Baza e njohurive Duke folur me njerëzit
Kriptimi rezistent ndaj kuantit
Mesazhet private dhe bisedat në grup midis përdoruesve të Nymchat mund të kodohen kështu se regjistrimi i tyre sot nuk i blen asgjë sulmuesit, qoftë edhe sapo të vijnë kompjuterët kuantikë.
Kjo faqe është përkthyer me makinë për lehtësi. Origjinali në anglisht është versioni që zbatohet.
Problemi që zgjidh
Kriptimi i zakonshëm Nostr - NIP-44, e cila është çfarë mesazhe private dhe biseda në grup janë ndërtuar mbi - ka dy gjysma. Gjysma e asaj në të vërtetë fërkon tekstin (ChaCha20, HMAC-SHA256, HKDF) qëndron mirë kundër një kuantike kompjuter. Gjysma që pajtohet për çelësin jo.
Kjo marrëveshje kyçe është kurba eliptike Diffie-Hellman në secp256k1, të njëjtat matematikë që përdor Bitcoin. Algoritmi i Shorit e zgjidh atë plotësisht. Kushdo që e drejton atë kundër një çelësi publik e rikuperon atë çelës privat, dhe bashkë me të çdo sekret të përbashkët që ai çelës është prodhuar ndonjëherë.
Ky nuk është një problem që fillon kur vijnë kompjuterët kuantikë. Një kundërshtar me mjaft ruajtja mund të regjistrojë trafikun e koduar sot, uluni mbi të dhe deshifroni vite më vonë. Çdo gjë që dërgoni tani që ka ende rëndësi atëherë është tashmë e ekspozuar. Kjo është e veçanta sulmojnë këtë funksion disfatë.
Si funksionon
Nymchat lë formatin e mesazheve NIP-44 krejtësisht vetëm. Marrëveshja kyçe që përdor tashmë është e paprekur; një e dytë, e pavarur shtohet rreth saj.
- standardin secp256k1 ECDH, pikërisht si më parë;
- ML-KEM-768, algoritmi post-kuantik NIST i standardizuar si FIPS 203. Siguria e tij mbështetet në problemet e rrjetës, të cilat algoritmi i Shor nuk i prek.
Të dy janë Përzierje, jo përzierjeMesazhi është koduar me NIP-44 pikërisht siç ishte gjithmonë, dhe ky tekst i përfunduar i kodimit është vulosur pastaj një herë të dytë brenda shtresës post-quantum – ChaCha20-Poly1305, të çelur nga sekreti i përbashkët ML-KEM. çelësi i dërguesit, çelësi i marrësit, teksti i kodimit të kapsulimit dhe çelësi ML-KEM i marrësit janë të lidhura në atë derivat si kontekst, kështu që një shtresë nuk mund të hiqet nga një shkëmbim dhe të riprodhohet në një tjetër.
Një kombinator si X-Wing ose Signal's PQXDH përzihet të dy sekretet në një çelës në vend. Nymchat nuk e bën, dhe arsyeja është praktike më shumë se kriptografike: përzierja ka nevojë për prodhimin e papërpunuar ECDH, dhe një zgjerim shfletuesi ose nënshkrim i largët kurrë nuk do ta dorëzojë atë prapa - ai kthen një tekst të përfunduar të kodimit, i cili është e gjithë pika e mbajtjes së çelësit ku aplikacioni nuk mund ta arrijë atë.
Pronësia e rëndësishme është e njëjtë në të dy mënyrat: rezultati është Të paktën aq të fortë sa gjysma më e fortëLeximi i mesazhit do të thotë të kalosh nëpër të dy shtresat.Nëse kriptografia e rrjetit rezulton të jetë më e dobët se sa shpresohej, thyerja e ML-KEM vetëm heq shtresën e jashtme dhe lë NIP-44 sot poshtë.Nëse secp256k1 bie në një kompjuter kuantik, shtresa e brendshme hapet, por e jashtme nuk e bën.Një sulmues duhet të thyejë të dyja.
Çdo mesazh merr një shkëmbim të ri post-kuantik, kështu që zbulohet rikuperimi i çelësit të një mesazhi asgjë për të tjerët.
Gjysma post-kuantike ka nevojë për një çelës të vetin, dhe nga vjen ky çelës është ajo që vendos nëse e gjithë gjëja vlen diçka. jo punuar nga ju nsecNjë kompjuter kuantik që thyen gjysmën klasike rikthen
nsec nga çelësi juaj publik, dhe çdo gjë që rrjedh nga nsec nga një formulë e publikuar del me të - dy blloqe të hapura nga një pushim. Kodi post-kuantik për çdo llogari, një herë, nga bajtat e rastësishme që asnjë vlerë publike nuk ekspozon. nympq1… ulur pranë teje nsec në detajet e Nym tuaj, të zbuluara dhe të kopjuara në të njëjtën mënyrë.Nuk është një fjalëkalim dhe jo një hyrje e dytë: është material kyç që mund të ruani, pikërisht si nsec.
Nuk ka asgjë për të ndezur
Ky nuk është një cilësim. Kriptimi post-kuantik është thjesht mënyra se si Nymchat flet me Nymchat Në të njëjtën mënyrë, kriptimi i zakonshëm është se si flet me gjithçka tjetër. Zbatohet automatikisht për çdo mesazh privat dhe bisedë në grup me një përdorues tjetër të Nymchat.
Cilësimet › Privatësia & Siguria tregon nëse është aktiv dhe sa prej kontakteve tuaja aktualisht arrin, por vetëm si informacion - nuk ka kalim.
Një shtojcë shfletuesi (NIP-07) ose logon e largët (NIP-46) kurrë nuk i dorëzon çelësin tuaj të identitetit aplikacionit, që është e gjithë pika e përdorimit të një - dhe nuk ka nevojë. Dy gjysmat e enkriptimit mbahen larg: nënshkruesi juaj bën pjesën që ka bërë gjithmonë, dhe aplikacioni bën pjesën post-kuantike me kodin tuaj të rimëkëmbjes, të cilin e mban direkt.
Çdo mesazh në historinë tuaj mbetet i lexueshëm në çdo pajisje me asgjë përveç nsec, ashtu si më parë, dhe qëndron kështu për jetën e llogarisë. nympq1… Kodi i rimëkëmbjes është materiali kuantik-rezistent i shkruar nga tani e tutje: mesazhet e reja, dhe cilësimet e sinkronizuara dhe arkivi që udhëtojnë me ta.
Pra, një pajisje duhet të mbajë atë kod para se të mund t'i hapë ato, dhe shtimi i një pajisje tani merr një hap shtesë. nympq1…
Kodi nga një pajisje që tashmë e ka atë. Është një herë për pajisje, jo një herë për hyrje. Ky hap nuk është fërkimi që nuk arritëm të heqim: një kod që mund të mbërrinte në një pajisje të re nga vetja do të duhej të udhëtonte atje brenda një mesazhi të zakonshëm, dhe ky mesazh është pikërisht ajo që sulmuesi ky tipar ekziston për të ndaluar është duke regjistruar.
Aplikacioni gjeneron nympq1… kodin për ju, kështu që nuk ka asgjë për të zgjedhur dhe asgjë për të shpikur. Shiko ose Edit Detajet e NymPastaj
Zbuloni ky çelës privat dhe kodin e rimëkëmbjesAjo është ulur direkt poshtë tuaj nsecJu kurrë nuk duhet të mendoni për të deri në ditën që ju shtoni një pajisje të dytë.
Një pajisje e palidhur nuk është e bllokuar ndërkohë. ajo vazhdon të lexojë gjithçka të shkruar nën enkriptimin e vjetër dhe vazhdon të dërgojë normalisht, dhe sapo ta lidhni atë, ajo shkon prapa dhe hap mesazhet kuantike-rezistente që nuk mund të lexonte më parë.
Një pajisje e dytë ka nevojë për dy gjëra: një version aktual të aplikacionit dhe
nympq1… Një ndërtim i vjetër vazhdon të punojë – nuk është prerë – por nuk mund të lexojë formatin aktual, kështu që ndërsa është ende në llogari kopjet që mbani për veten tuaj bien përsëri në atë të vjetër që mundet. Një pajisje e përditësuar që nuk është lidhur ende lexon historinë tuaj të vjetër dhe kërkon kodin. as nuk mund të na tregojë se ekziston, prandaj kjo është një njoftim më shumë se diçka që ne zbulojmë për ju.
Me kë e merrni
Çdo klient Nymchat publikon një njoftim të vogël të nënshkruar, që përfundon duke thënë kështu, dhe përfshin çelësin e tij post-quantum kur ai ka një. Mbajtja e një njoftimi të vlefshëm për dikë është ajo që e bën aplikacionin të përdorë shkëmbimin më të fortë me ta. Nuk ka negociata për të ndërhyrë: ose çelësi është atje ose nuk është, dhe për shkak se njoftimi është nënshkruar nga autori i tij, një çelës i zëvendësuar do të duhej të falsifikohej në vend që thjesht të shërbehej.
Çfarë një sulmues që kontrollon një relay mund do është mbajtja e njoftimit, kështu që dërguesi kurrë nuk sheh një çelës dhe bie përsëri në kodimin e zakonshëm. Kjo vlen të thuhet qartë. Ajo kushton mbrojtje post-quantum për ato mesazhe; ajo nuk mund të bëjë një të padukshme, dhe ajo nuk mund të bëjë që ju të pranoni një çelës që nuk është e juaja.
Këto njoftime zgjasin një javë dhe rifreskohen çdo ditë ndërsa përdorni aplikacionin.Nëse jeni larg më gjatë se kaq, ju mungoni dhe ju lexoni si një klient i zakonshëm Nostr për një kohë: mesazhet e dërguara tek ju në atë boshllëk janë koduar në mënyrën normale në vend të mënyrës kuantike rezistente.Ata ende arrijnë, dhe ju ende mund t'i lexoni ato - dhe asgjë që keni marrë më parë nuk ndikohet.Hapja e aplikacionit ripublikon njoftimin tuaj, dhe enkriptimi më i fortë rifillon në vetvete.Nuk ka asgjë për të riparuar.
Të gjithë të tjerët vazhdojnë të punojnë si më parë. Bitchat përdoruesit dhe çdo klient tjetër i Nostr merr standardin NIP-17Asgjë nuk thyhet kur mesazhi dikë jashtë Nymchat.
Një mesazh post-kuantik zëvendëson standardi në vend që të dërgohet krahas tij. Dërgimi i të dyjave do të ishte i pakuptimtë: një sulmues thjesht do të thyente kopjen më të dobët.
Kopjet drejtuar ju merrni atë gjithashtu - atë që lexojnë pajisjet tuaja të tjera, atë arkivoni pas tij dhe cilësimet tuaja të sinkronizuara, të cilat udhëtojnë në të njëjtën mënyrë dhe mbajnë tuajat listën e bisedave, çelësat e grupit tuaj dhe historinë tuaj të mesazheve. Duke lënë ndonjë nga ato në të vjetrën kriptimi do t'i kishte bërë ato gjëja më e dobët që ruani: të lexueshme nga kushdo që prishet kriptografia e sotme, pavarësisht se sa me kujdes ishin vulosur vetë mesazhet.
Qëndrimi i lexueshëm nga Bitchat
Bitchat nuk mund të lexojë formatin e mesazheve të Nymchat, kështu që historikisht Nymchat dërgoi një kopje të dytë të çdo mesazh në formatin e Bitchat për këdo që mund ta përdorë atë - e cila, për dikë nuk kishit dëgjuar kurrë, do të thoshte të gjithë.
Njoftimi i mësipërm e bën atë supozim të panevojshëm. Nëse dikush ka publikuar një të tillë, ai është duke ekzekutuar Nymchat, kështu që kopja e Bitchat hidhet dhe dërgohet vetëm mesazhi më i fortë. Nëse ata nuk kanë, asgjë nuk ka ndryshuar: ata ende marrin të dy formatet, saktësisht si më parë, kështu që asgjë që dërgoni mund të bëhet i palexueshëm sepse aplikacioni mendoi gabim se cilin klient përdor dikush.
Ashtu si vetë kriptimi, ky është automatik dhe nuk ka cilësim.
Nymchat mund të nxirrte se kush po drejton çfarë nga aktiviteti i kanalit publik dhe do të dallonte njerëzit më shpejt. Por ky përfundim është herë pas here i gabuar, dhe të jesh i gabuar këtu do të thotë duke i dërguar dikujt një mesazh aplikacioni i tyre nuk mund të hapet, pa gabime dhe pa riprovim. Një e publikuar njoftimi është i nënshkruar nga autori i tij dhe nuk mund të falsifikohet, prandaj përdoret në vend të tij.
Në bisedat në grup
Mesazhet e grupit tashmë janë të koduara veçmas për secilin anëtar, kështu që një grup mund të përziejë të dyja llojet lirisht — anëtarët, klientët e të cilëve e mbështesin atë, marrin enkriptimin më të fortë, pjesa tjetër e marrin atë standardi, dhe grupi funksionon normalisht në çdo mënyrë.
Për shkak të kësaj, një mesazh në grup shënohet vetëm kur çdo anëtar e priti në atë mënyrë. Nëse qoftë edhe një kopje ka përdorur shkëmbimin standard, ajo kopje ka të njëjtën gjë mesazhi, kështu që mesazhi në tërësi është po aq i mbrojtur sa kopja e tij më e dobët. Aplikacioni thotë "rezistente kuantike ndaj 8 nga 10 anëtarët" në vend që të rrumbullakoset.
Bisedat në grup gjithashtu mbajnë të tyren rrotullues të çelësave një herë, të cilat fshehin se kush është në një grup nga kushdo që shikon një stafetë. Kjo mbrojtje është e paprekur dhe funksionon pikërisht ashtu siç funksionoi.
Duke lexuar distinktivin
Çdo mesazh privat dhe grup mesazh mbart një të vogël mburojë afër padlock. Tapping ndonjë mark shpjegon se çfarë ajo është duke treguar.
| Mark | Kuptimi |
|---|---|
| dry | Kush e dërgoi - nëse nënshkrimi përputhet me autorin e pretenduar. |
| Mburoja | Të dyja palët mbajtën një kod post-quantum të tyre, dhe shkëmbimi hibrid u përdor për çdo kopje të këtij mesazhi. |
| Mburojë e thyer | Pjesërisht kuantike-rezistente - një mesazh grup vetëm disa anëtarë kanë marrë një kopje të mbrojtur të. |
| Mburoja e rrumbullakët | Standardi NIP-44 encryption - ende end-to-end encrypted, dhe ende e padukshme për askënd përveç pjesëmarrësve sot. |
| Asnjë mburojë | Postet e kanalit publik janë të lexueshme në transmetues sipas dizajnit, kështu që nuk zbatohet asnjë shenjë encryption. |
Një shenjë që mungon do të ishte e paqartë - ajo gjithashtu mund të thotë “nuk është rezistent ndaj kuantike”, “kjo ndërtim është shumë i vjetër”, ose “indikuesi është i thyer” - dhe një tregues i sigurisë që nuk mund të dallohet nga një i thyer nuk ju thotë asgjë.
Ai qëndron pranë bllokut në vend që ta zëvendësojë atë, sepse të dyja përgjigjen pyetje të ndryshme, dhe një mesazh mund të jetë një pa tjetrin - rezistent ndaj kuantike, por nga një dërgues i pa verifikuar, ose i verifikuar por i koduar konvencionalisht.
Mesazhet e vjetra mbajnë mburojën e goditur përgjithmonë. Çdo gjë e dërguar para se të dyja palët të ishin në një ndërtesë kuantike-rezistente ishte e vulosur me shkëmbimin konvencional, dhe se teksti i kriptimit tashmë ekziston në transmetuesit - nuk mund të ri-vuloset pas faktit.
Çfarë nuk bën
Kjo mbron përmbajtjen e mesazheve tuaja. Nuk bën çdo pjesë të Nostr kuantike, dhe ia vlen të jesh i saktë për ndryshimin.
- Nënshkrimet janë ende secp256k1. Nostr identitetet nënshkruajnë me Schnorr në e njëjta kurbë. Një kundërshtar që kishte tashmë një kompjuter kuantik që punonte, mund të krijonte një firmosni dhe imitoni dikë në kohë reale. Ajo që ndalon shkëmbimi hibrid është leximi trafiku i regjistruar — konfidencialiteti, jo vërtetimi.
- Nuk ka asnjë sekret të përparuar. Të dy çelësat kanë jetëgjatësi të gjatë: NIP-44 e nxjerr çelësin e tij nga
nsec, dhe shtresa post-kuantike kapsulon në çelësin ML-KEM prapanympq1…Çdo mesazh merr një kapsulim të freskët, kështu që çelësi i një mesazhi nuk e hap tjetrin – por kushdo që përfundon duke mbajtur ato çelësat afatgjata mund të lexojë gjithçka që kanë regjistruar ndonjëherë, jo vetëm atë që erdhi pas. Mesazhe të shkurtra reduktuar, dhe kjo është arsyeja pse ky tipar është i synuar në korrje-tani-decrypt-më vonë, në vend se në një çelës që merr. - Të dhënat meta janë të pandryshuara. Një stafetë ende sheh se një ngjarje i është drejtuar një çelës, dhe afërsisht kur. Që trajtohet nga ambalazhimi i dhuratave dhe çelësat një herë, jo nga kjo.
- Mesh Bluetooth nuk është e mbuluar. Një mesazh i dërguar Meshë udhëton brenda një sesioni të zhurmës XX, e cila është e fortë, encryption aktuale, por një shkëmbim klasik çelës - kështu që nuk mbart shtresën post-quantum, madje edhe midis dy përdoruesve të Nymchat. Badge pasqyron këtë: një mesazh i dorëzuar mbi rrjetin nuk është i shënuar me rezistencë kuantike. Shtimi i saj atje do të thotë ndryshimin e shtrëngimit të dorës, të cilat të dy bashkëlojtarët do të duhet të bëjnë në të njëjtën kohë, pa asnjë relay për të rënë prapa dhe ndërsa mbetet i lexueshëm nga Bitchat.
- Kodi juaj i rimëkëmbjes është një gjë e dytë për të mbajtur. Ajo fillon me
nympq1dhe do ta gjeni në Detajet e Nym tuajnë të njëjtin panel si junsec- shtypni nym tuaj, pastaj “Zbuloni ky nym kyç privat dhe kodin e rimëkëmbjes”.nsecnë vetvete nuk rindërton çelësin tuaj post-kuantik – kjo është pikërisht arsyeja pse funksionon – kështu që nëse asnjë pajisje nuk e mban atë kod dhe ju nuk keni asnjë kopje të tij, ajo që ishte e vulosur në të nuk mund të hapet përsëri.nsec. - Nuk mund të mbrojë atë që bën pala tjetër. Një marrës mund të marrë ende pamjen e ekranit, kopjoni ose mbani një mesazh.
Ky është i njëjti pozicion që merr Sinjali me përmirësimin e tij post-kuantik: rregulloni shkëmbimin e çelësave tani, sepse kjo është pjesa në të cilën një sulmues mund të veprojë në mënyrë retroaktive dhe t'i trajtojë nënshkrimet si një problem i veçantë kur standardet arrijnë.
Kontrollimi i punës
Zbatimi i ML-KEM është testuar kundër zyrtarit Vektorët e testimit NIST për FIPS 203Aplikacioni web dhe aplikacioni celular mbahen gjithashtu në një grup të përbashkët të vektorëve të testimit, që është ajo që garanton se një mesazh i shkruar nga njëri mund të lexohet nga tjetri.
Të dy janë Burimi i hapur nën AGPL-3.0, dhe ndërtimet e aplikacionit web janë të riprodhueshme – shih verifikimi i një ndërtimi.
Shko më thellë: Marrëveshja Post-Quantum Key në Nymchat - një whitepaper teknik mbi mënyrën se si çelësi ML-KEM shpërndahet pa një direktori, ndërtimin e saktë që kombinon dy shkëmbimet e çelësave dhe dizajnet që u refuzuan.