నాలెడ్జ్ బేస్ ప్రజలతో మాట్లాడుతున్నారు
క్వాంటం-రెసిస్టెంట్ ఎన్క్రిప్షన్
Nymchat వినియోగదారుల మధ్య ప్రైవేట్ సందేశాలు మరియు సమూహ చాట్లను గుప్తీకరించవచ్చు క్వాంటం కంప్యూటర్లు వచ్చిన తర్వాత కూడా వాటిని రికార్డ్ చేయడం వల్ల దాడి చేసే వ్యక్తి ఏమీ కొనుగోలు చేయదు.
ఈ పేజీ సౌలభ్యం కోసం యంత్రంతో అనువదించబడింది. ఆంగ్ల అసలైనది వర్తించే సంస్కరణ.
అది పరిష్కరించే సమస్య
సాధారణ నాస్ట్ర్ ఎన్క్రిప్షన్ - NIP-44, ఏది ఏది ప్రైవేట్ సందేశాలు మరియు గుంపు చాట్లు నిర్మించబడ్డాయి - రెండు భాగాలను కలిగి ఉంటాయి. అందులో సగం వాస్తవానికి టెక్స్ట్ని స్క్రాంబుల్ చేస్తుంది (ChaCha20, HMAC-SHA256, HKDF) క్వాంటంకు వ్యతిరేకంగా బాగా ఉంటుంది కంప్యూటర్. కీపై అంగీకరించే సగం లేదు.
ఆ కీలక ఒప్పందం secp256k1లో దీర్ఘవృత్తాకార-వక్రత Diffie-Hellman, అదే గణిత Bitcoin ఉపయోగిస్తుంది. షోర్ యొక్క అల్గోరిథం దానిని పూర్తిగా పరిష్కరిస్తుంది. పబ్లిక్ కీకి వ్యతిరేకంగా దీన్ని అమలు చేసే ఎవరైనా దాన్ని తిరిగి పొందుతారు ప్రైవేట్ కీ, మరియు దానితో కీ ఎప్పుడూ ఉత్పత్తి చేసిన ప్రతి భాగస్వామ్య రహస్యం.
ఇది క్వాంటం కంప్యూటర్లు వచ్చాక మొదలయ్యే సమస్య కాదు. కావలసినంత విరోధి నిల్వ ఎన్క్రిప్టెడ్ ట్రాఫిక్ను రికార్డ్ చేయగలదు నేడు, దానిపై కూర్చుని, సంవత్సరాల తర్వాత దానిని డీక్రిప్ట్ చేయండి. మీరు ఇప్పుడు పంపే ఏదైనా ముఖ్యమైనది, అది ఇప్పటికే బహిర్గతమవుతుంది. అది నిర్దిష్టమైనది ఈ ఫీచర్ ఓటములపై దాడి చేయండి.
ఇది ఎలా పనిచేస్తుంది
నిమ్చాట్ ఎన్ఐపి-44 సందేశ ఆకృతిని పూర్తిగా వదిలివేస్తుంది. ఇది ఇప్పటికే ఉపయోగించిన కీలక ఒప్పందం తాకబడలేదు; రెండవది, స్వతంత్రమైనది దాని చుట్టూ జోడించబడుతుంది. కాబట్టి ప్రతి సందేశానికి ఒకదానికి బదులుగా రెండు కీలక మార్పిడులు ఉన్నాయిః
- ప్రమాణం secp256k1 ECDH, సరిగ్గా ముందు;
- ML-KEM-768, పోస్ట్-క్వాంటం అల్గోరిథం NIST ప్రమాణీకరించబడింది FIPS 203. దీని భద్రత లాటిస్ సమస్యలపై ఆధారపడి ఉంటుంది, ఇది షోర్ యొక్క అల్గోరిథం తాకదు.
ఆ ఇద్దరూ పొరలుగా, మిశ్రమంగా లేదుసందేశం ఎప్పటిలాగే ఎన్ఐపీ-44తో గుప్తీకరించబడుతుంది, ఆ పూర్తయిన సాంకేతికలిపి తరువాత రెండవ సారి పోస్ట్-క్వాంటం పొర-చాచా20-పాలీ1305 లోపల మూసివేయబడుతుంది, ఇది ఎంఎల్-కెఇఎం షేర్డ్ సీక్రెట్ నుండి కీ చేయబడుతుంది. పంపినవారి కీ, గ్రహీత యొక్క కీ, ఎన్క్యాప్సులేషన్ సాంకేతికలిపి మరియు గ్రహీత యొక్క ఎంఎల్-కెఇఎం కీ సందర్భం వలె ఆ వ్యుత్పత్తికి కట్టుబడి ఉంటాయి, కాబట్టి ఒక పొరను ఒక మార్పిడి నుండి ఎత్తి మరొకదానికి రీప్లే చేయలేము.
X-వింగ్ లేదా సిగ్నల్ యొక్క PQXDH వంటి కంబైనర్ బదులుగా రెండు రహస్యాలను ఒకే కీలో మిళితం చేస్తుంది. నిమ్చాట్ అలా చేయదు, మరియు కారణం క్రిప్టోగ్రాఫిక్ కాకుండా ఆచరణాత్మకమైనదిః మిక్సింగ్కు ముడి ఇసిడిఎచ్ అవుట్పుట్ అవసరం, మరియు బ్రౌజర్ ఎక్స్టెన్షన్ లేదా రిమోట్ సైనర్ దానిని ఎప్పటికీ తిరిగి ఇవ్వదు-ఇది పూర్తయిన టెక్స్టిఫర్ను తిరిగి ఇస్తుంది, ఇది యాప్ చేరుకోలేని చోట కీని పట్టుకునే మొత్తం పాయింట్. పొరలు ఎన్ఐపి-44 ని పూర్తిగా ఉంచుతాయి మరియు గుర్తింపు కీని కలిగి ఉన్న వాటి ద్వారా ఉత్పత్తి చేయబడతాయి, సైనర్తో సహా, కాబట్టి ఆ లాగిన్లు మినహాయించబడిన వాటి కంటే సాధారణ పాల్గొనేవారు.
ముఖ్యమైన లక్షణం ఏ విధంగానైనా ఒకటేః ఫలితం కనీసం బలమైన సగం వలె బలంగా ఉంటుందిసందేశాన్ని చదవడం అంటే రెండు పొరలను దాటడం. జాలక గూఢ లిపి శాస్త్రం ఆశించిన దానికంటే బలహీనంగా ఉంటే, ఎంఎల్-కెఇఎమ్ను విచ్ఛిన్నం చేయడం వల్ల బయటి పొరను కత్తిరించి, నేటి ఎన్ఐపి-44ని కింద వదిలివేస్తుంది. సెకప్256కె1 క్వాంటం కంప్యూటర్కు పడితే, లోపలి పొర తెరుచుకుంటుంది కానీ బయటి పొర అలా చేయదు. దాడి చేసే వ్యక్తి రెండింటినీ విచ్ఛిన్నం చేయాలి.
ప్రతి సందేశం తాజా పోస్ట్-క్వాంటం మార్పిడిని పొందుతుంది, కాబట్టి ఒక సందేశం యొక్క కీని పునరుద్ధరించడం ద్వారా తెలుస్తుంది ఇతరుల గురించి ఏమీ లేదు.
పోస్ట్-క్వాంటం సగం దాని స్వంత కీ అవసరం, మరియు ఆ కీ ఎక్కడ నుండి వస్తుంది అనేది మొత్తం విషయం ఏదైనా విలువైనదేనా అని నిర్ణయిస్తుంది. ఇది ఉద్దేశపూర్వకంగా ఉంది కాదు మీ నుండి పని చేసారు nsecసాంప్రదాయ అర్ధభాగాన్ని విచ్ఛిన్నం చేసే క్వాంటం కంప్యూటర్ మీ కంప్యూటర్ను తిరిగి పొందుతుంది.
nsec మీ పబ్లిక్ కీ నుండి, మరియు దాని నుండి ఉద్భవించిన ఏదైనా nsec ఒక ప్రచురించిన సూత్రం దానితో బయటకు వస్తుంది-ఒక విరామం ద్వారా రెండు తాళాలు తెరవబడతాయి. కాబట్టి నిమ్చాట్ ఒక ప్రత్యేక సూత్రాన్ని ఉత్పత్తి చేస్తుంది. పోస్ట్-క్వాంటం కోడ్ ప్రతి ఖాతా కోసం, ఏ బహిరంగ విలువ కూడా వెల్లడించని యాదృచ్ఛిక బైట్ల నుండి ఒకసారి. ఇది ఇలా ఉంటుంది: nympq1… మరియు పక్కన కూర్చుంటుంది
నీ nsec మీ Nym యొక్క వివరాలలో, అదే విధంగా బహిర్గతం చేసి కాపీ చేసారు. ఇది సంకేతపదం కాదు మరియు రెండవ లాగిన్ కాదుః ఇది మీరు భద్రపరచగల కీలక విషయం, సరిగ్గా అదే విధంగా nsec.
ఆన్ చేయడానికి ఏమీ లేదు
ఇది సెట్టింగ్ కాదు. పోస్ట్-క్వాంటం ఎన్క్రిప్షన్ అంటే Nymchat Nymchatతో ఎలా మాట్లాడుతుంది అదే విధంగా సాధారణ ఎన్క్రిప్షన్ అనేది మిగతా వాటితో ఎలా మాట్లాడుతుందో. ఇది స్వయంచాలకంగా వర్తిస్తుంది ప్రతి ప్రైవేట్ సందేశం మరియు మరొక Nymchat వినియోగదారుతో సమూహ చాట్.
సెట్టింగులు & గోప్యత & భద్రత ఇది చురుకుగా ఉందా మరియు ప్రస్తుతం మీ పరిచయాలలో ఎంతమందికి చేరుతుందో చూపిస్తుంది, కానీ సమాచారంగా మాత్రమే-ఎటువంటి మార్పిడి లేదు.
ఇది మీరు లాగిన్ అయ్యే ఏ విధంగానైనా పనిచేస్తుంది. బ్రౌజర్-ఎక్స్టెన్షన్ (ఎన్ఐపి-07) లేదా రిమోట్-సైనర్ (ఎన్ఐపి-46) లాగిన్ మీ గుర్తింపు కీని యాప్కు ఎప్పుడూ అప్పగించదు, ఇది ఒకదాన్ని ఉపయోగించడం యొక్క మొత్తం పాయింట్-మరియు అది అవసరం లేదు. ఎన్క్రిప్షన్ యొక్క రెండు భాగాలు వేరుగా ఉంచబడతాయిః మీ సైనర్ ఎల్లప్పుడూ చేసిన భాగాన్ని చేస్తాడు, మరియు యాప్ మీ రికవరీ కోడ్తో పోస్ట్-క్వాంటం భాగాన్ని చేస్తుంది, ఇది నేరుగా కలిగి ఉంటుంది. ఎక్స్టెన్షన్ మరియు రిమోట్-సైనర్ లాగిన్లు రెండు దిశలలో సాధారణ పాల్గొనేవారు. సెట్టింగ్లలోని స్టేటస్ లైన్ మీకు వర్తించేది ఏమిటో చెబుతుంది.
మీ వద్ద ఇప్పటికే ఏదీ ప్రభావితం కాలేదు. మీ చరిత్రలోని ప్రతి సందేశం మీ సందేశం తప్ప మరేమీ లేకుండా ప్రతి పరికరంలో చదవగలిగేదిగా ఉంటుంది. nsec, సరిగ్గా మునుపటిలాగే, మరియు ఖాతా యొక్క జీవితకాలం వరకు అలాగే ఉంటుంది. దేనికి అవసరం? nympq1… రికవరీ కోడ్ అనేది ఇప్పటి నుండి వ్రాయబడిన క్వాంటం-రెసిస్టెంట్ మెటీరియల్ః కొత్త సందేశాలు, మరియు సమకాలీకరించిన సెట్టింగులు మరియు వాటితో ప్రయాణించే ఆర్కైవ్.
కాబట్టి ఒక పరికరం వాటిని తెరవడానికి ముందు ఆ కోడ్ను పట్టుకోవాలి, మరియు ఒక పరికరాన్ని జోడించడానికి ఇప్పుడు ఒక అదనపు అడుగు పడుతుంది. కొత్త పరికరంలో అదే ప్యానెల్లో మీరు ఆ కోడ్ను అతికించండి. nympq1…
ఇప్పటికే అది ఉన్న పరికరం నుండి వచ్చే కోడ్. ఇది పరికరం కి ఒకసారి మాత్రమే, ప్రతి లాగిన్కు ఒకసారి కాదు. ఆ దశ మనం తొలగించలేకపోయిన ఇబ్బంది కాదు: కొత్త పరికరానికి దానంతట అదే వచ్చే కోడ్ ఒక సాధారణ సందేశం ద్వారా అక్కడికి చేరాల్సి ఉంటుంది, మరియు ఈ ఫీచర్ దేన్ని ఆపడానికి ఉందో, సరిగ్గా అదే సందేశాన్ని దాడి చేసే వ్యక్తి రికార్డ్ చేస్తున్నాడు. ఆ దశే ఈ రక్షణ నిజమైనదానికి కారణం.
అనువర్తనం ఉత్పత్తి చేస్తుంది nympq1… నీ కోసం కోడ్, కాబట్టి ఎంచుకోవడానికి ఏమీ లేదు మరియు
సృష్టించడానికి ఏమీ లేదు.
దాన్ని చూడటానికి: తెరవడానికి మీ nym ని నొక్కండి Nym యొక్క వివరాలను చూడండి లేదా సవరించండి, తర్వాత
ఈ నిమ్ యొక్క ప్రైవేట్ కీ మరియు రికవరీ కోడ్ను బహిర్గతం చేయండిఇది నేరుగా మీ దిగువన ఉంటుంది. nsecఅదే ప్రదర్శన మరియు కాపీ బటన్లతో. మీరు రెండవ పరికరాన్ని జోడించే రోజు వరకు దాని గురించి ఆలోచించాల్సిన అవసరం లేదు.
లింక్ చేయని పరికరం ఈ మధ్య లాక్ చేయబడదు. ఇది పాత ఎన్క్రిప్షన్ క్రింద వ్రాయబడిన ప్రతిదాన్ని చదువుతూ ఉంటుంది మరియు సాధారణంగా పంపుతూనే ఉంటుంది, మరియు మీరు దానిని లింక్ చేసిన తర్వాత, అది తిరిగి వెళ్లి, అది ఇంతకు ముందు చదవలేని క్వాంటం-రెసిస్టెంట్ సందేశాలను తెరుస్తుంది. ఆలస్యంగా లింక్ చేయడం ద్వారా ఏమీ కోల్పోదు.
రెండో పరికరానికి రెండు విషయాలు అవసరం: యాప్ యొక్క ప్రస్తుత వెర్షన్, మరియు
nympq1… కోడ్. ఒక పాత బిల్డ్ పనిచేస్తూనే ఉంటుంది-అది కత్తిరించబడదు-కానీ అది ప్రస్తుత ఆకృతిని చదవలేదు, కాబట్టి అది ఖాతాలో ఉన్నప్పుడే మీరు మీ కోసం ఉంచే కాపీలు పాతదానికి తిరిగి వస్తాయి. ఇంకా లింక్ చేయబడని ఒక నవీనమైన పరికరం మీ పాత చరిత్రను చదివి కోడ్ కోసం అడుగుతుంది. అది ఉందని మాకు చెప్పలేము, అందుకే ఇది మీ కోసం మేము గుర్తించిన దాని కంటే నోటీసు.
మీరు ఎవరితో దాన్ని పొందుతారు
రెండు వైపులా ఇది అవసరం. ప్రతి నిమ్చాట్ క్లయింట్ ఒక చిన్న సంతకం చేసిన, గడువు ముగిసిన ప్రకటనను ప్రచురిస్తుంది, మరియు దానిలో ఒకటి ఉన్నప్పుడు దాని పోస్ట్-క్వాంటం కీని కలిగి ఉంటుంది. ఎవరికైనా చెల్లుబాటు అయ్యే ప్రకటనను పట్టుకోవడం అనేది అనువర్తనం వారితో బలమైన మార్పిడిని ఉపయోగించేలా చేస్తుంది. జోక్యం చేసుకోవడానికి ఎటువంటి సంప్రదింపులు ఉండవుః కీ ఉంది లేదా అది లేదు, మరియు ప్రకటన దాని రచయిత సంతకం చేసినందున, ప్రత్యామ్నాయ కీని కేవలం అందించడం కంటే నకిలీ చేయవలసి ఉంటుంది.
రిలేని నియంత్రించే అటాకర్ ఎలా ఉంటాడు చేయగలరు చేయవలసింది ప్రకటనను నిలిపివేయడం, కాబట్టి పంపినవారు ఎప్పుడూ కీని చూడకపోవచ్చు మరియు సాధారణ ఎన్క్రిప్షన్కు తిరిగి రారు. ఇది స్పష్టంగా చెప్పడం విలువ. ఆ సందేశాలకు పోస్ట్-క్వాంటం రక్షణ ఖర్చవుతుంది; ఇది ఒకదాన్ని చదవలేనిదిగా చేయదు, మరియు మీది కాని కీని మీరు అంగీకరించేలా చేయదు. క్లయింట్లు అనేక రిలేలను అడుగుతారు, కాబట్టి దానిని అణచివేయడం అనేది వాటన్నింటినీ నియంత్రిస్తుంది.
ఆ ప్రకటనలు ఒక వారం పాటు కొనసాగుతాయి మరియు మీరు అనువర్తనాన్ని ఉపయోగిస్తున్నప్పుడు ప్రతిరోజూ తమను తాము రిఫ్రెష్ చేసుకుంటారు. మీరు దాని కంటే ఎక్కువ కాలం దూరంగా ఉంటే, మీది లోపిస్తుంది మరియు మీరు కొంతకాలం సాధారణ నోస్టర్ క్లయింట్గా చదవబడతారుః ఆ అంతరంలో మీకు పంపిన సందేశాలు క్వాంటం-నిరోధక మార్గం కంటే సాధారణ మార్గంలో గుప్తీకరించబడతాయి. అవి ఇప్పటికీ వస్తాయి, ఇంకా మీరు వాటిని చదవవచ్చు-మరియు మీరు ఇంతకు ముందు అందుకున్న ఏదీ ప్రభావితం కాదు. అనువర్తనాన్ని తెరవడం మీ ప్రకటనను తిరిగి ప్రచురిస్తుంది, మరియు బలమైన గుప్తీకరణ తిరిగి ప్రారంభమవుతుంది. తిరిగి చేయడానికి ఏమీ లేదు.
మిగతా అందరూ మునుపటిలాగే పని చేస్తూనే ఉన్నారు. Bitchat వినియోగదారులు మరియు ఏదైనా ఇతర Nostr క్లయింట్ ప్రామాణికాన్ని అందుకుంటారు NIP-17, మారదు. మీరు నిమ్చాట్ వెలుపల ఎవరికైనా సందేశం పంపినప్పుడు ఏమీ ఆగదు.
ఒక పోస్ట్-క్వాంటం సందేశం భర్తీ చేస్తుంది దానితో పాటు పంపబడకుండా ప్రామాణికమైనది. రెండింటినీ పంపడం అర్థరహితం: దాడి చేసే వ్యక్తి బలహీనమైన కాపీని విచ్ఛిన్నం చేస్తాడు.
కాపీలు చిరునామా మీరు దాన్ని కూడా పొందండి — మీ ఇతర పరికరాలు చదివేవి దాని వెనుక ఆర్కైవ్ మరియు మీ సమకాలీకరించబడిన సెట్టింగ్లు, అదే మార్గంలో ప్రయాణించి, మీని తీసుకువెళతాయి సంభాషణ జాబితా, మీ గ్రూప్ కీలు మరియు మీ సందేశ చరిత్ర. వాటిలో దేనినైనా పాతదానిపై వదిలివేయడం ఎన్క్రిప్షన్ వాటిని మీరు నిల్వ చేసే అత్యంత బలహీనమైన వస్తువుగా మార్చింది: విచ్ఛిన్నం చేసే ఎవరైనా చదవగలరు నేటి గూఢ లిపి శాస్త్రం, సందేశాలు ఎంత జాగ్రత్తగా సీలు చేయబడ్డాయి.
బిట్చాట్ ద్వారా చదవగలిగేలా ఉంటుంది
బిట్చాట్ నిమ్చాట్ సందేశ ఆకృతిని చదవలేదు, కాబట్టి చారిత్రాత్మకంగా నిమ్చాట్ రెండవ కాపీని పంపింది బిట్చాట్ ఫార్మాట్లో ప్రతి సందేశాన్ని ఉపయోగించే ఎవరికైనా — ఇది ఎవరికైనా మీరు అందరి నుండి ఎన్నడూ వినలేదు.
పై ప్రకటన ఆ అంచనా అనవసరం. ఎవరైనా ప్రచురించినట్లయితే, వారు Nymchat అమలులో ఉంది, కాబట్టి Bitchat కాపీ తొలగించబడుతుంది మరియు బలమైన సందేశం మాత్రమే పంపబడుతుంది. వారు ఉంటే లేదు, ఏదీ మారలేదు: అవి ఇప్పటికీ రెండు ఫార్మాట్లను స్వీకరిస్తాయి, సరిగ్గా మునుపటిలాగే, ఏమీ లేదు ఎవరైనా ఏ క్లయింట్ని ఉపయోగిస్తున్నారో యాప్ తప్పుగా ఊహించినందున మీరు పంపినది చదవలేనిదిగా మారవచ్చు.
గుప్తీకరణ వలె, ఇది స్వయంచాలకంగా ఉంటుంది మరియు సెట్టింగ్ లేదు.
పబ్లిక్ ఛానెల్ యాక్టివిటీ నుండి ఎవరు ఏమి నడుపుతున్నారో Nymchat ఊహించగలదు మరియు అది గుర్తించగలదు ప్రజలు త్వరగా. కానీ ఆ అనుమితి అప్పుడప్పుడు తప్పు, మరియు ఇక్కడ తప్పు అని అర్థం ఎవరికైనా సందేశం పంపడం వలన వారి యాప్ తెరవబడదు, ఎటువంటి లోపం లేకుండా మరియు మళ్లీ ప్రయత్నించకుండా. ఎ ప్రచురించబడింది ప్రకటన దాని రచయితచే సంతకం చేయబడింది మరియు నకిలీ చేయబడదు, కాబట్టి ఇది బదులుగా ఉపయోగించబడుతుంది.
గ్రూప్ చాట్లలో
సమూహ సందేశాలు ఇప్పటికే ప్రతి సభ్యునికి విడిగా గుప్తీకరించబడ్డాయి, కాబట్టి సమూహం రెండు రకాలను కలపవచ్చు స్వేచ్ఛగా — క్లయింట్లు మద్దతు ఇచ్చే సభ్యులు బలమైన ఎన్క్రిప్షన్ను పొందుతారు, మిగిలిన వారు పొందుతారు ప్రామాణికమైనది, మరియు సమూహం సాధారణంగా ఏ విధంగానైనా పని చేస్తుంది.
దాని కారణంగా, సమూహ సందేశం క్వాంటం-రెసిస్టెంట్గా మాత్రమే గుర్తించబడుతుంది ప్రతి సభ్యుడు ఆ విధంగా అందుకున్నాడు. ఒక కాపీ కూడా ప్రామాణిక మార్పిడిని ఉపయోగించినట్లయితే, ఆ కాపీ అదే కలిగి ఉంటుంది సందేశం, కాబట్టి సందేశం మొత్తం దాని బలహీనమైన కాపీ వలె మాత్రమే రక్షించబడుతుంది. యాప్ చెబుతోంది "10 మందిలో 8 మంది సభ్యులకు క్వాంటం-రెసిస్టెంట్" కాకుండా రౌండ్ అప్.
గ్రూప్ చాట్లు కూడా వాటినే ఉంచుతాయి రొటేటింగ్ వన్-టైమ్ కీలు, ఇది సమూహంలో ఉన్నవారిని దాచిపెడుతుంది రిలేను చూస్తున్న వారి నుండి. ఆ రక్షణ ప్రభావితం కాదు మరియు సరిగ్గా అదే పని చేస్తుంది.
బ్యాడ్జ్ చదవడం
ప్రతి వ్యక్తిగత సందేశం మరియు సమూహ సందేశం ఒక చిన్న సందేశాన్ని కలిగి ఉంటాయి. డాలు తాళం పక్కన. ఏదైనా గుర్తును నొక్కడం అది ఏమి చూపిస్తుందో వివరిస్తుంది.
| మార్క్ | అర్థం |
|---|---|
| తాళము | ఎవరు పంపారు — సంతకం దావా వేయబడిన రచయితతో సరిపోలుతుందో లేదో. |
| షీల్డ్ | క్వాంటం-రెసిస్టెంట్. రెండు వైపులా వారి స్వంత పోస్ట్-క్వాంటం కోడ్ ఉండేది, మరియు ఈ సందేశం యొక్క ప్రతి కాపీకి హైబ్రిడ్ మార్పిడి ఉపయోగించబడింది. |
| డాష్డ్ షీల్డ్ | పాక్షికంగా క్వాంటం-రెసిస్టెంట్-కొంతమంది సభ్యులు మాత్రమే సమూహ సందేశానికి రక్షిత కాపీని అందుకుంటారు. ఇతరులు ఒకే వచనాన్ని కలిగి ఉన్నందున, సందేశాన్ని సాంప్రదాయకంగా మొత్తం గుప్తీకరించినట్లుగా పరిగణించండి. |
| కొట్టివేసిన డాలు | క్వాంటం-రెసిస్టెంట్ కాదు. ప్రామాణిక ఎన్ఐపి-44 ఎన్క్రిప్షన్-ఇప్పటికీ ఎండ్-టు-ఎండ్ ఎన్క్రిప్టెడ్, మరియు నేటికీ పాల్గొనేవారికి తప్ప మరెవరికీ చదవలేనిది. |
| కవచం లేదు | ఎన్క్రిప్టెడ్ సందేశం కాదు. పబ్లిక్ ఛానెల్ పోస్ట్లు రూపకల్పన ద్వారా రిలేలో చదవగలవు, కాబట్టి ఎన్క్రిప్షన్ గుర్తు వర్తించదు. |
షీల్డ్ ఎల్లప్పుడూ ఎన్క్రిప్టెడ్ సందేశంలో ఉంటుంది మరియు సమాధానం లేనప్పుడు స్పష్టంగా చెబుతుంది. తప్పిపోయిన గుర్తు అస్పష్టంగా ఉంటుంది-దీని అర్థం సమానంగా & ldquo; క్వాంటం-రెసిస్టెంట్ & rdquo; కాదు & ldquo; ఈ బిల్డ్ చాలా పాతది & rdquo; లేదా & ldquo; సూచిక విరిగిపోయింది & rdquo;-మరియు విరిగిన దాని నుండి వేరు చేయలేని భద్రతా సూచిక మీకు ఏమీ చెప్పదు.
రెండు వేర్వేరు ప్రశ్నలకు సమాధానం ఇస్తాయి, మరియు ఒక సందేశం మరొకటి లేకుండా ఒకటి కావచ్చు-క్వాంటం-రెసిస్టెంట్ కానీ ధృవీకరించని పంపినవారి నుండి, లేదా ధృవీకరించబడిన కానీ సాంప్రదాయకంగా గుప్తీకరించబడినది.
పాత సందేశాలు కొట్టిన కవచాన్ని శాశ్వతంగా ఉంచుతాయి. రెండు వైపులా క్వాంటం-రెసిస్టెంట్ బిల్డ్పై పంపిన ఏదైనా సంప్రదాయ మార్పిడితో మూసివేయబడింది, మరియు ఆ సాంకేతికలిపి ఇప్పటికే రిలేలపై ఉంది-ఇది వాస్తవం తర్వాత తిరిగి మూసివేయబడదు. ఇది సరిగ్గా పంట-ఇప్పుడు-డీక్రిప్ట్-తరువాత ఎక్స్పోజర్ అప్గ్రేడ్ ముందుకు సాగుతుంది, కాబట్టి దానిని చూపించే బ్యాడ్జ్ తప్పు కాకుండా నిజాయితీ సమాధానం.
అది ఏమి చేయదు
ఇది రక్షిస్తుంది విషయాలు మీ సందేశాలలో. ఇది ప్రతి భాగాన్ని తయారు చేయదు నాస్ట్ర్ క్వాంటం-ప్రూఫ్, మరియు వ్యత్యాసం గురించి ఖచ్చితంగా ఉండటం విలువ.
- సంతకాలు ఇప్పటికీ secp256k1. Nostr గుర్తింపులు Schnorr తో సంతకం చేస్తాయి అదే వంపు. ఇప్పటికే పని చేసే క్వాంటం కంప్యూటర్ని కలిగి ఉన్న ప్రత్యర్థి ఒక నకిలీని తయారు చేయవచ్చు సంతకం మరియు నిజ సమయంలో ఒకరి వలె నటించడం. హైబ్రిడ్ మార్పిడి ఆగిపోయేది చదవడం రికార్డ్ చేయబడిన ట్రాఫిక్ - గోప్యత, ప్రమాణీకరణ కాదు.
- ముందుకు సాగే రహస్యం లేదు. రెండు కీలు దీర్ఘకాలం ఉంటాయిః ఎన్ఐపీ-44 దాని కీని మీ కీ నుండి పొందుతుంది.
nsec, మరియు పోస్ట్-క్వాంటం పొర మీ వెనుక ఉన్న ఎంఎల్-కెఇఎం కీకి కప్పబడి ఉంటుంది.nympq1…కోడ్. ప్రతి సందేశానికి కొత్త ఎన్క్యాప్సులేషన్ వస్తుంది, కాబట్టి ఒక సందేశం యొక్క కీ తదుపరిదాన్ని తెరవదు-కానీ ఆ దీర్ఘకాలిక కీలను పట్టుకున్న వారు వారు రికార్డ్ చేసిన ప్రతిదాన్ని చదవగలరు, తరువాత వచ్చినవి మాత్రమే కాదు. గడువు ముగిసిన సందేశాలు తగ్గించండి, అందుకే ఈ లక్షణం తీసుకున్న కీకి బదులుగా పంట-ఇప్పుడు-డీక్రిప్ట్-తరువాత లక్ష్యంగా పెట్టుకుంది. - మెటాడేటా మారదు. రిలే స్టిల్ ఒక ఈవెంట్కు ఉద్దేశించినట్లు చూస్తుంది ఒక కీ, మరియు సుమారుగా ఎప్పుడు. అది నిర్వహించబడుతుంది బహుమతి చుట్టడం మరియు వన్-టైమ్ కీలు, ద్వారా కాదు ఇది.
- బ్లుటూత్ మెష్ కవర్ చేయబడలేదు. ఒక సందేశం తీసుకువెళ్లారు వల శబ్దం XX సెషన్ లోపల ప్రయాణిస్తుంది, ఇది బలమైన, ప్రస్తుత ఎన్క్రిప్షన్ కానీ సాంప్రదాయ కీ మార్పిడి-కాబట్టి ఇది ఇద్దరు నిమ్చాట్ వినియోగదారుల మధ్య కూడా పోస్ట్-క్వాంటం పొరను కలిగి ఉండదు. బ్యాడ్జ్ దీనిని ప్రతిబింబిస్తుందిః మెష్ మీద పంపిణీ చేయబడిన సందేశం క్వాంటం-రెసిస్టెంట్గా గుర్తించబడదు. దానిని అక్కడ జోడించడం అంటే హ్యాండ్షేక్ను మార్చడం, ఇది ఇద్దరు సహచరులు ఒకే సమయంలో చేయవలసి ఉంటుంది, తిరిగి రావడానికి రిలే లేకుండా మరియు బిచట్ చదవగలిగే సమయంలో.
- మీ రికవరీ కోడ్ ఉంచుకోవలసిన రెండవ విషయం. దానితో మొదలవుతుంది.
nympq1మరియు మీరు దానిని కనుగొంటారు మీ Nym యొక్క వివరాలు, మీ యొక్క అదే ప్యానెల్లోnsec— మీ nym ను నొక్కండి, ఆపై “ఈ nym యొక్క ప్రైవేట్ కీ మరియు రికవరీ కోడ్ను వెల్లడించు”. మీnsecసొంతంగా మీ పోస్ట్-క్వాంటం కీని పునర్నిర్మించదు-అందుకే ఇది పనిచేస్తుంది-కాబట్టి ఏ పరికరం ఆ కోడ్ను కలిగి ఉండకపోతే మరియు మీ వద్ద దాని కాపీ లేకపోతే, దానికి మూసివేయబడినది మళ్లీ తెరవబడదు. రీసెట్ లేదు మరియు అడగడానికి ఎవరూ లేరు. మీరు మీ పోస్ట్-క్వాంటం కీని ఎక్కడ సేవ్ చేశారో అక్కడ భద్రపరచండి.nsec. - అవతలి వైపు చేసే పనిని అది రక్షించదు. గ్రహీత ఇప్పటికీ స్క్రీన్షాట్ చేయవచ్చు, సందేశాన్ని కాపీ చేయండి లేదా ఉంచండి.
సిగ్నల్ దాని స్వంత పోస్ట్-క్వాంటం అప్గ్రేడ్తో అదే స్థానం తీసుకుంటుంది: కీ మార్పిడిని పరిష్కరించండి ఇప్పుడు, అది దాడి చేసే వ్యక్తి ముందస్తుగా చర్య తీసుకోగల భాగం మరియు సంతకాలను a వలె పరిగణించవచ్చు ప్రమాణాలు పట్టుకున్నప్పుడు ప్రత్యేక సమస్య.
పనిని తనిఖీ చేస్తోంది
ఎంఎల్-కెఇఎం అమలును అధికారికి వ్యతిరేకంగా పరీక్షిస్తారు. టెస్ట్ వెక్టర్స్ ఎన్ఐఎస్టి ప్రచురించింది కోసం FIPS 203, కాబట్టి ఇది దానికి వ్యతిరేకంగా కాకుండా ప్రమాణానికి వ్యతిరేకంగా తనిఖీ చేయబడుతుంది. వెబ్ అనువర్తనం మరియు మొబైల్ అనువర్తనం అదనంగా టెస్ట్ వెక్టర్ల భాగస్వామ్య సమితికి ఉంచబడతాయి, ఇది ఒకరు వ్రాసిన సందేశాన్ని మరొకరు చదవగలరని హామీ ఇస్తుంది.
రెండూ ఉన్నాయి. ఓపెన్ సోర్స్ AGPL-3.0 కింద, మరియు వెబ్ అనువర్తనం యొక్క నిర్మాణాలు పునరుత్పత్తి చేయదగినవి-చూడండి నిర్మాణాన్ని ధృవీకరించడం.
మరింత లోతుగా: నిమ్చాట్ లో పోస్ట్-క్వాంటమ్ కీలక ఒప్పందం - డైరెక్టరీ లేకుండా ఎంఎల్-కెఇఎం కీ ఎలా పంపిణీ చేయబడుతుందనే దానిపై సాంకేతిక శ్వేతపత్రం, రెండు కీలక మార్పిడులను కలిపే ఖచ్చితమైన నిర్మాణం మరియు తిరస్కరించబడిన నమూనాలు.