00 Criptografie

XChaCha20-Poly1305

RFC 8439

01 Overview

De ce un cifru simetric pentru tot.

01

Cifrele simetrice sunt rapide

Criptarea simetrică autentificată se execută la gigabytes pe secundă pe un procesor modern, ordine de magnitudine mai rapide decât operațiunile de cheie publică. Folosirea primitivelor simetrice pentru date reale este singura alegere practică la scară.

02

Impactul cuantic este limitat

Algoritmul lui Grover oferă computerelor cuantice o viteză de root pătrat împotriva cifrurilor simetrice. O cheie de 256 de biți păstrează o securitate eficientă 128 de biți împotriva unui atacator cuantic, dincolo de orice capacitate plauzibilă de forță brută.

03

XChaCha20 este un cifru modern al fluxului

ChaCha20 este un cifru de flux proiectat de Daniel J. Bernstein în 2008, selectat pentru simplitatea, performanța și rezistența sa la atacurile canalului lateral. Acesta este utilizat pe scară largă: TLS 1.3, WireGuard, OpenSSH.

02 Details

Cum funcționează XChaCha20-Poly1305 în UltimaOS.

Încărcăturile încărcate pe UltimaOS Evenimentele din calendar şi istoricul conversaţiei AI sunt în afara acelui plic astăzi.

01

Cheile sesiunii de 256 de biți

Fiecare conversație, cota de fișier, sau apelul folosește o nouă cheie simetrică 256 biți, derivată din încapsularea ML-KEM-768. Nu există o cheie simetrică pe termen lung pe server.

02

Necunoștințe aleatorii de 192 de biți

XChaCha20 192-biți nonce (24 octeți) este suficient de mare încât nonces aleatorii pot fi utilizate în condiții de siguranță probabilitatea de coliziune rămâne neglijabil chiar și după 2^64 mesaje cu aceeași cheie.

03

Autentificare Poly1305

Poly1305 calculeaza un autentificator de 16 octeti peste cifru si orice date asociate. Tampering cu cifrul sau antetele invalidează eticheta, iar clientul destinatar refuză să decripteze.

04

Flux de fișiere

Fișierele sunt împărțite în bucăți, fiecare cu tag-ul său nonce și Poly1305. Bucățile pot fi verificate și decriptate în orice ordine, permițând descărcarea streaming fără a aștepta fișierul complet.

03 Key points

Consideraţii practice.

  1. 01

    Accelerația hardware este peste tot

    Procesoarele moderne de la Intel, AMD și ARM includ toate instrucțiunile AES-NI sau instrucțiuni echivalente vectoriale. ChaCha20 este cifrul ales pentru sisteme fără dispozitive hardware AES (dispozitive mobile) sau pentru rezistență laterală.

  2. 02

    Fără refolosire

    Generația Nonce folosește un contor permesaj combinat cu prefixul nonce aleator. Cu nonces de 192 de biți, reutilizarea este statistic imposibilă chiar și după miliarde de mesaje pe sesiune.

  3. 03

    Punerea în aplicare constantă în timp

    Implementarea de referinţă a ChaCha20 este constantă în timp, eliminând scurgerea canalului lateral al materialului cheie prin analiza calendarului sau cache-ului.

  4. 04

    Auditurile bibliotecii

    Primitivii monociclici provin de la @noble Oricine este liber să verifice utilizarea lor.

04b References

Standards and references.

05 Frequently asked

Întrebări despre XChaCha20-Poly1305.

Ce este XChaCha20-Poly1305?

Short answer

XChaCha20-Poly1305 este o criptare autentificată cu cifrul datelor asociate (AEAD). Acesta combină cifrul de flux XChaCha20 (24 octet nonce varianta de ChaCha20) cu MAC Poly1305 pentru autentificare. Este specificat în RFC 8439. (RFC 8439)

De ce să utilizați XChaCha20 în loc de AES-256-GCM?

Short answer

Ambele sunt cifruri excelente. XChaCha20 are avantajul practic al implementării continue a programelor fără a necesita instrucțiuni hardware AES, ceea ce îl face mai robust împotriva atacurilor pe canalele laterale asupra dispozitivelor mobile. De asemenea, cele 192 de biţi fac ca construcţiile aleatorii să fie sigure.

Care este dimensiunea eficientă a cheii împotriva computerelor cuantice?

Short answer

Algoritmul lui Grover oferă o viteză cvadratică împotriva cifrurilor simetrice. O cheie 256 biți păstrează 128-biți de securitate cuantică eficientă, care este mult peste orice capacitate plauzibilă brută-forță

Care este diferența dintre Chacha20 și XChacha20?

Short answer

XChaCha20 folosește un nonce de 192 de biți (24 de biți) în loc de nonce de 96 de biți de ChaCha20 (12 de biți). Bucățile nonce suplimentare sunt derivate prin rularea ChaCha20 cu o cheie derivată. Cu cât mai mult nu permite generarea în siguranță aleatorie fără probleme epuizare.

Ce este Poly1305?

Short answer

Poly1305 este o funcție de hash universală rapidă proiectată de Daniel J. Bernstein. În construcțiile AEAD precum XChaCha20-Poly1305, Poly1305 calculează un autentificator de 16 octeți peste textul cifrului care dovedește că cifrul nu a fost modificat.

XChaCha20-Poly1305 este utilizat în afara UltimaOS?

Short answer

Da. TLS 1.3 (RFC 8446) suportă ChaCha20-Poly1305 ca suită de cifru. WireGuard VPN folosește exclusiv ChaCha20-Poly1305. OpenSSH a folosit ChaCha20-Poly1305 de la versiunea 6.5.

Dacă are loc o coliziune cu poli1305?

Short answer

Poly1305 este un hash universal; producția sa este de neuitat în baza ipotezelor standard hidrolizate. Chiar dacă ar avea loc o coliziune (probabilitate ~2^-128), aceasta nu ar permite falsificarea fără ruperea Poli1305 în sine, ceea ce ar implica ruperea AES.

Liber pentru totdeauna

Gratuit pentru persoane și familii. Pentru totdeauna.

Fără reclame, fără minerit de date, fără ceas de probă. Conturile individuale şi de familie sunt gratuite pentru totdeauna. Organizaţiile plătesc pe scaun şi asta îl finanţează.

Solicitați contul dvs. Invita-doar în timp ce vom scala