Bilgi tabanı İnsanlarla konuşmak
Kuantuma dayanıklı şifreleme
Nymchat kullanıcıları arasındaki özel mesajlar ve grup sohbetleri şifrelenebilir, böylece bunları bugün kaydetmenin, kuantum bilgisayarları gelse bile saldırgana hiçbir şey kazandırmayacağı.
Bu sayfa kolaylık sağlamak amacıyla makine tarafından çevrilmiştir. İngilizce orijinali geçerli olan versiyondur.
Çözdüğü sorun
Sıradan Nostr şifrelemesi — NIP-44, hangisi ne özel mesajlar Ve grup sohbetleri üzerine inşa edilmiştir - iki yarısı vardır. Bunun yarısı aslında metni karıştırır (ChaCha20, HMAC-SHA256, HKDF) kuantum karşısında gayet iyi durur bilgisayar. Anahtar üzerinde hemfikir olan yarı aynı fikirde değil.
Bu temel anlaşma, Bitcoin'in kullandığı matematiğin aynısı olan secp256k1'deki eliptik eğri Diffie-Hellman'dır. Shor'un algoritması sorunu doğrudan çözüyor. Bunu genel anahtara karşı çalıştıran herkes, özel anahtar ve onunla birlikte anahtarın şimdiye kadar ürettiği tüm paylaşılan sırlar.
Bu kuantum bilgisayarların gelmesiyle başlayan bir sorun değil. Yeterli güce sahip bir düşman depolama şifreli trafiği kaydedebilir Bugün, üzerine otur ve yıllar sonra şifresini çöz. Şimdi gönderdiğiniz ve o zaman hâlâ önemli olan her şey zaten açığa çıkar. spesifik olan budur saldırı bu özelliği yener.
Nasıl çalışır?
Nymchat, NIP-44 mesaj biçimini tamamen tek başına bırakır. zaten kullandığı anahtar anlaşma dokunulmazdır; etrafında ikinci, bağımsız bir tane eklenir.
- standart secp256k1 ECDHtam olarak daha önce olduğu gibi;
- ML-KEM-768, kuantum sonrası algoritma NIST şu şekilde standartlaştırılmıştır FIPS 203. Güvenliği Shor'un algoritmasının dokunmadığı kafes problemlerine dayanıyor.
İkisi de karışık değil karışıkMesaj, her zaman olduğu gibi NIP-44 ile şifrelenir ve bu bitmiş şifreleme metni daha sonra ikinci kez post-kvantum tabakasında - ChaCha20-Poly1305, ML-KEM paylaşılan sıradan kilitlenir. gönderenin anahtarı, alıcının anahtarı, kapsülasyon şifreleme metni ve alıcının ML-KEM anahtarı bağlanmıştır.
X-Wing veya Signal'ın PQXDH gibi bir kombinasyoncu, her iki sırayı bir anahtar yerine karıştırmaz. Nymchat bunu yapmaz ve nedeni kriptografik yerine pratiktir: karıştırma, ham ECDH çıkışını gerektirir ve bir tarayıcı uzantısı veya uzaktan imzacı bunu asla geri vermez - anahtarı uygulamanın ulaşamadığı anahtarı tutmanın tüm noktası olan bitmiş bir şifreleme metni geri verir.
Önemli mülkiyet her iki şekilde de aynıdır: Sonuç Güçlü yarısı kadar güçlüMesajı okumak her iki kattan geçmek anlamına gelir. eğer şerit şifreleme beklenenden daha zayıftırsa, ML-KEM'i kırmak sadece dış katmanı keser ve bugün NIP-44'i altından bırakır. eğer secp256k1 bir kuantum bilgisayara düşerse, iç katman açılır, ancak dış katman değil.
Her mesaj kuantum sonrası yeni bir değişime uğrar, böylece bir mesajın anahtarının kurtarılması ortaya çıkar diğerleri hakkında hiçbir şey yok.
Post-kuantum yarısının kendi anahtarına ihtiyacı vardır ve o anahtarın nereden geldiği, bütün şeyin değerli olup olmadığını belirler. Olumsuz Sizinle çalışmak için nsecKlasik yarısını kıran bir kuantum bilgisayarı,
nsec kamu anahtarınızdan ve bu anahtarlardan kaynaklanan her şeyden nsec Yayınlanan bir formül ile çıkıyor - iki kilit tek bir kesinti ile açıldı. Post-Quantum Kodları Her hesap için, bir kez, hiçbir kamu değerini ortaya çıkarmayan rastgele baytlardan. nympq1… Senin yanında otur nsec Nym'inizin ayrıntılarında, aynı şekilde açıklanır ve kopyalanır. bir şifre değildir ve ikinci bir giriş değildir: aynı şekilde kaydedebileceğiniz anahtar materyaldir. nsec.
Açılacak hiçbir şey yok
Bu bir ayar değil. Kuantum sonrası şifreleme, Nymchat'in Nymchat ile konuşma şeklidir. Aynı şekilde sıradan şifreleme de diğer her şeyle iletişim kurma şeklidir. Otomatik olarak uygulanır başka bir Nymchat kullanıcısıyla her özel mesaj ve grup sohbeti.
Ayarlar › Gizlilik ve Güvenlik, etkin olup olmadığını ve şu anda kaç kişiye ulaştığını gösterir, ancak sadece bilgi olarak - geçiş yok.
Bir tarayıcı uzantısı (NIP-07) veya uzaktan imzacı (NIP-46) oturum açma, asla kimlik anahtarınızı uygulamaya vermez, bu da birini kullanmanın tam anlamı - ve buna gerek yoktur. şifrelemenin iki yarısı ayrı tutulur: imzacınız her zaman yaptığı şeyi yapar ve uygulama, doğrudan tuttuğu kurtarma kodunuzla post-kvantum kısmını yapar. uzantı ve uzaktan imzacı oturum açma her iki yönde sıradan katılımcılardır. Ayarlardaki durum çizgisi size neyin geçerli olduğunu söyler.
Zaten sahip olduğunuz hiçbir şey etkilenmez. Tarihinizdeki her mesaj her cihazda sadece sizinle okunabilir kalır. nsecÖnceki YazıÖnceki YazıÖnceki YazıÖnceki YazıÖnceki YazıÖnceki YazıÖnceki YazıÖnceki YazıÖnceki YazıÖnceki Yazı nympq1… Kurtarma kodu, bundan sonra yazılan kuantum dirençli materyaldir: yeni mesajlar ve onlarla birlikte seyahat eden senkronize ayarlar ve arşiv.
Yani bir cihaz, bunları açmadan önce bu kodu tutmalı ve bir cihaz eklemek artık bir adım daha alır. nympq1…
Bu adım, kaldırmak için başarısız olduğumuz sürtünme değildir: yeni bir aygıtta kendiliğinden gelebilecek bir kod, sıradan bir mesaj içinde orada seyahat etmelidir ve bu mesaj tam olarak bu özelliği durdurmak için var olan saldırganın kaydettiği şeydir.
Uygulaması oluşturur nympq1… kod sizin için, böylece seçmek için bir şey yok ve icat etmek için bir şey yok. görmek için: açmak için nym Görüntüle veya Edit Nym'in DetaylarıO zaman
Bu nym'in özel anahtarı ve kurtarma koduSizin doğrudan altında oturuyor nsecAynı görüntü ve kopyalama düğmeleri ile, ikinci bir cihaz eklediğiniz güne kadar asla düşünmek zorunda değilsiniz.
Bağlanmamış bir cihaz bu arada kilitlenmez. eski şifreleme altında yazılan her şeyi okumaya devam eder ve normal olarak göndermeye devam eder ve bir kez bağladığınızda, geri döner ve daha önce okumadığı kuantum dirençli mesajları açar.
İkinci bir cihazın iki şeye ihtiyacı vardır: Uygulamanın mevcut bir sürümü ve
nympq1… Eski bir build çalışmaya devam ediyor - kesilmiyor - ama mevcut biçimi okuyamıyor, bu yüzden hala hesabınızda olduğu sürece, kendiniz için tuttuğunuz kopyalar eski bir kopyaya geri dönecektir. Bağlantıya geçmeyen güncel bir cihaz eski geçmişinizi okuyor ve kodu isteyemez.
Kiminle aldın
Her iki tarafın da buna ihtiyacı var. Her Nymchat istemcisi, bunu söylemek için küçük bir imzalı, sona eren duyuru yayınlar ve birine geçerli bir duyuru tutmak, uygulamanın onlarla daha güçlü bir değişim kullanmasını sağlar. Engellemek için herhangi bir müzakere yoktur: anahtar orada ya da yok ve duyurunun yazarı tarafından imzalanması nedeniyle, değiştirilmiş bir anahtar sadece servis edilmek yerine sahte edilmelidir.
Hangi saldırgan bir relyeyi kontrol ediyor yapabilir Bunu yapmak, duyuru tutmaktır, böylece gönderen asla bir anahtar göremez ve sıradan şifrelemeye geri döner. Bu açıkça belirtilmelidir. Bu mesajlar için post-kvantum koruma maliyeti vardır; birini okunamaz hale getiremez ve sizin için olmayan bir anahtarı kabul etmenizi sağlayamaz.
Bu duyurular bir hafta sürer ve uygulamayı kullandığınızda her gün kendilerini yeniler. bundan daha uzun süre uzak kalırsanız, duyurularınız kaybolur ve sıradan bir Nostr istemcisi olarak bir süre okursunuz: bu boşlukta size gönderilen mesajlar, kuantum dirençli bir şekilde değil, normal şekilde şifrelenir. Hala geliyorlar ve hala onları okuyabilirsiniz - ve daha önce aldığınız hiçbir şey etkilenmez. uygulamayı açarak duyurunuz yeniden yayınlanır ve daha güçlü şifreleme kendi başına yeniden başlar.
Herkes aynen eskisi gibi çalışmaya devam ediyor. Bitchat Kullanıcılar ve diğer müşterilerimiz standart NIP-17Hiçbir şey Nymchat dışında birine mesaj gönderdiğinizde bozulmaz.
Kuantum sonrası bir mesaj değiştirir yanında gönderilmek yerine standart olanı. Her ikisini de göndermek anlamsız olacaktır: Saldırgan daha zayıf kopyayı kıracaktır.
Adresine gönderilen kopyalar Sen onu da alın; diğer cihazlarınızın okuduğu arkasındaki arşiv ve aynı şekilde seyahat eden ve verilerinizi taşıyan senkronize edilmiş ayarlarınız konuşma listeniz, grup anahtarlarınız ve mesaj geçmişiniz. Bunlardan herhangi birini eskisinde bırakmak şifreleme onları depoladığınız en zayıf şey haline getirirdi: kıran herkes tarafından okunabilir günümüzün kriptografisi, mesajların kendisi ne kadar dikkatli bir şekilde mühürlenirse mühürlensin.
Bitchat tarafından okunabilir kalma
Bitchat, Nymchat'in mesaj formatını okuyamıyor, bu nedenle geçmişte Nymchat, Nymchat'in ikinci bir kopyasını gönderdi. Bitchat formatındaki her mesajı onu kullanan herkese gönderebilirsiniz - ki bu birisi için daha önce hiç duymadığınız herkes anlamına geliyordu.
Yukarıdaki duyuru bu tahminleri gereksiz kılıyor. Birisi bir tane yayınlamışsa, onlar Nymchat çalıştırıldığında Bitchat kopyası bırakılır ve yalnızca daha güçlü olan mesaj gönderilir. eğer onlar hiçbir şey değişmedi: hala her iki formatı da aynı şekilde alıyorlar, yani hiçbir şey yok Uygulama, birisinin hangi istemciyi kullandığı konusunda yanlış tahminde bulunduğundan gönderdiğiniz e-postalar okunamaz hale gelebilir.
Şifrelemenin kendisi gibi bu da otomatiktir ve herhangi bir ayarı yoktur.
Nymchat, genel kanal faaliyetlerinden kimin neyi yürüttüğünü anlayabilir ve insanlar daha erken. Ancak bu çıkarım bazen yanlıştır ve burada hatalı olmak şu anlama gelir: birine uygulamasının açamayacağı bir mesaj göndermek, hata olmadan ve tekrar denemeden. Yayınlanmış bir duyuru, yazarı tarafından imzalanmıştır ve sahtesi yapılamaz, bu nedenle onun yerine kullanılır.
Grup sohbetlerinde
Grup mesajları zaten her üye için ayrı ayrı şifrelenmiştir, böylece bir grup her iki türü de karıştırabilir özgürce — müşterileri onu destekleyen üyeler daha güçlü şifrelemeye sahip olur, geri kalanı ise standart olan ve grup her iki şekilde de normal şekilde çalışır.
Bu nedenle, bir grup mesajı yalnızca şu durumlarda kuantum dirençli olarak işaretlenir: Her üye bu şekilde aldı. Bir kopya bile standart değişimi kullanmışsa, o kopya aynı şeyi taşır. Böylece mesaj bir bütün olarak yalnızca en zayıf kopyası kadar korunur. Uygulama diyor ki Yuvarlamak yerine "10 üyeden 8'ine kuantum dirençli".
Grup sohbetleri de kendi tek kullanımlık tuşları döndürmebir grupta kimlerin olduğunu gizleyen bir bayrak yarışı izleyen herkesten. Bu koruma etkilenmez ve tam olarak olduğu gibi çalışır.
Rozeti okumak
Her özel mesaj ve grup mesajı küçük bir kalkan Herhangi bir markayı tıkla, neyi gösterdiğini açıklıyor.
| İşaret | Anlam |
|---|---|
| Asma kilit | Kimin gönderdiği — imzanın iddia edilen yazarla eşleşip eşleşmediği. |
| Kalkan | Her iki taraf da kendi post-quantum kodunu kullandılar ve bu mesajın her kopyasında hibrit değişim kullanıldı. |
| Kesikli kalkan | Kısmen kuantum direnci - grup mesajı sadece bazı üyeleri korumalı bir kopya aldı. diğerleri aynı metni taşıdığından, mesajı genel olarak geleneksel olarak şifrelenmiş olarak ele alın. |
| Çevrimiçi Shield | Standart NIP-44 şifreleme - hala sonuna kadar şifrelenmiş ve bugün katılımcılar hariç kimse tarafından okunamaz. |
| Kalkan yok | Şifrelenmiş bir mesaj değildir.Public kanal yayınları dizayn olarak yayıncıda okunabilir, bu nedenle şifreleme işareti uygulanmaz. |
Kaynak her zaman şifrelenmiş bir mesajda mevcuttur ve cevap hayır olduğunda açıkça söylüyor. eksik bir işaret belirsiz olabilir - aynı zamanda “kvantum dirençli değil” anlamına gelebilir, “bu yapı çok eski ” ya da “ göstergesi kırık ” - ve kırık birinden ayırt edilemeyen bir güvenlik göstergesi size hiçbir şey söylemiyor.
İkisinin farklı soruları cevapladıkları için onu değiştirmek yerine, kilit yan yana oturur ve bir mesaj birbirinden farklı olabilir - kuantum dirençli ama doğrulanmamış bir gönderenin, ya da doğrulanmış ama geleneksel olarak şifrelenmiş.
Daha eski mesajlar kalıcı olarak çatışma-gelişmiş kalkan tutar. Her iki tarafın da kuantum dirençli bir yapıya sahip olmadan önce gönderilen her şey geleneksel değişimle mühürlenmişti ve bu şifreleme metni relaylarda zaten var - gerçekten sonra yeniden mühürlenemez.
Ne yapmaz
Bu korur içindekiler mesajlarınız. Her parçasını yapmaz Nostr kuantum geçirmez ve aradaki fark konusunda kesin olmakta fayda var.
- İmzalar hâlâ secp256k1'dir. Nostr kimlikleri Schnorr ile anlaştı aynı eğri. Halihazırda çalışan bir kuantum bilgisayarı olan bir düşman, imzalayın ve gerçek zamanlı olarak birinin kimliğine bürünün. Hibrit borsanın durdurduğu şey okuyor kayıtlı trafik — kimlik doğrulama değil, gizlilik.
- Önümüzdeki sırlar yok. Her iki anahtar da uzun ömürlü: NIP-44 anahtarını
nsec, ve post-kvantum tabaka, arkasındaki ML-KEM anahtarına kapsüllenir.nympq1…Her mesaj yeni bir kapsül alır, böylece bir mesajın anahtarı bir sonraki anahtarı açmaz - ama o uzun vadeli anahtarları tutan herkes, kaydettikleri her şeyi okuyabilir, sadece sonradan gelenleri değil. Geçerli Mesajlar azaltmak, ve bu yüzden bu özellik alınan bir anahtar yerine daha sonra hasat-now-decrypt hedeflenir. - Meta veriler değişmedi. Aktarıcı hala bir olayın adreslendiğini görüyor bir anahtar ve kabaca ne zaman. Bu tarafından ele alınır hediye paketleri ve tek kullanımlık anahtarlar, tarafından değil bu.
- Bluetooth mesh kapalı değildir. Üzerine gönderilen bir mesaj Mesh Hakkında Güçlü, şimdiki şifreleme ama klasik bir anahtar değişimi olan bir Gürültü XX oturumunda seyahat eder - bu yüzden iki Nymchat kullanıcısı arasında bile post-quantum katmanı taşımaz. Bu badge bunu yansıtıyor: ağ üzerinde gönderilen bir mesaj kuantum dirençli olarak işaretlenmiyor. Onu eklemek, her ikisinin de aynı anda yapması gereken el çekişini değiştirmek anlamına gelir, bitchat tarafından okunabilir kalırken geri düşmek için herhangi bir iletken olmadan.
- Kurtarma kodunuz tutmak için ikinci bir şeydir. ile başlar
nympq1Ve onu bulacaksınız Nym'in DetaylarıAynı panelde senin gibinsec— your nym, sonra “Bu nym'in özel anahtarı ve kurtarma kodu ortaya çıkarın”.nsecKendi başına post-quantum anahtarınızı yeniden yapılandırmaz - işe yaraması tam olarak budur - bu yüzden herhangi bir cihaz bu kodu tutmazsa ve bir kopyası yoksa, üzerinde mühürlenmiş olan bir şey yeniden açılamaz.nsec. - Karşı tarafın yaptığını koruyamaz. Bir alıcı yine de ekran görüntüsünü alabilir, bir mesajı kopyalayın veya saklayın.
Bu, Signal'in kendi kuantum sonrası yükseltmesinde aldığı konumun aynısıdır: anahtar değişimini düzeltin çünkü bu, saldırganın geriye dönük olarak hareket edebileceği ve imzaları bir Standartların ne zaman yakalanacağı ayrı bir sorun.
İşin kontrol edilmesi
ML-KEM Uygulaması Resmi tarafından test ediliyor test vektorları NIST yayınlar için FIPS 203Web uygulaması ve mobil uygulaması ayrıca bir diğerinin okuduğu bir mesajı garanti eden ortak bir test vektör setine sahiptir.
İkisi de Açık Kaynak AGPL-3.0 altında ve web uygulamasının yapılandırmaları tekrarlanabilir – bakınız bir yapıyı doğrulama.
Daha derinleşmek için: Nymchat'te Post-Quantum Anahtar Anlaşması - ML-KEM anahtarının bir dizin olmadan nasıl dağıtıldığını, iki anahtar değişimini birleştiren tam yapı ve reddedilen tasarımlar hakkında teknik bir beyaz kağıt.