ฐานความรู้ พูดคุยกับผู้คน
การเข้ารหัสแบบต้านทานควอนตัม
ข้อความส่วนตัวและการแชทกลุ่มระหว่างผู้ใช้ Nymchat สามารถเข้ารหัสได้ การที่บันทึกเสียงเหล่านั้นในวันนี้ไม่ได้ซื้ออะไรเลยให้กับผู้โจมตี แม้แต่เมื่อคอมพิวเตอร์ควอนตัมมาถึงก็ตาม
หน้านี้แปลด้วยเครื่องเพื่อความสะดวก ต้นฉบับภาษาอังกฤษเป็นเวอร์ชันที่ใช้
ปัญหามันแก้ไขได้
การเข้ารหัส Nostr สามัญ — เอ็นไอพี-44, ซึ่งคืออะไร ข้อความส่วนตัว และ การสนทนากลุ่ม สร้างขึ้นบน — มีสองซีก ครึ่งนั้น จริง ๆ แล้วช่วงชิงข้อความ (ChaCha20, HMAC-SHA256, HKDF) ถือได้ดีกับควอนตัม คอมพิวเตอร์ ครึ่งที่เห็นด้วยกับคีย์ไม่ได้
ข้อตกลงสำคัญดังกล่าวคือ Diffie-Hellman เส้นโค้งรูปไข่บน secp256k1 ซึ่งเป็นคณิตศาสตร์แบบเดียวกับที่ Bitcoin ใช้ อัลกอริธึมของ Shor แก้ปัญหาได้ทันที ใครก็ตามที่ใช้มันกับกุญแจสาธารณะจะกู้คืนไฟล์ คีย์ส่วนตัวและความลับที่ใช้ร่วมกันทุกประการที่คีย์เคยสร้างขึ้น
นี่ไม่ใช่ปัญหาที่เกิดขึ้นเมื่อคอมพิวเตอร์ควอนตัมมาถึง เป็นศัตรูกันพอสมควร ที่เก็บข้อมูลสามารถบันทึกการรับส่งข้อมูลที่เข้ารหัสได้ วันนี้นั่งบนนั้น และถอดรหัสมันในอีกหลายปีต่อมา สิ่งที่คุณส่งตอนนี้ที่ยังมีความสำคัญอยู่ก็ถูกเปิดเผยแล้ว นั่นคือความเฉพาะเจาะจง โจมตีคุณลักษณะนี้จะพ่ายแพ้
มันทำงานอย่างไร
Nymchat ปล่อยให้รูปแบบข้อความ NIP-44 เท่านั้นอย่างสมบูรณ์ ข้อตกลงหลักที่มันใช้แล้วยังคงไม่มีการสัมผัส; หนึ่งที่สองที่เป็นอิสระจะถูกเพิ่มรอบ ๆ มัน ดังนั้นจึงมีสองการแลกเปลี่ยนหลักต่อข้อความแทนหนึ่ง:
- มาตรฐาน secp256k1 ECDHเหมือนเมื่อก่อน;
- ML-KEM-768อัลกอริธึมหลังควอนตัม NIST ที่ได้มาตรฐานเป็น เอฟไอพีเอส 203. การรักษาความปลอดภัยขึ้นอยู่กับปัญหาขัดแตะซึ่งอัลกอริธึมของ Shor ไม่ได้แตะต้อง
ทั้งสองมี เคลือบไม่ผสมข้อความจะถูกเข้ารหัสด้วย NIP-44 เท่านั้นเหมือนเดิมและข้อความเข้ารหัสที่เสร็จแล้วจะถูกปิดผนึกครั้งที่สองภายในชั้นโพสต์ควันต์ - ChaCha20-Poly1305 ซึ่งมีกุญแจจากความลับที่ใช้ร่วมกันของ ML-KEM คีย์ของผู้ส่ง คีย์ของผู้รับ คีย์ encapsulation คีย์เข้ารหัสและคีย์ ML-KEM ของผู้รับจะถูกผูกเข้าสู่การกําเนิดดังกล่าวในฐานะแง่มุมดังนั้นชั้นหนึ่งไม่สามารถยกออกจากการแลกเปลี่ยนหนึ่งและเล่นซ้ําอีกด้วย
เครื่องรวมเช่น X-Wing หรือ Signal's PQXDH ผสมความลับทั้งสองลงในคีย์เดียวแทน Nymchat ไม่ได้และเหตุผลนั้นมีประโยชน์กว่าการเข้ารหัสลับ: การผสมต้องการเอาท์พุท ECDH ที่บริสุทธิ์และการขยายตัวเบราว์เซอร์หรือตัวลงนามระยะไกลจะไม่ส่งกลับ - มันกลับข้อความการเข้ารหัสที่เสร็จสิ้นซึ่งเป็นจุดทั้งหมดของการถือครองคีย์ที่แอพพลิเคชันไม่สามารถเข้าถึงได้ การ Layering เก็บ NIP-44 ทั้งหมดและผลิตโดยสิ่งใดที่ถือคีย์ประจําตัวผู้ลงนามรวมดังนั้นการเข้าสู่ระบบเหล่านี้เป็นผู้เข้าร่วมปกติแทนที่ถูกยกเว้น
คุณสมบัติที่สําคัญคือเดียวกันทั้งสองวิธี: ผลลัพธ์คือ อย่างน้อยแข็งแกร่งเท่าครึ่งที่แข็งแกร่งการอ่านข้อความหมายถึงการผ่านทั้งสองชั้น หากการเข้ารหัสเครือข่ายปรากฏให้อ่อนแอกว่าที่คาดหวังแล้วการทําลาย ML-KEM จะขจัดชั้นภายนอกเท่านั้นและปล่อยให้ NIP-44 ของวันนี้อยู่ด้านล่าง หาก secp256k1 อยู่ในเครื่องคอมพิวเตอร์ควันต์ชั้นภายในจะเปิดขึ้น แต่ชั้นภายนอกไม่ หนึ่งผู้โจมตีต้องทําลายทั้งสอง
ทุกข้อความจะได้รับการแลกเปลี่ยนหลังควอนตัมใหม่ ดังนั้นการกู้คืนคีย์ของข้อความเดียวจึงเผยให้เห็น ไม่มีอะไรเกี่ยวกับคนอื่น
ครึ่งหลังปริมาณต้องมีกุญแจของตัวเองและจากที่กุญแจนั้นมาคือสิ่งที่ตัดสินใจว่าสิ่งทั้งหมดมีค่าหรือไม่ ไม่ ทํางานออกจากของคุณ nsecคอมพิวเตอร์ปริมาณที่ทําลายครึ่งคลาสสิกจะกู้คืน
nsec จากคีย์สาธารณะของคุณและสิ่งใดที่มาจาก nsec โดยสูตรที่เผยแพร่มาพร้อมกับมัน — สองล็อคเปิดโดยการหยุดชะงัก ดังนั้น Nymchat สร้างแยกต่างหาก โพสต์รหัสปริมาณ สําหรับบัญชีแต่ละครั้งจากตัวอักษรสุ่มที่ไม่มีค่าสาธารณะเปิดเผย มันอ่านเป็น nympq1… และนั่งอยู่ข้างหน้าของคุณ nsec ในรายละเอียดของ Nym ของคุณเปิดเผยและคัดลอกในลักษณะเดียวกัน มันไม่ได้เป็นรหัสผ่านและไม่ใช่การเข้าสู่ระบบครั้งที่สอง: มันเป็นวัสดุหลักที่คุณสามารถบันทึกได้เช่นเดียวกับ nsec.
ไม่มีอะไรให้เปิด
นี่ไม่ใช่การตั้งค่า การเข้ารหัสหลังควอนตัมเป็นเพียงวิธีที่ Nymchat พูดคุยกับ Nymchat เช่นเดียวกับการเข้ารหัสทั่วไปคือการที่มันสื่อสารกับทุกสิ่งทุกอย่าง มันใช้โดยอัตโนมัติกับ ทุกข้อความส่วนตัวและการแชทกลุ่มกับผู้ใช้ Nymchat คนอื่น
การตั้งค่า › ความเป็นส่วนตัวและความปลอดภัยแสดงให้เห็นว่ามันใช้งานหรือไม่และผู้ติดต่อของคุณได้ถึงจํานวนมาก แต่เป็นข้อมูลเท่านั้น - ไม่มีสวิทช์
สิ่งนี้ทํางานไม่ว่าคุณจะเข้าสู่ระบบด้วยวิธีใดก็ตาม การเข้าสู่ระบบการขยายตัวเบราว์เซอร์ (NIP-07) หรือผู้ลงนามระยะไกล (NIP-46) ไม่เคยส่งคีย์ประจําตัวของคุณไปยังแอพพลิเคชันซึ่งเป็นจุดทั้งหมดของการใช้หนึ่งและไม่จําเป็นต้องใช้ สองครึ่งของการเข้ารหัสจะถูกเก็บไว้แยกต่างหาก: ผู้ลงนามของคุณทําส่วนหนึ่งที่เคยทําและแอพพลิเคชันทําส่วนหลังที่มีรหัสกู้คืนของคุณซึ่งมันถือโดยตรง การเข้าสู่ระบบการขยายตัวและผู้ลงนามระยะไกลเป็นผู้เข้าร่วมปกติในทั้งสองทิศทาง สายสถานะใน Settings กล่าวว่าสิ่งที่เกี่ยวข้องกับคุณ
ไม่มีอะไรที่คุณมีอยู่แล้วจะได้รับผลกระทบ แต่ละข้อความในประวัติของคุณยังคงสามารถอ่านได้บนอุปกรณ์ใด ๆ โดยไม่มีอะไรยกเว้นของคุณ nsec, เช่นเดียวกับก่อนหน้านี้และยังคงอยู่เพื่อชีวิตของบัญชี สิ่งที่ต้องการ nympq1… รหัสการกู้คืนคือวัสดุที่ทนต่อปริมาณที่เขียนขึ้นจากตอนนี้: ข้อความใหม่และการตั้งค่าที่ซิงค์และสํารองข้อมูลที่เดินทางด้วยพวกเขา
ดังนั้นอุปกรณ์ต้องเก็บรหัสที่ก่อนที่จะสามารถเปิดพวกเขาและเพิ่มอุปกรณ์ตอนนี้ต้องใช้ขั้นตอนเพิ่มเติม ในแผงเดียวกันบนอุปกรณ์ใหม่ที่คุณใส่ nympq1…
รหัสจากอุปกรณ์ที่มีอยู่แล้ว มันเป็นครั้งต่ออุปกรณ์ไม่ใช่ครั้งต่อการเข้าสู่ระบบ ขั้นตอนนั้นไม่ใช่การดึงที่เราไม่สามารถลบได้: รหัสที่สามารถมาถึงบนอุปกรณ์ใหม่ด้วยตัวเองจะต้องเดินทางไปที่นั่นภายในข้อความปกติและข้อความนั้นเป็นสิ่งที่ผู้โจมตีฟีเจอร์นี้มีอยู่เพื่อหยุดการบันทึก ขั้นตอนนี้เป็นเหตุผลที่การป้องกันเป็นจริง
แอพจะสร้าง nympq1… รหัสสําหรับคุณดังนั้นจึงไม่มีอะไรที่จะเลือกและไม่มีอะไรที่จะคิดค้น เพื่อดูมัน: กดนิมของคุณเพื่อเปิด ดูหรือแก้ไขรายละเอียดของ Nymจากนั้น
เปิดเผยคีย์ส่วนตัวและรหัสกู้คืนของ nym นี้มันนั่งอยู่ด้านล่างของคุณ nsec, ด้วยปุ่มแสดงและคัดลอกเดียวกัน คุณไม่เคยต้องคิดเกี่ยวกับมันจนถึงวันที่คุณเพิ่มอุปกรณ์ที่สอง
อุปกรณ์ที่ไม่มีการเชื่อมโยงไม่ได้ถูกปลดล็อคในขณะเดียวกัน มันยังคงอ่านทุกอย่างที่เขียนภายใต้การเข้ารหัสเก่าและยังคงส่งตามปกติและเมื่อคุณเชื่อมโยงมันมันกลับไปและเปิดข้อความที่ทนต่อปริมาณที่มันไม่สามารถอ่านได้ก่อนหน้านี้ ไม่มีอะไรหายไปโดยการเชื่อมโยงช้า
อุปกรณ์ที่สองต้องการสองสิ่ง: เวอร์ชันปัจจุบันของแอพและ
nympq1… รหัส สร้างเก่ายังคงทํางาน - มันไม่ได้ตัดออก - แต่มันไม่สามารถอ่านรูปแบบปัจจุบันดังนั้นในขณะที่มันยังคงอยู่ในบัญชีสําเนาที่คุณเก็บไว้สําหรับตัวคุณเองจะกลับไปที่หนึ่งที่เก่ากว่าที่มันสามารถ อุปกรณ์ที่ทันสมัยที่ยังไม่ได้เชื่อมโยงยังอ่านประวัติเก่าของคุณและขอให้รหัส ไม่สามารถบอกเราว่ามันมีอยู่ซึ่งเป็นเหตุผลที่นี่คือการแจ้งเตือนมากกว่าสิ่งที่เราตรวจจับสําหรับคุณ
รับกับใครครับ
ทั้งสองฝ่ายต้องการมัน ลูกค้า Nymchat ทุกคนเผยแพร่การประกาศที่ลงนามและหมดอายุเล็ก ๆ ที่กล่าวว่าและรวมถึงคีย์โพสต์ควันต์เมื่อมีหนึ่ง การถือครองการประกาศที่ถูกต้องสําหรับใครบางคนคือสิ่งที่ทําให้แอปใช้การแลกเปลี่ยนที่แข็งแกร่งมากขึ้นกับพวกเขา ไม่มีการเจรจาที่จะรบกวน: หรือคีย์ที่มีอยู่หรือไม่ได้และเนื่องจากประกาศที่ลงนามโดยผู้เขียนของมันคีย์ทดแทนจะต้องถูกปลอมแทนเพียงแค่ให้บริการ
นักโจมตีใดที่ควบคุมรีเลย์ สามารถ ทําคือการระงับการแจ้งเตือนดังนั้นผู้ส่งไม่เคยเห็นกุญแจและกลับไปที่การเข้ารหัสปกติ ซึ่งคุ้มค่าที่จะกล่าวถึงอย่างชัดเจน มันมีค่าใช้จ่ายในการป้องกันหลังปริมาณสําหรับข้อความเหล่านี้ มันไม่สามารถทําให้หนึ่งไม่สามารถอ่านได้และมันไม่สามารถทําให้คุณยอมรับกุญแจที่ไม่ใช่ของคุณ ลูกค้าขอรีเลย์หลายตัวดังนั้นการยับยั้งมันต้องควบคุมทั้งหมดของพวกเขา
ประกาศเหล่านี้ใช้เวลาหนึ่งสัปดาห์และสดชื่นทุกวันในขณะที่คุณใช้แอพ หากคุณอยู่ห่างไกลนานกว่านั้นคุณจะหายไปและคุณจะอ่านเป็นลูกค้า Nostr ทั่วไปเป็นเวลานาน: ข้อความที่ส่งไปยังคุณในช่องว่างนั้นถูกเข้ารหัสตามปกติแทนวิธีการที่ทนต่อปริมาณ พวกเขายังคงมาถึงและคุณยังสามารถอ่านพวกเขาได้ - และไม่มีอะไรที่คุณได้รับก่อนหน้านี้จะได้รับผลกระทบ การเปิดแอพจะเผยแพร่โฆษณาของคุณอีกครั้งและการเข้ารหัสที่แข็งแกร่งขึ้นจะกลับมาด้วยตัวเอง ไม่มีอะไรที่จะทําซ้ํา
คนอื่นๆยังคงทำงานเหมือนเดิม Bitchat ผู้ใช้และลูกค้าอื่น ๆ ของเราได้รับมาตรฐาน เอ็นไอพี-17, ไม่เปลี่ยนแปลง ไม่มีอะไรแตกเมื่อคุณส่งข้อความไปยังใครบางคนนอก Nymchat
ข้อความหลังควอนตัม แทนที่ มาตรฐานหนึ่งแทนที่จะถูกส่งไปพร้อมกับมัน การส่งทั้งสองอย่างจะไม่มีประโยชน์ ผู้โจมตีจะทำลายสำเนาที่อ่อนแอกว่า
สำเนาจ่าหน้าถึง คุณ รับมันเช่นกัน - อุปกรณ์เครื่องอื่นของคุณอ่าน เก็บถาวรไว้เบื้องหลัง และการตั้งค่าที่ซิงค์ของคุณ ซึ่งเดินทางในลักษณะเดียวกันและนำติดตัวไปด้วย รายการสนทนา ปุ่มกลุ่มของคุณ และประวัติข้อความของคุณ ทิ้งสิ่งเหล่านั้นไว้ที่เก่า การเข้ารหัสจะทำให้สิ่งเหล่านั้นเป็นจุดอ่อนที่สุดที่คุณจัดเก็บ: ใครก็ตามที่ทำลายสามารถอ่านได้ การเข้ารหัสในปัจจุบัน ไม่ว่าข้อความจะถูกปิดผนึกอย่างระมัดระวังเพียงใด
Bitchat สามารถอ่านได้
Bitchat ไม่สามารถอ่านรูปแบบข้อความของ Nymchat ได้ ดังนั้นในอดีต Nymchat จึงส่งสำเนาชุดที่สองของ ทุกข้อความในรูปแบบ Bitchat ถึงใครก็ตามที่อาจใช้งาน ซึ่งสำหรับบางคน คุณไม่เคยได้ยินจาก หมายถึงทุกคน
ประกาศข้างต้นทำให้การเดานั้นไม่จำเป็น หากมีใครตีพิมพ์แล้วพวกเขาก็เป็นเช่นนั้น ใช้งาน Nymchat ดังนั้นสำเนา Bitchat จึงถูกทิ้งและจะส่งเฉพาะข้อความที่แรงกว่าเท่านั้น ถ้าพวกเขา ไม่มี ไม่มีอะไรเปลี่ยนแปลง ยังคงได้รับทั้งสองรูปแบบเหมือนเดิม เลยไม่มีอะไรเกิดขึ้น ที่คุณส่งอาจไม่สามารถอ่านได้เนื่องจากแอปเดาผิดว่าลูกค้าคนไหนใช้อยู่
เช่นเดียวกับการเข้ารหัสเอง นี่เป็นการดำเนินการอัตโนมัติและไม่มีการตั้งค่า
Nymchat สามารถอนุมานได้ว่าใครกำลังดำเนินการอะไรจากกิจกรรมสาธารณะของช่อง และมันจะตรวจพบ ผู้คนเร็วขึ้น แต่การอนุมานนั้นผิดในบางครั้ง และการทำผิดในที่นี้หมายถึง การส่งข้อความถึงใครบางคนที่แอปของพวกเขาไม่สามารถเปิดได้ โดยไม่มีข้อผิดพลาดและไม่ต้องลองอีกครั้ง เผยแพร่ ประกาศนี้ลงนามโดยผู้เขียนและไม่สามารถปลอมแปลงได้ จึงใช้แทน
ในการแชทเป็นกลุ่ม
ข้อความกลุ่มได้รับการเข้ารหัสแยกกันสำหรับสมาชิกแต่ละคนแล้ว ดังนั้นกลุ่มจึงสามารถผสมทั้งสองประเภทได้ ได้อย่างอิสระ — สมาชิกที่ลูกค้ารองรับจะได้รับการเข้ารหัสที่แข็งแกร่ง ส่วนที่เหลือจะได้รับ มาตรฐานหนึ่ง และกลุ่มก็ทำงานได้ตามปกติไม่ว่าจะทางใดทางหนึ่ง
ด้วยเหตุนี้ ข้อความกลุ่มจึงถูกทำเครื่องหมายว่าต้านทานควอนตัมเท่านั้น ทั้งหมด สมาชิก ได้รับมันอย่างนั้น หากแม้แต่สำเนาเดียวก็ใช้การแลกเปลี่ยนมาตรฐาน สำเนานั้นก็จะมีสำเนาเหมือนกัน ข้อความ ดังนั้นข้อความโดยรวมจึงได้รับการป้องกันพอๆ กับสำเนาที่อ่อนแอที่สุดเท่านั้น แอพบอกว่า "ต้านทานควอนตัมต่อสมาชิก 8 ใน 10 ตัว" แทนที่จะปัดเศษขึ้น
การแชทเป็นกลุ่มยังเก็บไว้ การหมุนปุ่มครั้งเดียวซึ่งซ่อนใครอยู่ในกลุ่ม จากใครก็ตามที่ดูรีเลย์ การป้องกันดังกล่าวไม่ได้รับผลกระทบและทำงานเหมือนเดิมทุกประการ
การอ่านป้าย
ทุกข้อความส่วนตัวและข้อความกลุ่มมีข้อความเล็ก ๆ น้อย ๆ โล่ ที่อยู่ด้านข้างของ padlock การตีเครื่องหมายทั้งสองจะอธิบายสิ่งที่มันแสดง
| เครื่องหมาย | ความหมาย |
|---|---|
| กุญแจ | ใครเป็นคนส่ง — ไม่ว่าลายเซ็นจะตรงกับผู้เขียนที่อ้างสิทธิ์หรือไม่ |
| โล่ | ทนต่อปริมาณ ทั้งสองฝ่ายถือรหัสหลังปริมาณของตัวเองและแลกเปลี่ยนไฮบริดถูกใช้สําหรับทุกสําเนาของข้อความนี้ |
| โล่ประ | ส่วนที่ทนต่อปริมาณ - ข้อความของกลุ่มเพียงสมาชิกบางรายได้รับสําเนาที่ได้รับการป้องกัน เนื่องจากคนอื่น ๆ มีข้อความเดียวกันให้ปฏิบัติต่อข้อความเป็นแบบดั้งเดิมเข้ารหัสโดยรวม |
| Struck-through ป้องกัน | การเข้ารหัสมาตรฐาน NIP-44 - ยังคงเข้ารหัสแบบ End-to-End และยังคงไม่สามารถอ่านได้สําหรับทุกคนยกเว้นผู้เข้าร่วมวันนี้ |
| ไม่มีโล่ | ไม่ใช่ข้อความที่เข้ารหัส โพสต์ช่องสาธารณะสามารถอ่านได้บนลําเลียงโดยการออกแบบดังนั้นจึงไม่มีเครื่องหมายการเข้ารหัส |
ป้ายที่หายไปจะเป็นข้อสงสัย - มันอาจหมายความว่า “ไม่ต้านทานปริมาณ”, “การสร้างนี้เป็นเก่าเกินไป”หรือ “ตัวบ่งชี้จะแตก” - และตัวบ่งชี้ความปลอดภัยที่ไม่สามารถแยกออกจากหนึ่งที่แตกไม่ได้บอกคุณอะไร
มันนั่งอยู่ด้านข้างของล็อคแทนที่จะแทนที่มันเพราะทั้งสองตอบคําถามที่แตกต่างกันและข้อความสามารถเป็นหนึ่งโดยไม่มีอื่น ๆ - ทนต่อปริมาณ แต่จากผู้ส่งที่ไม่ได้รับการตรวจสอบหรือตรวจสอบ แต่เข้ารหัสตามปกติ
ข้อความเก่าช่วยปกป้องการโจมตีผ่านการปกป้องอย่างถาวร สิ่งที่ส่งก่อนที่ทั้งสองฝ่ายอยู่ในโครงสร้างที่ทนต่อปริมาณถูกปิดผนึกด้วยการแลกเปลี่ยนแบบดั้งเดิมและข้อความการเข้ารหัสที่มีอยู่แล้วบนรีเลย์ - มันไม่สามารถปิดผนึกอีกครั้งหลังจากที่ความจริง นี่คือการสัมผัสที่รวบรวม - ตอนนี้ - ปิดการเข้ารหัส - ต่อมาการอัพเกรดจะปิดไปข้างหน้าดังนั้นสัญลักษณ์แสดงให้เห็นว่ามันเป็นคําตอบที่ซื่อสัตย์ไม่ใช่ข้อผิดพลาด
สิ่งที่มันไม่ได้ทำ
สิ่งนี้ช่วยปกป้อง เนื้อหา ของข้อความของคุณ มันไม่ได้ทำให้ทุกส่วนของ พิสูจน์ควอนตัม Nostr และควรค่าแก่การระบุความแตกต่างให้ชัดเจน
- ลายเซ็นยังคงเป็น secp256k1 ตัวตนของ Nostr ลงนามกับ Schnorr บน โค้งเดียวกัน ฝ่ายตรงข้ามที่มีคอมพิวเตอร์ควอนตัมที่ใช้งานได้อยู่แล้วสามารถปลอมแปลง ลงนามและแอบอ้างเป็นใครบางคนแบบเรียลไทม์ สิ่งที่การแลกเปลี่ยนแบบไฮบริดหยุดกำลังอ่านอยู่ การรับส่งข้อมูลที่บันทึกไว้ — การรักษาความลับ ไม่ใช่การตรวจสอบสิทธิ์
- ไม่มีความลับไปข้างหน้า คีย์ทั้งสองมีอายุการใช้งานยาวนาน: NIP-44 ได้รับคีย์จากคีย์ของคุณ
nsec, และชั้น post-quantum encapsulates ไปยัง ML-KEM คีย์ด้านหลังของคุณnympq1…รหัส. แต่ละข้อความจะได้รับ encapsulation ใหม่ดังนั้นคีย์ของข้อความหนึ่งจะไม่เปิดที่ถัดไป - แต่ผู้ที่สิ้นสุดถือคีย์ระยะยาวเหล่านี้สามารถอ่านทุกอย่างที่พวกเขาบันทึกไม่เพียง แต่สิ่งที่มาหลังจากนั้น นั่นคือสิ่งที่ ข้อความหมดอายุ ลดและนี่คือเหตุผลที่คุณลักษณะนี้มีวัตถุประสงค์เพื่อเก็บรวบรวม - ตอนนี้ - decrypt - ต่อไปแทนที่คีย์ที่ได้รับ - ข้อมูลเมตาไม่เปลี่ยนแปลง รีเลย์ยังคงเห็นว่ามีการส่งถึงเหตุการณ์ กุญแจ และเมื่อประมาณนั้น ที่ได้รับการจัดการโดย การห่อของขวัญและกุญแจแบบครั้งเดียวไม่ใช่โดย นี้
- เครือข่ายบลูทู ธ ไม่ครอบคลุม ข้อความที่ส่งผ่าน ตาข่าย การเดินทางภายในเซสชั่น Noise XX ซึ่งเป็นการเข้ารหัสปัจจุบันที่แข็งแกร่ง แต่การแลกเปลี่ยนคีย์คลาสสิก - ดังนั้นจึงไม่ได้นําชั้นโพสต์ควันต์แม้ระหว่างผู้ใช้ Nymchat สัญลักษณ์สะท้อนถึงสิ่งนี้: ข้อความที่ส่งผ่านตาข่ายไม่ได้มีเครื่องหมายความต้านทานควันต์ การเพิ่มมันหมายความว่าการเปลี่ยนแปลงการยึดมือตัวเองซึ่งทั้งคู่ควรทําในเวลาเดียวกันโดยไม่ต้องมีรีเลย์ที่จะกลับผ่านและในขณะที่ยังคงสามารถอ่านได้โดย Bitchat
- รหัสกู้คืนของคุณเป็นสิ่งที่สองที่จะเก็บไว้ มันเริ่มต้นด้วย
nympq1และคุณจะพบใน รายละเอียดของ Nym ของคุณในแผงเดียวกันกับของคุณnsec— คลิก nym ของคุณแล้ว “เปิดเผยคีย์ส่วนตัวและรหัสกู้คืนของ nym นี้”nsecด้วยตัวเองไม่ได้สร้างซ้ําคีย์โพสต์ควันต์ของคุณ - นั่นคือเหตุผลที่มันทํางาน - ดังนั้นหากไม่มีอุปกรณ์ที่เก็บรหัสและคุณไม่มีสําเนาของมันสิ่งที่ปิดผนึกไว้ไม่สามารถเปิดอีกครั้ง ไม่มีการรีเซ็ตและไม่มีใครต้องถาม บันทึกที่ใดก็ได้ที่คุณบันทึกnsec. - ไม่สามารถปกป้องสิ่งที่อีกฝ่ายทำ ผู้รับยังสามารถจับภาพหน้าจอได้ คัดลอกหรือเก็บข้อความ
นี่เป็นตำแหน่งเดียวกับที่สัญญาณใช้กับการอัพเกรดหลังควอนตัมของตัวเอง: แก้ไขการแลกเปลี่ยนคีย์ เนื่องจากนั่นเป็นส่วนที่ผู้โจมตีสามารถดำเนินการย้อนหลังได้ และถือว่าลายเซ็นเป็น แยกปัญหาเมื่อมาตรฐานตามทัน
ตรวจสอบงาน
การประยุกต์ใช้ ML-KEM ได้รับการทดสอบกับเจ้าหน้าที่ การทดสอบ vectors NIST publishes สําหรับ เอฟไอพีเอส 203ดังนั้นจึงตรวจสอบกับมาตรฐานเองไม่ใช่กับตัวเองเท่านั้น แอพเว็บและแอพพลิเคชันมือถือยังถือเป็นชุดทดสอบที่ใช้ร่วมกันซึ่งเป็นสิ่งที่รับประกันว่าข้อความที่เขียนโดยคนหนึ่งสามารถอ่านได้โดยคนอื่น
ทั้งสองเป็น แหล่งที่เปิด ภายใต้ AGPL-3.0 และการสร้างของแอปเว็บสามารถทําซ้ําได้ – ดู กำลังตรวจสอบงานสร้าง.
ลึกลงไป: ข้อตกลงที่สําคัญหลังเคาน์เตอร์ใน Nymchat — กระดาษสีขาวทางเทคนิคเกี่ยวกับวิธีการกระจายคีย์ ML-KEM โดยไม่มีไดเรกทอรี การก่อสร้างที่แน่นอนที่รวมทั้งสองแลกเปลี่ยนคีย์และการออกแบบที่ถูกปฏิเสธ