00 Salaus

XChaCha20-Poly1305

RFC 8439

01 Overview

Miksi symmetrinen salaus kaikkeen?

01

Symmetriset koodit ovat nopeita

Tunnistautunut symmetrinen salaus toimii gigatavuilla sekunnissa nykyaikaisella suorittimella, suuruusluokkaa nopeammin kuin julkisen avaimen toiminnot. Ainoa käytännön valinta mittakaavassa on symmetristen alkuaineiden käyttö todellisissa tiedoissa.

02

Kvanttivaikutus on vähäinen

Groverin algoritmi antaa kvanttitietokoneille neliöjuurinopeuden symmetrisiä salakirjoituksia vastaan. 256-bittinen avain säilyttää 128-bittisen tehokkaan turvallisuuden kvanttihyökkääjää vastaan.

03

XChaCha20 on moderni virta salaus

ChaCha20 on Daniel J. Bernsteinin vuonna 2008 suunnittelema virtakoodi, joka valittiin sen yksinkertaisuuden, suorituskyvyn ja sivukanavahyökkäysten sietokyvyn vuoksi. Sitä käytetään laajalti: TLS 1.3, WireGuard, OpenSSH.

02 Details

Miten XChaCha20-Poly1305 toimii UltimaOS.

Kaapatut hyötykuormat UltimaOS:lle ... chat-viestit, sähköpostit, tiedostot, muistiinpanot, tehtävät, asiakirjat ja laskentataulukot on salattu XChaCha20-Poly1305:llä käyttäen 256-bittistä ML-KEM-768-istuimesta johdettua symmetristä avainta. Kalenteritapahtumat ja tekoälyn keskusteluhistoria ovat tuon kirjekuoren ulkopuolella tänään.

01

256-bittiset istunnon avaimet

Jokainen keskustelu, tiedostonjako tai puhelu käyttää tuoretta 256-bittistä symmetristä avainta, joka on johdettu ML-KEM-768 kapseloinnista. Palvelimella ei ole pitkän aikavälin symmetristä avainta.

02

192-bittinen satunnaisluku

XChaCha20:n 192-bittinen nonce (24 tavua) on riittävän suuri, että satunnaisia nonces-tuotteita voidaan käyttää turvallisesti .

03

Poly1305-todentaminen

Poly1305 laskee 16 tavun autentikaattorin salaustekstin ja siihen liittyvien tietojen päälle. Salaustekstin tai otsikkojen kanssa tagi mitätöi ja vastaanottava asiakas kieltäytyy purkamasta salausta.

04

Tiedoston streaming

Tiedostot on jaettu osiin, joista jokaisella on oma nonce ja Poly1305 tag. Palaset voidaan varmentaa ja purkaa missä tahansa järjestyksessä, jolloin streaming lataaminen odottamatta koko tiedoston.

03 Key points

Käytännön näkökohtia.

  1. 01

    Laitteiston kiihtyvyys on kaikkialla

    Intelin, AMD:n ja ARM:n modernit suorittimet sisältävät kaikki AES-NI:n tai vastaavat vektoriohjeet. ChaCha20 on valittu salauslaite järjestelmille, joilla ei ole laitteistoa AES (liikkuvat laitteet) tai sivukanavavastus.

  2. 02

    Ei muuta kuin uudelleenkäyttöä

    Muu sukupolvi käyttää viestilaskuria ja satunnaista ei-se-etuliitettä. 192-bittisten nonces-laitteiden käyttö on tilastollisesti mahdotonta jopa miljardien viestien jälkeen.

  3. 03

    Jatkuva toteutus

    ChaCha20:n referenssit ovat vakioaikaisia, mikä poistaa avainmateriaalin sivukanavavuodon ajoituksen tai välimuistianalyysin avulla.

  4. 04

    Kirjaston tarkastukset

    Salaus primitiivit ovat peräisin @noble ... auditoiduista, laajalti käytetyistä, puhtaista Script-toteutuksista, joita salausyhteisö tarkistaa. Kuka tahansa voi vapaasti tarkastaa niiden käytön.

04b References

Standards and references.

05 Frequently asked

Kysymyksiä XChaCha20-Poly1305:stä.

Mitä XChaCha20-Poly1305 on?

Short answer

XChaCha20-Poly1305 on aito salaus, jossa on siihen liittyvä salaus (AEAD). Siinä yhdistyvät XChaCha20-virtasalaus (24-tavuinen ChaCha20:n nonce-muunnos) ja Poly1305 MAC-tunniste. Se on määritelty RFC 8439. (RFC 8439)

Miksi käyttää XChaCha20 sijaan AES-256-GCM?

Short answer

Molemmat ovat erinomaisia salakirjoituksia. XChaCha20:lla on käytännön etuna jatkuva-ajalliset ohjelmistototeutukset ilman laitteiston AES-ohjeita, mikä tekee siitä vankemman mobiililaitteisiin kohdistuvia sivukanavahyökkäyksiä vastaan. 192-bittinen nonce tekee myös satunnaisia rakennelmia turvallisiksi.

Mikä on tehokas avaimen koko vastaan kvanttitietokoneita?

Short answer

Groverin algoritmi tarjoaa neliulotteisen nopeuden symmetrisiä salakirjoituksia vastaan. 256-bittinen avain säilyttää 128-bittisen tehokkaan kvanttivarmuuden, joka on paljon suurempi kuin mitä tahansa uskottavaa raaka-ainevoimakapasiteettia .

Mitä eroa on ChaCha20:llä ja XChaCha20:lla?

Short answer

XChaCha20 käyttää 192-bittistä nonce (24 tavua) sijasta ChaCha20 96-bittistä nonce (12 tavua). Ylimääräiset bitit johdetaan pyörittämällä ChaCha20:ta johdetulla avaimella. Pidemmän nonce mahdollistaa turvallisen satunnaisen nonce sukupolven ilman sammumista huolia.

Mitä Poly1305 on?

Short answer

Poly1305 on Daniel J. Bernsteinin suunnittelema nopea universaali hash-toiminto. AEAD-rakenteissa kuten XChaCha20-Poly1305, Poly1305 laskee 16-tavuisen autentikaattorin salakirjoituksen päälle, joka todistaa, ettei salakirjoitusta ole peukaloitu.

Käytetäänkö XChaCha20-Poly1305:ää UltimaOS:n ulkopuolella?

Short answer

Kyllä. TLS 1.3 (RFC 8446) tukee ChaCha20-Poly1305 salausohjelmistona. WireGuard VPN käyttää ChaCha20-Poly1305 yksinomaan. OpenSSH on käyttänyt ChaCha20-Poly1305:a versiosta 6.5.

Entä jos tapahtuu Poly1305:n törmäys?

Short answer

Poly1305 on universaali hash; sen lähtö on unohtumaton standardi salausoletusten. Vaikka törmäys tapahtuisi (todennäköisyys ~2^-128), se ei sallisi väärentämistä rikkomatta Poly1305:a itse, mikä merkitsisi AES:n murtumista.

Vapaa ikuisesti

Ilmainen yksilöille ja perheille. Ikuisesti.

Ei mainoksia, ei tiedonlouhintaa, ei koeaikaa. Henkilö-ja perhetilit ovat ilmaisia. Organisaatiot maksavat per paikka, ja se rahoittaa sen.

Pyydä tiliäsi Vain kutsu, kun me skaalataan