We're investigating a connection problem on the Nym network. You may be temporarily unable to connect to NymVPN.

Introducing post-quantum keys for NymVPN

يعد تبادل المفاتيح لما بعد الكوانتم عبر Lewes Protocol متاحاً الآن في المرحلة الأولى من خارطة طريق أمن ما بعد الكوانتم الخاصة بـ Nym

IMG_2055.jpg
كيسي فورد، دكتوراهرئيس الاتصالات
3 دقائق قراءة
NymVPN post-quantum security.png
مشاركة

سوف يتم كسر التشفير الذي يحمي معظم حركة مرور البيانات عبر الإنترنت اليوم في نهاية المطاف. ليس هذا العام، وربما ليس في هذا العقد. ولكن عندما تصل أجهزة الكمبيوتر الكمومية إلى نطاق كافٍ، فإن الافتراضات الرياضية التي تدعم معظم التشفير المستخدم اليوم سوف تنهار. ويمكن لأي شخص قام بتسجيل حركة مرور بياناتك المشفرة مسبقاً أن يبدأ في فك تشفيرها.

هذا ليس سيناريو نظرياً في الأوراق الأكاديمية. إنه نموذج تهديد نشط تعمل بموجبه بالفعل الجهات المعادية ذات الموارد الجيدة. 1 2

مع NymVPN v2026.7، تتخذ Nym الخطوة الملموسة الأولى للدفاع ضد ذلك. في المرحلة الأولى من خارطة طريق أمن ما بعد الكوانتم الخاصة بـ Nym، أصبح تبادل مفاتيح ما بعد الكوانتم متاحاً الآن للاختبار عبر جميع المنصات في الوضع السريع من خلال Lewes Protocol، وهو بروتوكول مبتكر طورته Nym يجعل حماية خصوصية Nym للأغراض العامة حتى خارج NymVPN.

ملاحظة: ميزة Lewes Protocol اختيارية حالياً ويجب تفعيلها يدوياً. بعد فترة وجيزة من مرحلة الإنتاج، سيصبح بروتوكول تبادل المفاتيح الافتراضي.

إليك ما يعنيه ذلك، ولماذا يعد التوقيت مهماً، وإلى أين نتجه بعد ذلك.

مفاتيح ما بعد الكوانتم على NymVPN

يعد تبادل مفاتيح ما بعد الكوانتم الجديد من Nym جزءاً من بروتوكول مبتكر نطلق عليه اسم Lewes Protocol. وقد سُمي تيمناً ببلدة Lewes الإنجليزية حيث التقى مطورو Nym الأساسيون لوضع رؤية لتحويل Nym من توفير حماية على مستوى التطبيق إلى بروتوكول للأغراض العامة للاتصالات الخاصة.

يعد Lewes Protocol جزءاً يعتمد على Noise من عائلة بروتوكولات المفاتيح المشتركة مسبقاً لما بعد الكوانتم (PSQs) التي تدمج سراً متماثلاً مشتركاً مسبقاً في آليات تبادل المفاتيح مثل WireGuard المستخدم في الوضع السريع لـ NymVPN. يضيف هذا أمن ما بعد الكوانتم إلى المرحلة الأولى من اتصالك بـ NymVPN.

تبادل المفاتيح هو المكان الذي تبدأ فيه جلسة VPN. قبل أن تنتقل أي من حركة مرور بياناتك عبر النفق، يجب أن يتفق جهازك والشبكة على مفاتيح تشفير مشتركة. تلك المصافحة هي الأساس الذي يقوم عليه كل شيء آخر. إذا كانت المصافحة عرضة للاختراق، فلا يهم مدى قوة بقية التشفير. تعزز مفاتيح ما بعد الكوانتم تلك المصافحة ضد الهجمات الكمومية.

ولكن هذا ليس كل ما يميز Lewes Protocol. لقد ارتبطت خوارزميات ما بعد الكوانتم تاريخياً بتكاليف في الأداء. لذلك مع NymVPN، قمنا بتصميمه مع قيد عملي: يجب أن يكون سريعاً. تم بناء Lewes Protocol لتقليل وقت بدء الاتصال مقارنة بنهج ما بعد الكوانتم السابقة. وهذا لا يعني مجرد اتصال آمن كمومياً، بل يعني بدء تشغيل أكثر سلاسة وكفاءة.

استخدام مفاتيح ما بعد الكوانتم على NymVPN

يحمي Lewes Protocol تبادل المفاتيح في التوجيه اللامركزي المكون من قفزتين في الوضع السريع. قبل تفعيله كخيار افتراضي لجميع المستخدمين، أصبح متاحاً الآن كمفتاح تفعيل يمكنك تمكينه من الإعدادات.

جربه وأخبر مطوري Nym برأيك حول الفرق.

دعونا الآن نتراجع خطوة إلى الوراء وننظر في سبب أهمية ذلك لأمن البيانات.

NymVPN against internet censorship.png

ما هو تشفير ما بعد الكوانتم؟

يعتمد التشفير الحديث على الصعوبة الرياضية. يعتمد RSA على الاستحالة التقريبية لتحليل الأعداد الكبيرة جداً، بينما يعتمد تشفير المنحنى الإهليلجي (ECC) على فرضية ذات صلة تتعلق باللوغاريتمات المنفصلة. تعد بروتوكولات التشفير مثل هذه هي آليات الأمان الأساسية التي تحمي أنفاق VPN، وجلسات الخدمات المصرفية، وتطبيقات المراسلة، ومعظم حركة مرور الويب./blog/vpn-tunnels.

تغير أجهزة الكمبيوتر الكمومية طريقة مهاجمة هذه الفرضيات مقارنة بأجهزة الكمبيوتر الكلاسيكية. على سبيل المثال، يمكن لـ خوارزمية شور، عند تشغيلها على آلة كمومية قوية بما يكفي، تحليل الأعداد الكبيرة في وقت متعدد الحدود. في اللحظة التي يصبح فيها ذلك ممكناً على نطاق واسع، ستتوقف RSA و ECC عن كونها مشكلات صعبة: بل ستصبح مشكلات قابلة للحل. في الواقع، يصبح كل نظام لا يزال يعتمد على تلك البدائيات قابلاً للقراءة بأثر رجعي.

تتركز معظم النقاشات حول مخاطر ما بعد الكوانتم على سؤال: متى ستصل أجهزة الكمبيوتر الكمومية إلى ذلك المستوى. من منظور الخصوصية، هذا هو السؤال الخاطئ لأن التهديد الحقيقي لا ينتظر وصول الأجهزة. هذا التهديد هو المراقبة الشاملة وجمع البيانات المستمر منذ أكثر من عقدين من الزمن.

مشكلة "احصد الآن، وفك التشفير لاحقاً"

لا تحتاج الجهات المعادية ذات الموارد الكافية – بدءاً من مزودي خدمة الإنترنت وصولاً إلى وكالات الاستخبارات الحكومية – إلى أجهزة كمبيوتر كمومية لبدء استخلاص القيمة من بياناتك المشفرة. يمكنهم تسجيلها الآن، وتخزينها، وفك تشفيرها بمجرد أن تتطور الأجهزة. بالنسبة لحركة مرور البيانات التي يجب أن تظل خاصة لسنوات أو عقود – من التنظيم السياسي، أو النشاط المالي، أو السجلات الطبية، أو الصحافة – فإن نافذة التعرض للخطر مفتوحة بالفعل.

نحن نعلم أن برامج المراقبة واسعة النطاق قد عملت بهذه الطريقة. المنطق الاقتصادي واضح: التخزين رخيص، ومحتويات حركة مرور البيانات المشفرة اليوم ستظل ذات قيمة عندما يصبح فك التشفير ممكناً في نهاية المطاف.

هذا هو السبب بالضبط وراء بناء Nym لـ Noise Generating Mixnet في المقام الأول: من أجل حماية البيانات الوصفية من المراقبة التي تحدث الآن، وليس فقط في مستقبل نظري. تشفير ما بعد الكوانتم هو امتداد للمنطق نفسه.

الجدول الزمني لـ NIST

في عام 2024، وضع المعهد الوطني للمعايير والتقنية (NIST) جدولاً زمنياً رسمياً لإيقاف الأنظمة القائمة على RSA و ECC، مع ضرورة الانتقال الكامل إلى خوارزميات ما بعد الكوانتم بحلول عام 2035. تم اختيار الخوارزميات المرشحة – بما في ذلك CRYSTALS-Kyber (ML-KEM) لتبادل المفاتيح، و CRYSTALS-Dilithium و FALCON للتواقيع الرقمية – لتكون معياراً قياسياً.

يبدو الموعد النهائي في عام 2035 بعيداً. إن بناء حزمة تشفير لما بعد الكوانتم عبر بنية تحتية كاملة، واختبارها ونشرها على نطاق واسع، لا يحدث بسرعة. بالنسبة لـ VPN لامركزي يتعامل مع حركة مرور بيانات المستخدمين الحقيقية في ظروف معادية، فإن الوقت المناسب للبدء ليس عند صدور التفويض. لقد كان ذلك منذ عدة سنوات. أما ثاني أفضل وقت للبدء فهو الآن.

خارطة طريق Nym لأمن ما بعد الكوانتم

رسمت Ania Piotrowska، وكبيرة المسؤولين العلميين في Nym، معالم خارطة طريق أمن ما بعد الكوانتم الخاصة بـ Nym العام الماضي. يمثل Lewes Protocol اكتمال المرحلة الأولى من أصل ثلاث مراحل، تعمل كل منها على تحصين طبقة مختلفة من البنية التحتية.

المرحلة الأولى: ✅ تبادل مفاتيح ما بعد الكوانتم

يجعل Lewes Protocol الآن تبادل مفاتيح ما بعد الكوانتم متاحاً عبر جميع المنصات في NymVPN v2026.7. من خلال تبادل المفاتيح المقاوم للكوانتم لإنشاء القنوات، لا يقوم Lewes Protocol بتحسين الأمن ضد تهديدات ما بعد الكوانتم فحسب، بل يعمل أيضاً على تحسين سرعة الاتصال بشكل كبير.

المرحلة الثانية: حماية ما بعد الكوانتم لاتصالات عقد Mixnet

تنقل الخطوة التالية الحماية إلى الداخل، لتشمل قنوات الاتصال بين عقد Mixnet نفسها. إن تطبيق تبادل مفاتيح ما بعد الكوانتم على هذا المستوى يعني أن الرسائل الموجهة عبر الشبكة تكتسب مقاومة للكوانتم عند كل نقطة ترحيل، وليس فقط عند نقطة الدخول.

المرحلة الثالثة: حماية ما بعد الكوانتم في تنسيق حزم Sphinx

Sphinx هو تنسيق حزم التشفير الذي يجعل Mixnet يعمل. فهو يوفر توجيهاً للرسائل بخصوصية للبيانات الوصفية من خلال تغليف حركة مرور البيانات في طبقات يمكن لكل عقدة تقشيرها دون معرفة أي شيء عن المصدر أو الوجهة أو محتوى الحزمة.

إن تعزيز Sphinx بتبادل مفاتيح ما بعد الكوانتم سيسد الفجوة النهائية، مما يضمن أن جوهر Nym Mixnet مقاوم للتحليل التشفيري الكمومي تماماً كما هو مقاوم لتقنيات المراقبة الكلاسيكية. يمكنك قراءة المزيد حول خطط Nym لأمن Mixnet لما بعد الكوانتم هنا.

عند اكتمال المراحل الثلاث، ستعمل حماية ما بعد الكوانتم عبر كل طبقة من طبقات اتصال NymVPN: مصافحة الدخول، و Mixnet، وآلية توجيه الحزم.

Conclusion

عصر ما بعد الكوانتم ليس شيئاً يجب الاستعداد له بعد وقوعه. إن الخصوم الذين بُنيت Nym للحماية منهم – برامج المراقبة الجماعية، ووكالات الاستخبارات، والحكومات الاستبدادية – لا ينتظرون أيضاً. إنهم يجمعون البيانات. Lewes Protocol هو الرد الأول على ذلك.

References

  1. تقرير NIST الداخلي: الانتقال إلى معايير تشفير ما بعد الكوانتم
  2. تشين، مودي، يي-كاي ليو (2022): تشفير ما بعد الكوانتم: مخططات توقيع رقمية إضافية
Earlybird-email banner (1).webp

حول المؤلفين

IMG_2055.jpg

كيسي فورد، دكتوراه

رئيس الاتصالات
كيسي هو رئيس قسم الاتصالات والكاتب الرئيسي ومراجع التحرير في Nym. يحمل درجة الدكتوراه في الفلسفة، ويبحث في تقاطع التقنيات اللامركزية مع الحياة الاجتماعية.

مواصلة القراءة...

aaaaaa.png

Nym’s roadmap for 2026: Unlocking the power of decentralization

Revitalizing the $NYM token, improving the mixnet, and taking decentralization to the limit

قراءة لمدة دقيقة واحدة
Pablo: Improve quality

Future-proofing privacy: Nym's roadmap to post-quantum security

Building the encryption strengths people need for the world to come

قراءة لمدة 8 دقائق
Nym Network Blog Image

الفرق بين الـ VPN اللامركزي والـ VPN التقليدي: ما هو الفرق؟

معظم خدمات الـ VPN لا يمكنها تقديم الخصوصية التي تعد بها. إليك ما تغييره اللامركزية فعلياً، ولماذا تعتبر هندسة الـ VPN الخاص بك أمراً مهماً

قراءة لمدة 2 دقائق