Baza znanja Pogovarjanje z ljudmi
Kvantno odporno šifriranje
Zasebna sporočila in skupinski klepeti med uporabniki Nymchata so lahko šifrirani tako da njihovo snemanje danes napadalcu ne kupi ničesar, tudi ko pridejo kvantni računalniki.
Ta stran je zaradi priročnosti strojno prevedena. Velja angleški izvirnik.
Problem, ki ga rešuje
Navadno šifriranje Nostr — NIP-44, kar je kaj zasebna sporočila in skupinski klepeti so zgrajeni na — ima dve polovici. Polovica tega dejansko kodira besedilo (ChaCha20, HMAC-SHA256, HKDF) dobro zdrži proti kvantumu računalnik. Tista polovica, ki se strinja po ključu, se ne.
Ta ključni dogovor je Diffie-Hellmanova eliptična krivulja na secp256k1, enaka matematika, ki jo uporablja Bitcoin. Shorov algoritem to dokončno reši. Vsakdo, ki ga zažene z javnim ključem, obnovi zasebni ključ in z njim vse skupne skrivnosti, ki jih je ta ključ kdaj proizvedel.
To ni problem, ki se začne, ko pridejo kvantni računalniki. Nasprotnik z dovolj shranjevanje lahko beleži šifriran promet danes, sedite nanj in ga dešifrirajte leta pozneje. Vse, kar pošljete zdaj in je takrat še pomembno, je že izpostavljeno. To je tisto specifično napad te funkcije premaga.
Kako deluje
Nymchat zapusti format sporočil NIP-44 popolnoma sam. Ključni sporazum, ki ga že uporablja, je nedotaknjen; drug, neodvisen je dodan okoli njega.
- standard secp256k1 ECDH, točno tako kot prej;
- ML-KEM-768, postkvantni algoritem NIST, standardiziran kot FIPS 203. Njegova varnost temelji na problemih mreže, ki se jih Shorov algoritem ne dotika.
Obe sta mešani, ne mešaniSporočilo je šifrirano z NIP-44 točno tako, kot je bilo vedno, in to končno šifrirno besedilo je nato zaprto drugič znotraj post-kvantne plasti – ChaCha20-Poly1305, zaklenjeno iz skupne skrivnosti ML-KEM.
Kombiner, kot je X-Wing ali Signal's PQXDH, meša obe skrivnosti v en ključ namesto tega. Nymchat ne, in razlog je bolj praktičen kot kriptografski: mešanje potrebuje surovi izhod ECDH, in razširitev brskalnika ali oddaljeni podpisnik tega ne bo nikoli vrnil nazaj - vrne končno šifrirno besedilo, kar je celotna točka, ko držite ključ, kjer ga aplikacija ne more doseči.
Pomembna lastnost je v vsakem primeru enaka: rezultat je vsaj tako močna kot močnejša polovicaČe se kriptografija rešetke izkaže za šibkejšo od pričakovanega, zlomi ML-KEM samo odstrani zunanjo plast in pusti današnjo NIP-44 pod njo.Če se sekp256k1 pade na kvantni računalnik, se notranja plast odpre, zunanja pa ne.
Vsako sporočilo dobi novo postkvantno izmenjavo, zato obnovitev ključa enega sporočila razkrije nič o drugih.
Post-kvantna polovica potrebuje svoj ključ in od kod prihaja ta ključ, je tisto, kar odloča, ali je celotna stvar vredna česa. ne Delal je iz vašega nsecKvantni računalnik, ki razbije klasično polovico,
nsec iz vašega javnega ključa, in vse, kar izhaja iz nsec z objavljeno formulo prihaja ven z njim - dve ključavnici, ki se odprejo z eno prekinitvijo. Post-kvantna koda za vsak račun, enkrat, iz naključnih bajtov, ki jih nobena javna vrednost ne razkrije. nympq1… in sedi poleg tebe nsec v podrobnostih vašega Nym, razkritih in kopiranih na enak način.To ni geslo in ne drugo prijavo: to je ključno gradivo, ki ga lahko shranite, tako kot nsec.
Ničesar ni za vklopiti
To ni nastavitev. Postkvantno šifriranje je preprosto način, kako se Nymchat pogovarja z Nymchatom, na enak način se običajno šifriranje pogovarja z vsem ostalim. Samodejno velja za vsako zasebno sporočilo in skupinski klepet z drugim uporabnikom Nymchata.
Nastavitve › Zasebnost & Varnost prikazuje, ali je aktivna in koliko vaših stikov trenutno doseže, vendar le kot informacije - ni stikala.
To deluje ne glede na to, kako se prijavite. Priključek za razširitev brskalnika (NIP-07) ali oddaljenega podpisnika (NIP-46) nikoli ne prenaša vašega ključa za identifikacijo v aplikacijo, kar je celotna točka uporabe enega – in ni treba. Dve polovici šifriranja sta ločeni: vaš podpisnik naredi del, ki ga je vedno naredil, in aplikacija naredi postkvantni del z vašo kodo za obnovitev, ki jo drži neposredno.
Vsako sporočilo v vaši zgodovini ostane berljivo na vseh napravah z ničemer razen vašega nsec, kot prej, in ostane tako za življenje računa. nympq1… obnovitvena koda je kvantno odporen material, napisan od zdaj naprej: nova sporočila ter sinhronizirane nastavitve in arhiv, ki potujejo z njimi.
Torej mora naprava držati to kodo, preden jih lahko odpre, in dodajanje naprave zdaj zahteva en dodatni korak. nympq1…
kodo iz naprave, ki jo že ima. To je enkrat na napravo, ne enkrat na prijavo. Ta korak ni trenje nismo uspeli odstraniti: koda, ki bi lahko prišla na novo napravo sama, bi morala potovati tja znotraj običajnega sporočila, in to sporočilo je točno tisto, kar napadalec ta funkcija obstaja, da preneha snemati.
Aplikacija ustvarja nympq1… kodo za vas, tako da ni ničesar izbrati in ničesar izmisliti. da ga vidite: tapnite svoj nimm odpreti Oglejte si ali uredite Nym podrobnostiPotem pa
Odkrijte zasebni ključ in kodo za obnovitevse nahaja neposredno pod vašim nsec, z istim prikaz in kopiranje gumbov. Nikoli vam ni treba razmišljati o tem, dokler dan, ko dodate drugo napravo.
Nepovezana naprava medtem ni zaklenjena. še naprej bere vse, kar je napisano pod starejšo šifriranje in še naprej pošilja normalno, in ko ga povežete, se vrne in odpre kvantno odporna sporočila, ki jih prej ni mogel prebrati.
Druga naprava potrebuje dve stvari: trenutno različico aplikacije in
nympq1… Starejša gradnja še vedno deluje – ni prekinjena – vendar ne more prebrati trenutne oblike, tako da medtem ko je še vedno na računu, kopije, ki jih hranite zase, padejo nazaj na starejšo, ki jo lahko.
S kom ga dobiš
Obe strani jo potrebujejo. Vsak odjemalec Nymchat objavi majhno podpisano, izteče obvestilo, ki tako pravi, in vključuje svoj post-kvantni ključ, ko ima enega. Vodenje veljavnega obvestila za nekoga je tisto, zaradi česar aplikacija uporablja močnejšo izmenjavo z njimi. Ni pogajanj, s katerimi bi lahko posegali: bodisi je ključ tam ali ni, in ker je obvestilo podpisano s strani njegovega avtorja, bi moral biti nadomestni ključ ponarejen, namesto da bi ga preprosto služil.
Kaj napadalec, ki nadzoruje rele lahko storiti je zadržati obvestilo, tako da pošiljatelj nikoli ne vidi ključa in pade nazaj na običajno šifriranje. To je vredno jasno povedati. To stane post-kvantno zaščito za ta sporočila; ne more narediti enega nečitljivega, in ne more storiti, da sprejmete ključ, ki ni vaš.
Te objave trajajo en teden in se dnevno osvežujejo, medtem ko uporabljate aplikacijo.Če ste oddaljeni dlje kot to, vaša sporočila izginejo in nekaj časa berete kot običajni odjemalec Nostr: sporočila, poslana vam v tej vrzeli, so šifrirana na običajen način in ne na kvantno odporen način. Še vedno pridejo in jih lahko še vedno berete - in nič, kar ste prej prejeli, ni prizadeto.Odpiranje aplikacije ponovno objavi vaše sporočilo in močnejše šifriranje se nadaljuje samo po sebi.
Vsi ostali delajo točno tako kot prej. Bitchat uporabniki in vsi drugi naši odjemalci prejmejo standardno NIP-17Nič se ne zlomi, ko sporočite nekomu zunaj Nymchat.
Postkvantno sporočilo nadomešča standardnega, namesto da bi ga poslali zraven. Pošiljanje obeh bi bilo nesmiselno: napadalec bi preprosto zlomil šibkejšo kopijo.
Kopije naslovljene na ti dobite tudi – tisto, ki jo berejo vaše druge naprave, arhiv za njim in vaše sinhronizirane nastavitve, ki potujejo po isti poti in prenašajo vaše seznam pogovorov, ključe vaše skupine in zgodovino sporočil. Pustiti katerega od teh na starem šifriranje bi jih naredilo za najšibkejšo stvar, ki jo shranite: berljive za vsakogar, ki zlomi današnje kriptografije, ne glede na to, kako skrbno so bila sporočila sama zapečatena.
Ostati berljiv z Bitchatom
Bitchat ne more brati Nymchatovega formata sporočila, zato je zgodovinsko Nymchat poslal drugo kopijo vsako sporočilo v Bitchatovem formatu vsem, ki ga morda uporabljajo - kar za nekoga za katere še niste slišali, je mislil na vse.
Zaradi zgornje objave je to ugibanje nepotrebno. Če ga je kdo objavil, ga je zažene Nymchat, zato je kopija Bitchata izpuščena in poslano je samo močnejše sporočilo. Če so niso, nič se ni spremenilo: še vedno prejemajo oba formata, točno tako kot prej, torej nič lahko postanejo neberljivi, ker je aplikacija napačno uganila, katerega odjemalca nekdo uporablja.
Tako kot samo šifriranje je tudi to samodejno in nima nastavitev.
Nymchat bi lahko iz dejavnosti javnega kanala sklepal, kdo kaj vodi, in opazil bi ljudje prej. Toda to sklepanje je občasno napačno in napačno tukaj pomeni pošiljanje sporočila nekomu, katerega aplikacija ne more odpreti, brez napake in ponovnega poskusa. A objavljeno objava je podpisana s strani avtorja in je ni mogoče ponarediti, zato se namesto nje uporablja.
V skupinskih klepetih
Skupinska sporočila so že šifrirana ločeno za vsakega člana, tako da lahko skupina kombinira obe vrsti prosto — člani, katerih stranke to podpirajo, dobijo močnejše šifriranje, ostali pa standardni in skupina tako ali tako deluje normalno.
Zaradi tega je skupinsko sporočilo označeno kot kvantno odporno le, če vsak član prejel tako. Če je samo en izvod uporabil standardno izmenjavo, ima ta izvod enako sporočilo, tako da je sporočilo kot celota zaščiteno le toliko, kolikor je zaščitena njegova najšibkejša kopija. Aplikacija pravi "kvantno odporen na 8 od 10 članov" namesto zaokroževanja navzgor.
Svoje ohranjajo tudi skupinski klepeti vrtljivi enkratni ključi, ki skrivajo, kdo je v skupini od kogar koli, ki gleda štafeto. Ta zaščita ni prizadeta in deluje točno tako, kot je delovala.
Branje značke
Vsako zasebno sporočilo in sporočilo skupine vsebuje majhno ščit ob podstavku. tapkanje obeh znakov pojasnjuje, kaj prikazuje.
| Mark | Pomen |
|---|---|
| ključavnica | Kdo je poslal — ali se podpis ujema z navedenim avtorjem. |
| Ščit | Obe strani sta imeli svojo lastno postkvantno kodo, hibridna izmenjava pa je bila uporabljena za vsako kopijo tega sporočila. |
| Črtkani ščit | Delno kvantno odporno – sporočilo skupine, ki je prejelo zaščiteno kopijo le nekaterim članom, ker drugi nosijo isto besedilo, sporočilo obravnavajo kot običajno šifrirano. |
| Struck-through ščit | Standardno šifriranje NIP-44 - še vedno šifrirano od konca do konca in še vedno nezaznavno za vsakogar, razen za udeležence danes. |
| Brez ščita | Javni kanali so po zasnovi berljivi na prenosu, zato se ne uporablja oznaka šifriranja. |
Manjkajoča oznaka bi bila dvoumna - lahko enako pomeni “ne kvantno odporna”, “ta gradnja je preveč stara” ali “indikator je zlomljen”- in varnostni indikator, ki ga ni mogoče razlikovati od zlomljenega, vam ne pove ničesar.
Sedi poleg ključavnice, namesto da bi jo nadomestila, ker oba odgovarjata na različna vprašanja, sporočilo pa je lahko eno brez drugega - kvantno odporno, vendar iz nepreverjenega pošiljatelja, ali preverjeno, vendar običajno šifrirano.
Starejša sporočila trajno ohranjajo ščit. Vse, kar je bilo poslano, preden so bile obe strani na kvantno odporni gradnji, je bilo zapečateno s konvencionalno izmenjavo, in da šifrirno besedilo že obstaja na relejih - ga ni mogoče ponovno zapečatiti po dejstvu.
Česa ne počne
To ščiti vsebine vaših sporočil. Ne predstavlja vsakega dela Nostr je kvantno odporen in vredno je biti natančen glede razlike.
- Podpisi so še vedno secp256k1. Znak identitete Nostr s Schnorrjem na ista krivulja. Nasprotnik, ki je že imel delujoč kvantni računalnik, bi lahko ponaredil a podpis in lažno predstavljanje nekoga v realnem času. Kar hibridna borza ustavi, je branje zabeleženi promet — zaupnost, ne avtentikacija.
- Predhodne skrivnosti ni. Oba ključa sta dolgotrajna: NIP-44 izhaja iz vašega ključa.
nsec, in post-kvantna plast se vklopi v ključ ML-KEM za vašimnympq1…Vsako sporočilo prejme svežo kapsulacijo, tako da ključ ene sporočila ne odpre naslednjega – toda tisti, ki na koncu drži te dolgoročne ključe, lahko prebere vse, kar so kdaj posneli, ne samo tisto, kar je prišlo kasneje. Iztekla sporočila zmanjšati, in zato je ta funkcija namenjena žetvi-zdaj-dešifriranje-kasneje, namesto na ključ, ki se vzame. - Metapodatki so nespremenjeni. Rele še vedno vidi, da je bil dogodek naslovljen na ključ in kdaj približno. To ureja darilna embalaža in enkratni ključi, ne po to.
- Bluetooth mreža ni pokrita. Sporočilo, ki se prenaša za mesh potuje znotraj seje Noise XX, ki je močno, trenutno šifriranje, vendar klasična izmenjava ključev - tako da ne nosi post-kvantne plasti, tudi med dvema uporabnikoma Nymchat. Znak odraža to: sporočilo, dostavljeno preko mreže, ni označeno s kvantno odpornostjo. Dodajanje pomeni spreminjanje samega udarca, ki bi ga morali storiti oba vrstnika hkrati, brez prenosa, ki bi se vrnil skozi in medtem ko ga lahko bere Bitchat.
- Vaša obnovitvena koda je druga stvar, ki jo morate ohraniti. Začne se z
nympq1In to boste našli v Podrobnosti o vašem Nymna isti plošči kot vašansec— tap your nym, nato “Razkrij to nym je zasebni ključ in kodo za obnovitev”.nsecsam ne preoblikuje vašega post-kvantnega ključa - to je točno razlog, zakaj deluje - tako da, če nobena naprava ne drži te kode in nimate kopije tega, kar je bilo zapečateno na njej, ga ni mogoče znova odpreti.nsec. - Ne more zaščititi tega, kar počne druga stran. Prejemnik lahko še vedno naredi posnetek zaslona, kopirajte ali obdržite sporočilo.
To je isto stališče, ki ga ima Signal s svojo lastno postkvantno nadgradnjo: popravite izmenjavo ključev zdaj, ker je to del, na katerega lahko napadalec ukrepa retroaktivno in podpise obravnava kot a ločena težava, ko standardi dohitijo.
Preverjanje dela
Izvajanje ML-KEM je preizkušeno proti uradnemu testni vektorji NIST objavlja za FIPS 203Spletna aplikacija in mobilna aplikacija sta poleg tega povezana s skupnim sklopom testnih vektorjev, kar zagotavlja, da lahko sporočilo, ki ga je napisal eden, prebere drugi.
Obe sta odprtih virov pod AGPL-3.0, in gradnje spletne aplikacije so reproducirljive – glej preverjanje zgradbe.
Potem pa še globlje: Post-kvantni ključni sporazum v Nymchatu - tehnično beležko o tem, kako se ključ ML-KEM porazdeli brez imenika, natančno konstrukcijo, ki združuje dve ključni izmenjavi, in načrte, ki so bili zavrnjeni.