൾ
സമ്മാനം നല് കുന്നവര് ക്ക് സമ്മാനം നല് കുന്നവര് ക്ക് സമ്മാനം നല് കും. p ടാഗ്, തരം, ആന്തരിക സന്ദേശത്തിൻറെ ടൈംസ്റ്റാമ്പ്. ഒരു ഇവൻ്റ് നിലവിലുണ്ടെന്നോ അതിൻറെ വലിപ്പം, അല്ലെങ്കിൽ ഒരു റിലേയ്ക്ക് അത് എപ്പോൾ ലഭിച്ചെന്നോ അത് മറച്ചുവെക്കുന്നില്ല. ട്രാഫിക് വിശകലനം ഈ രൂപകൽപ്പനയുടെ ഒരു ഭാഗവും അഭിസംബോധന ചെയ്യുന്നില്ല.
10. 4 ഓഫ്ലൈൻ മെഷ്
നിംചാറ്റിന്റെ ബ്ലൂട്ടൂത്ത് മെഷ് ട്രാൻസ്പോർട്ട് അതിന്റേതായ ഹാൻഡ്ഷേക്ക് ഉള്ള ഒരു പ്രത്യേക പ്രോട്ടോക്കോളാണ്, ഇത് ഈ സൃഷ്ടിയുടെ പരിധിയിൽ വരുന്നില്ല. മെഷിന് മുകളിലുള്ള സന്ദേശങ്ങൾ ക്ലാസിക്കൽ ആണ്.
10.5 ഇപ്പോൾ അയച്ച സന്ദേശങ്ങൾ
രണ്ട് വശവും ക്ലാസിക്കൽ ആയിരുന്നപ്പോൾ റെക്കോർഡ് ചെയ്ത സിഫർടെക്സ്റ്റ് സ്ഥിരമായി ക്ലാസിക്കൽ ആയി തുടരുന്നു. ഇത് ഇതിനകം നിലവിലുണ്ട്, വീണ്ടും സീൽ ചെയ്യാൻ കഴിയില്ല. സംരക്ഷണം ആരംഭിക്കുന്നത് ഇരുവശത്തും പോസ്റ്റ്-ക്വാണ്ടം കീകൾ കൈവശം വച്ചിരിക്കുന്ന സന്ദേശത്തിലാണ്, ഇപ്പോൾ സവിശേഷത സ്വിച്ച് ഓൺ ചെയ്തിട്ടില്ല.
11ബദൽ മാർഗങ്ങൾ പരിഗണിക്കും
| സമീപനം | എന്തുകൊണ്ട് പാടില്ല? |
|---|---|
| ഐഡന്റിറ്റി കീയിൽ നിന്ന് പോസ്റ്റ്-ക്വാണ്ടം കീ നേടുക | നിരസിക്കപ്പെട്ടു. ഡെറിവേഷൻ എന്നത് എൻസെക്കിന് മുകളിലുള്ള ഒരു പൊതു അൽഗോരിതം ആണ്, കൂടാതെ ഒരു ക്വാണ്ടം എതിരാളി പ്രസിദ്ധീകരിച്ച എൻപബ്ബിൽ നിന്ന് എൻസെക്കിനെ വീണ്ടെടുക്കുന്നു, അതിനാൽ ക്ലാസിക്കൽ പകുതി തകർത്ത് പോസ്റ്റ്-ക്വാണ്ടം പകുതിയുടെ കൈകളിൽ അത് നൽകുന്നു. ഇത് ഈ പേപ്പറിലെ എല്ലാ വിതരണ പ്രശ്നങ്ങളും പരിഹരിക്കുകയും ആർക്കെതിരെയും പ്രതിരോധിക്കുകയും ചെയ്തു. വിഭാഗം 3.1. |
| NIP-44 വഴി ഉപയോക്താവിന്റെ മറ്റ് ഉപകരണങ്ങളിലേക്ക് root അയയ്ക്കുക | ഒരേ കാരണത്താൽ വ്യത്യസ്ത വസ്ത്രങ്ങളിലും നിഷേധിക്കപ്പെടുന്നു.ക്രോപ്ഷൻ മാത്രമുള്ള ക്രോപ്ഷൻ നിലയിൽ അയച്ച ഒരു root ആരെങ്കിലും ആ സന്ദേശം രേഖപ്പെടുത്തുകയും പിന്നീട് അതിന്റെ താക്കോൽ തകർക്കുകയും ചെയ്യുന്നു, ഇത് ശത്രുവിനെ തടയാൻ നിലനിൽക്കുന്നു. |
| ഓരോ ഉപകരണത്തിലും വ്യത്യസ്തമായി സൃഷ്ടിക്കപ്പെട്ട ഒരു ML-KEM ക്ലിക്ക് പാർട്ടി | നിരസിക്കപ്പെട്ടു. ഉപകരണങ്ങൾ വ്യത്യസ്ത ഡീകാപ്സുലേഷൻ കീകൾ കൈവശം വയ്ക്കും, ഓരോ ഐഡന്റിറ്റിക്കും മാറ്റാവുന്ന ഒരു പ്രഖ്യാപനത്തിന് അവയെല്ലാം വഹിക്കാൻ കഴിയില്ല. പിയർമാർ അവസാനമായി പ്രസിദ്ധീകരിച്ച ഏത് കീയിലേക്കും എൻക്രിപ്റ്റ് ചെയ്യും, മറ്റെല്ലാ ഉപകരണങ്ങൾക്കും ഫലം വായിക്കാൻ കഴിയില്ല. സെക്ഷൻ 3.2 ന്റെ പാതകളാൽ നീങ്ങുന്ന ഓരോ ഐഡന്റിറ്റിക്കും ഒരു റൂട്ട്, അത് ഒഴിവാക്കുന്നു. |
| ഒരു പൈൻ കീഴിൽ root | നിരസിക്കപ്പെട്ടു. പൊതിഞ്ഞ വരി പിടിച്ചിരിക്കുന്ന ഒരു ഓഫ്ലൈൻ ആക്രമണകാരിയുടെ നേരെ നാല് അക്ക പിൻ ഏകദേശം 13 ബിറ്റാണ്. രണ്ട് 256-ബിറ്റ് പാതകൾക്ക് സമീപം ഇത് വാഗ്ദാനം ചെയ്യുന്നത് ദുർബലമായ റാപ് മൂല്യത്തെ തെറ്റായി ചിത്രീകരിക്കും. |
| രണ്ട് താക്കോലുകളും വഹിക്കാൻ എൻപബ് വിപുലീകരിക്കുക | 1,184 ബൈറ്റുകൾ ഒരു പങ്കാളിത്ത അഡ്മിൻഡർ അല്ല, ഇത് 32 ബൈറ്റുകൾ എന്ന നിലവാരമുള്ള ഒരു അഡ്മിൻഡറിന്റെ എല്ലാ നിലവിലുള്ള ഞെസ്റ്റർ ക്ലയന്റുകൾക്കും തകർന്നുപോകും. |
| Key Directory സേവനം | ഒഴിവാക്കാൻ നെറ്റ്വർക്ക് നിലനിൽക്കുന്ന അധികാരം വീണ്ടും അവതരിപ്പിക്കുന്നു. തിരച്ചിലിന് ഉത്തരം നൽകുന്നവർ ആർക്കാണ് സന്ദേശം വായിക്കാൻ കഴിയുകയെന്ന് തീരുമാനിക്കുന്നു. |
| ഓരോ സന്ദേശത്തിലും താക്കോൽ ചേർക്കുക | ഒന്നും പരിഹരിക്കില്ല: അയച്ചവൻ ആവശ്യമാണ് സ്വീകർത്താവിൻറെ ആദ്യത്തെ സന്ദേശത്തിന് മുമ്പുള്ള കീ, അത് കൊണ്ടുപോകാൻ മുൻകൂർ സന്ദേശമൊന്നുമില്ല. |
| ഇൻ-ബാൻഡ് ശേഷി ചർച്ചകൾ | താഴേക്കുള്ള ഒരു ഉപരിതലം സൃഷ്ടിക്കുന്നു. ഒരു കപ്പാസിറ്റി ഫ്ലാഗ് നീക്കം ചെയ്യാൻ കഴിയുന്ന ഒരു ആക്രമണകാരി ക്ലാസിക്കൽ പാതയെ നിർബന്ധിതമാക്കുന്നു. |
| പോസ്റ്റ്-ക്വാണ്ടം മാത്രം, ക്ലാസിക്കൽ ലെഗ് ഇല്ല | വളരെ ചെറുപ്പമായ ഒരു ആദിമത്തിന് പകരമായി സെക്കപ്256കെ1-ന്റെ പതിറ്റാണ്ടുകളുടെ വിശകലനം ഉപേക്ഷിക്കുന്നു. ഒരു സങ്കരയിനം പരാജയപ്പെടുകയാണെങ്കിൽ മാത്രം രണ്ടും പരാജയപ്പെടുന്നു. |
12അനുവദനം Parity
Nymchat ഈ കെട്ടിടത്തിന്റെ രണ്ട് സ്വതന്ത്ര വികസനങ്ങൾ വിതരണം ചെയ്യുന്നു - വെബ് ആപ്ലിക്കേഷനുകൾക്ക് ഒരു ജാക്സപ്റ്റിക്, മൊബൈൽ ആപ്ലിക്കേഷനുകൾക്ക് ഒരു ഡാർട്ട്, ഉൾപ്പെടെ ഒരു മുൻഗണനയിൽ നിന്ന് ML-KEM-768 പോർട്ട്.
ഡാർട്ട് എം. എൽ-കെ. ഇ. എം നടപ്പാക്കൽ ഉദ്യോഗസ്ഥർക്കെതിരെ സാധൂകരിക്കപ്പെട്ടതാണ്.
NIST ACVP
എല് ഡിഎഫ് എല് ഡി എഫും എല് ഡിഎഫ് എല് ഡിഎഫ് എല് ഡി എഫും (ML-KEM-*-FIPS203)-25 കീ-ജനറേഷൻ, 25 എൻക്യാപ്സുലേഷൻ, 10 ഡികാപ്സുലേഷൻ കേസുകൾ, അവരുടെ സ്വന്തം സ്യൂട്ടായി പ്രവർത്തിക്കുന്നു. ഇവയാണ് ഒരു നടപ്പാക്കൽ സാധൂകരിക്കാൻ എൻഐഎസ്ടി പ്രസിദ്ധീകരിക്കുന്ന വെക്റ്ററുകൾ, അതിനാൽ അവ കടന്നുപോകുന്നത് പോർട്ട് ശരിയാണെന്നതിന്റെ തെളിവാണ്, രണ്ട് ക്ലയന്റുകളും പരസ്പരം യോജിക്കുന്നു എന്നതിന്റെ തെളിവ് മാത്രമല്ല. അതിനുമുകളിൽ, ടെസ്റ്റ് വെക്റ്ററുകളുടെ ഒരു പങ്കിട്ട ഫിക്ചർ-സീഡ് ഡെറിവേഷൻ, എൻക്യാപ്സുലേഷൻ, രണ്ട് പേലോഡ് ഫോർമാറ്റുകളും, പൂർണ്ണമായ ഗിഫ്റ്റ് റാപ്പുകളും-ജാവാസ്ക്രിപ്റ്റ് റഫറൻസിൽ നിന്ന് സൃഷ്ടിക്കുകയും രണ്ട് ടെസ്റ്റ് സ്യൂട്ടുകൾ പരിശോധിക്കുകയും ചെയ്യുന്നു. റൂട്ട് രഹസ്യം അത് മാറ്റിസ്ഥാപിക്കുന്നതിനുപകരം ആ ഫിക്ചർ വിപുലീകരിക്കുന്നുഃ റൂട്ട് മുതൽ സീഡ്, റൂട്ട് മുതൽ കീപേയർ, റൂട്ടിന്റെ പൊതു വിരലടയാളം, പുറം പാളിയുടെ ഡെറിവേഡ് കീ, നോൺസ്, അനുബന്ധ ഡാറ്റ എന്നിവ അവരുടേതായ വെക്റ്ററുകളാണ്, അതിനാൽ രണ്ട് ക്ലയന്റുകൾക്കും അവരുടെ സ്വന്തം വെക്റ്ററുകളെക്കുറിച്ച് വിയോജ
nympq1… കോഡ് അർത്ഥമാക്കുന്നത് അല്ലെങ്കിൽ ഒരു സന്ദേശം സീൽ ചെയ്ത ബൈറ്റുകളെക്കുറിച്ചാണ്. മറ്റ് ക്ലയന്റിന് തുറക്കാൻ കഴിയാത്ത ഒരു സന്ദേശം നൽകുന്നതിനുപകരം നടപ്പാക്കുന്നതിലെ വ്യതിയാനം ബിൽഡിൽ പരാജയപ്പെടുന്നു.
ഇത് ഒരു ഉപകരണം “ഇത് ഞാൻ പിടിക്കുന്ന root ആണ്” എന്നാൽ “ഇത് മറ്റൊരു one” ആണ്, മറ്റൊരു ഉപഭോക്താവിന്റെ fingerprint ആകാൻ കഴിയാത്ത ഒരു ക്ലയന്റ് ഒരു മികച്ച രേഖ വായിക്കും - പിന്നെ, Section 3.3, പിന്തുടരുകയാണ്, രണ്ടാമത്തെ root നയിക്കുകയും ഇൻഡിറ്റേഷൻ പങ്കെടുക്കുകയും ചെയ്യും.
Nymchat Open source AGPL-3.0 ന് കീഴിൽ. ഇവിടെ വിവരിച്ചിരിക്കുന്ന ക്രിപ്റ്റോഗ്രാഫിക് കോർ ഇതാണ്
js/nym-crypto.js ഒപ്പം js/modules/pq.js ഇന്റര് നെറ്റ് ക്ലയന്റില് ,
lib/core/crypto/ കൂടെ lib/features/identity/pq_registry.dart മൊബൈൽ ഉപഭോക്താക്കളിൽ.
ലളിതമായ, സാങ്കേതികമായിട്ടില്ലാത്ത വിശദീകരണം കാണുക: quantum-resistant encryption എന്ന താളിൽ നിന്നും തിരിച്ചുവിട്ടതു പ്രകാരം.