Nostr WoT
NostrPost-QuantumCryptography

Новое шифрование, те же реле Nostr

Как добавлять методы шифрования в Nostr: компактные идентификаторы, явные возможности клиентов и проверяемые правила реле.

Nostr WoT

·2 min read
Новое шифрование, те же реле Nostr

Новый метод шифрования не должен требовать замены сети, передающей разговор. Два человека могут обновить клиенты, пока реле продолжает принимать корректные события, применять правила и передавать зашифрованное содержимое.

Таково направление проектов Nostr WoT в nostr-pqc/nip-drafts. Новое иллюстрированное руководство объясняет добавление криптографического набора и выбор совместимого маршрута.

Три задачи

Участникам нужно совместимое шифрование. Реле определяет, что оно принимает и проверяет. В существующей гибридной схеме сообщение шифруется внутри печати и передаётся в стандартной внешней оболочке. Реле проверяет видимую подпись, размер и правила доступа. Ему не нужен секретный ключ получателя или реализация внутреннего шифрования.

Задачи отправителя, реле и получателя; схема на английскомЗадачи отправителя, реле и получателя; схема на английском

Совместимость транспорта не означает, что старые клиенты смогут расшифровать новый формат. Поддержка нужна обоим участникам.

Маленький идентификатор, полная спецификация

Локальная оболочка уже начинается с байта версии и байта криптографического набора. Набор определяет алгоритмы, ключи, объединение секретов, аутентифицируемые поля, дополнение и кодирование. Новое значение требует анализа и тестовых векторов. Сначала следует внедрять чтение, затем отправку. Обычным событиям не добавляется универсальное поле.

Alice поддерживает A и B, Bob только A. Они могут выбрать A, если политика разрешает. Если Alice требует B, отправка останавливается. После обновления Bob и публикации аутентифицированной привязки возможностей к ключам они смогут использовать B через то же реле, соблюдая его ограничения. Ошибка не должна приводить к незаметной повторной отправке со слабым шифрованием.

Что объявляет реле

Предложение использует NIP-11 для описания ограничений, разрешённых видов событий и обязательных публичных доказательств. Оператор может принимать обёрнутые сообщения и отдельно требовать гибридную подпись для публичных публикаций.

Обычная оболочка подписывается временным ключом. Стабильное доказательство отправителя снаружи раскрыло бы его личность. Подтверждение реле означает принятие события, а не расшифровку или прочтение.

Реальный размер

В воспроизводимой модели текст из 280 байт превращается в классическую оболочку размером 2567 байт или гибридную размером 5295 байт. Предложенная публичная подпись добавляет 6275 байт к событию, изначально не имевшему тегов. Дополнение делает итоговую разницу переменной.

Два байта идентификатора малы по сравнению с шифротекстами KEM и подписями. Для групп нужны отдельные копии получателям, а репликация на реле увеличивает трафик. Перед отправкой нужно измерять полностью сформированное событие.

Что уже есть

Оболочка и интеграция с подписывающим компонентом существуют. Новые правила реле и гибридная публичная аутентификация остаются предложениями. Нужны полные правила ротации ключей и ссылок на события, а также независимая проверка. Классическая внешняя оболочка не защищает все метаданные от квантового противника.

Иллюстрированное руководство показывает потоки сообщений. Аудит содержит размеры, вопросы совместимости и оставшуюся работу.

Автор

Nostr WoT

Похожие публикации

Будьте в курсе

Получайте новости о выпущенных версиях Nostr WoT, новых функциях и интеграциях.

Вы будете получать рассылку на русском языке.

Мы сохраняем ваш адрес электронной почты и предпочитаемый язык для отправки рассылки.

Рассылки