رمزنگاری بهروز
در Nym، ما بر ایمنسازی دادههای شما با قویترین و پیشرفتهترین ابزارهای رمزنگاری تمرکز داریم. ما این پروتکلها را با دقت انتخاب کردهایم تا اطمینان حاصل کنیم که اتصال VPN شما خصوصی، سریع و قابل اعتماد است.
۱. Curve25519: بنیانی قدرتمند برای رمزنگاری ایمن
در هستهی پروتکلهای Curve25519 NymVPN، قرار دارد؛ یک منحنی بیضوی استاندارد صنعتی که به دلیل امنیت قوی و عملکرد بهینهاش شناخته شده است. ما از الگوریتمهای پیشرفتهی X25519 و Ed25519، که بر پایهی Curve25519 ساخته شدهاند، برای اطمینان از تولید و مدیریت امن کلیدها استفاده میکنیم.
- مبادلهی امن کلیدها: با استفاده از X25519، تنها دستگاه شما و سرور پراکسی تعیینشده میتوانند کلید رمزنگاری مشترک را ایجاد کنند، که از دسترسی غیرمجاز جلوگیری میکند.
- تأیید اصالت: با امضاهای دیجیتال Ed25519، ما اتصالات را اعتبار سنجی میکنیم تا تنها ارتباطات معتبر و قابل اعتماد برقرار شوند.
- سرعت و عملکرد بهینه: انتخابهای رمزنگاری ما حداقل اثر را بر عملکرد دارند و تجربهای سریع و روان را ارائه میدهند.
Curve25519 یک منحنی بیضوی است که بهطور گسترده توسط شرکتهای پیشرو در حوزهی امنیت سایبری و حریم خصوصی پذیرفته شده است. این منحنی امنیتی معادل ۲۵۶ بیت فراهم میکند و برای مقاومت در برابر حملات پیشرفته، از جمله آسیبپذیریهای side-channel مانند حملات زمانی طراحی شده است؛ که آن را ذاتاً ایمن و مقاوم میسازد. Curve25519 برای محاسبات مؤثر بهینهسازی شده است و عملکرد سریع را بدون قربانیکردن قدرت امنیتی فراهم میکند، که برای برنامههای بیدرنگ (real-time) مانند VPNها حیاتی است. این منحنی توسط رمزنگار برجسته Daniel J. Bernstein توسعه یافته و مورد اعتماد شرکتها و سازمانهای امنیتی پیشرو در سراسر جهان است.
X25519: توافق کلید پیشرفته برای امنیت بهینه
X25519 پیادهسازیای از پروتکل توافق کلید Curve25519 است که بهطور خاص برای تبادل کلید Diffie-Hellman بیضوی (ECDH) طراحی شده است. این پروتکل امکان برقراری سریع و ایمن نشستها را فراهم میسازد و اجازه میدهد دستگاهها حتی از طریق کانالهای ناامن بر سر، اسرار مشترک توافق کنند. این ویژگی برای VPNها حیاتی است، زیرا تضمین میکند تنها شما و گره پراکسی تعیینشده NymVPN کلیدهای رمزنگاری جلسه را دارید. X25519 بهعنوان یک استاندارد رمزنگاری شناخته شده و بهطور گسترده در پروژههای اُپنسورس و محصولات تجاری، مورد استفاده قرار گرفته است.
Ed25519: امضاهای دیجیتالی قابل اعتماد
Ed25519 یک سیستم امضای عمومی مبتنی بر Curve25519 است که بهطور خاص برای امضاهای دیجیتال طراحی شده است تا اصالت و یکپارچگی را اعتبارسنجی کند. در NymVPN، از Ed25519 برای امضای اتصالهای ثانویه به شبکه، مانند درخواستهای هندشیک یا درخواستهای zk-Nym، استفاده میشود. این تضمین میکند که اتصال شما واقعی است و توسط جاعلان یا واسطهها به خطر نیفتاده است. با ارائه امنیت معادل رمزنگاری متقارن ۱۲۸ بیتی، Ed25519 در برابر حملات رمزنگاری، بسیار مقاوم است. بهرهوری محاسباتی آن امکان تولید و تأیید سریع امضا را فراهم میکند، جعل را غیرممکن میسازد و تضمین میکند که ارتباطات واقعی بوده و از منابع قابل اعتماد منشأ میگیرند.
2. AES، ChaCha-Poly و BLAKE: رمزنگاری قوی داده در NymVPN
اتصالاتی که از طریق NymVPN و با انتخاب پروتکل میکسنت ناشناس برقرار میشوند، با رمزنگاری AES و ChaCha20 ایمن شدهاند. اگر حالت VPN با پروتکل WireGuard را انتخاب کنید، اتصال شما با ChaCha20 محافظت خواهد شد.
استاندارد پیشرفته رمزنگاری (AES)
AES یک استاندارد رمزنگاری مورد اعتماد و شناختهشده است که به دلیل امنیت و عملکرد بالایش شهرت دارد و بهعنوان استاندارد طلایی برای محافظت از دادههای حساس در کاربردهای مختلف شناخته میشود. NymVPN از آن در دو حالت — AES-CTR و AES-GCM-SIV استفاده میکند تا دادههای حساس شما را بهطور مؤثری محافظت کند.
AES-GCM-SIV: رمزگذاری قدرتمند و احراز هویت شده با محافظت در برابر تکرار
AES-GCM-SIV نسخهای پیشرفته از AES است که رمزنگاری و احراز اصالت را ترکیب میکند و از کلیدهای ۲۵۶ بیتی برای امنیت بیشتر استفاده مینماید. این حالت، صحت دادهها را با محافظت و احراز هویت پیامها تضمین میکند و فقط به گیرندهی مجاز، اجازه رمزگشایی میدهد و دستکاری احتمالی را شناسایی میکند. استفاده از بردار ابتدایی ترکیبی (SIV) مانع از حملات تکراری میشود. AES-GCM-SIV عملکرد بالایی ارائه میدهد و برای برنامههای بیدرنگ real-time، مانند VPNها ایدهآل است. طراحی آن همچنین از آسیبپذیریهای ناشی از استفاده مجدد کلید جلوگیری میکند، که امنیت را با چرخش کلید در موقعیتهایی بهبود میبخشد.
AES-CTR: رمزنگاری سریع و انعطافپذیر
AES،AES-CTR را به یک رمز جریانی تبدیل میکند که رمزنگاری و رمزگشایی سریع را از طریق یک شمارندهی پیوسته در حال افزایش، امکانپذیر میسازد. این ویژگی آن را برای کاربردهایی که نباید تأخیر باشد، مناسب میسازد. برای تضمین صحت، ما AES-CTR را با یک تابع هش قوی همراه میکنیم تا اطمینان حاصل شود که دادهها در حین انتقال بدون تغییر باقی میمانند و در برابر دستکاری یا خراب شدن احتمالی محافظت میشوند.
ChaCha20-Poly1305
ChaCha20-Poly1305 یک طرح رمزنگاری پیشرفته است که رمز ChaCha20 را با مکانیسم احراز Poly1305 ترکیب میکند. این ترکیب رمزنگاری و احراز هویت را تضمین میکند و یک راهحل ایمن و سبک فراهم میآورد. این به معنای محافظت از دادهها و همچنین جلوگیری از دستکاری آنها است. ChaCha20 بهعنوان رمزی مقاوم در برابر حملات رمزنگاری شناخته میشود. این رمز توسط رمزنگار برجسته Daniel J. Bernstein توسعه یافته و هم از نظر عملکرد و هم کاربرد عملی، امن بودن آن اثبات شده است.
BLAKE2 و BLAKE3: هَشینگ پیشرفته
توابع هش نقش حیاتی در امنیت دادههای آنلاین دارند. در NymVPN، ما از چندین تابع هش امن استفاده میکنیم، از جمله الگوریتمهای هش BLAKE2 و BLAKE3 — راهحلهایی پیشرفته که برای هشینگ سریع و ایمن با حداقل بار محاسباتی طراحی شدهاند. با بهرهگیری از BLAKE2 و BLAKE3، سرویس ما به یکی از سریعترین و ایمنترین الگوریتمهای هش ممکن مجهز است.
برای مشتقسازی کلید نیز، ما از HKDF (تابع مشتقسازی کلید مبتنی بر HMAC) استفاده میکنیم، که در کنار این توابع هش، کلیدهایی برای امنیت هر دوره و منحصربهفرد برای هر اتصال ایجاد میکند. HKDF تضمین میکند که کلیدهای هر دوره یکتا و ایزوله باقی بمانند، امنیت کلی را ارتقا میدهد و از استفاده مجدد کلید جلوگیری میکند.
3. WireGuard و پروتکلهای میکسنت ناشناس ما: اتصال ایمن، حریم خصوصی بینظیر
هنگامی که حالت VPN را فعال میکنید، اتصال شما از مزایای پروتکل قدرتمند WireGuard بهرهمند میشود — یک راهحل اُپنسورس و سبک که به دلیل سرعت و کارایی استثناییاش در مقابل با پروتکلهای سنتی VPN، شناخته شده است. WireGuard از ابزارهای رمزنگاری پیشرفته برای ایجاد اتصال ایمن بهره میبرد: Curve25519 تبادل کلید امن را از طریق Diffie-Hellman بیضوی (ECDH) تضمین میکند، درحالیکه رمز ChaCha20 همراه با Poly1305 از دادههای در حال انتقال شما را بهطور قابل اعتمادی، محافظت میکند. برای تقویت صحت داده، این پروتکل از BLAKE2b برای هش کردن مؤثر استفاده میکند و همچنین از HKDF (تابع مشتقسازی کلید مبتنی بر HMAC) برای تولید ایمن کلیدهای سِشن از مواد اولیهی کلید بهره میگیرد.
برای کسانی که به دنبال ناشناسی پیشرفتهتری هستند، حالت اختصاصی ما با نام میکسنت ناشناس، امنیت شما را در برابر تحلیلهای پیچیدهی ترافیک ارتقاء میدهد. از نظر اجزای ساختاری، این پروتکل نیز از Curve25519 برای تبادل کلید امن استفاده میکند و از قالب نوآورانهی بستههای رمزنگاری Sphinx برای محافظت از دادههای شما بهره میبرد. با استفاده از AES-CTR برای رمزنگاری سرصفحهها و رمز Lioness (که از ترکیب ChaCha20 و BLAKE2 برای رمزگذاری بلوکهای وسیع استفاده میکند) برای رمزنگاری محتوای اصلی، اطلاعات شما ایمن باقی میماند. علاوه بر این، HKDF برای استخراج کلیدهای ضروری — شامل کلید سرصفحه، کورسازی، صحت و بار — در قالب Sphinx به کار میرود و لایهای محکم از امنیت را ارائه میدهد. همچنین، ارتباط میان کلاینت و گره ورودی (entry node) با استفاده از AES-GCM-SIV محافظت میشود که محرمانگی و اصالت را تقویت میکند.
اما حالت میکسنت ناشناس ما، فراتر از رمزنگاری ساده میرود تا با تحلیلهای پیشرفتهی ترافیکی مقابله کند. حالت میکسنت ما از استراتژیهای گوناگونی بهره میبرد تا الگوهای ترافیکی شما را پنهان کرده و از تحلیلهای مبتنی بر هوش مصنوعی برای بررسی الگوهای ارتباطات رمزنگاریشده جلوگیری کند. با حفظ اندازهی ثابت بستهها و تغییر الگوهای داده — شامل تولید ترافیک پسزمینهی تصادفی، بازچینی بستهها و پنهانسازی زمانبندی آنها — ما بهطور مؤثر از ارتباطات شما در برابر پیشرفتهترین الگوریتمهای تحلیل ترافیک محافظت میکنیم.
با NymVPN، میتوانید از ارتباطی سریع، ایمن و واقعاً ناشناس لذت ببرید — بدون هیچگونه کم و کاستی.
4. امضاهای Pointcheval-Sanders، تعهدات Pedersen و اثباتهای بدون تعامل با دانش صفر (NIZK): پایههای رمزنگاری در zk-Nymها
zk-Nymها اثباتهای دسترسی هستند که به کاربران اجازه میدهند دسترسی خود به خدمات NymVPN را بدون پیوند دادن اطلاعات پرداخت به فعالیت آنلاین خود اثبات کنند. این ویژگی از طریق یک طرح سفارشی پول الکترونیکی ناشناس با صدور آستانهای، پیادهسازی شده است که به کاربران امکان میدهد بدون به خطر انداختن حریم خصوصی، به حقوق خود اعتبار بدهند. این طرح بر سه عنصر رمزنگاری اصلی تکیه دارد: امضاهای Pointcheval-Sanders، تعهدات Pedersen و اثباتهای بدون تعامل با دانش صفر (NIZK).
امضاهای Pointcheval-Sanders
این امضاهای حفظکنندهی حریم خصوصی به کاربران اجازه میدهند دسترسی خود را بدون پیوند دادن به اطلاعات شناسایی هویت، تأییدیه بگیرند و به آنها اختیار کامل برای حفظ حریم خصوصی میدهند. علاوه بر این، کارایی بالای آنها باعث میشود فرایند تأیید با سرعت انجام شود و تجربهی کلی مطلوبی، کاربر بهره ببرد.
تعهدات Pedersen
تعهدات Pedersen محرمانگی را در کنار قابلیت تأیید، فراهم میکنند. کاربران میتوانند اطلاعات را بهگونهای امن «قفل» کنند که افشای غیرمجاز آن ممکن نباشد، درحالیکه تأیید آن امکانپذیر باقی میماند. این روش امکان انجام تراکنشهای قابل اعتماد را فراهم میکند که از اطلاعات حساس محافظت مینمایند. یعنی میتوان حقوق دسترسی را بدون افشای هیچ جزئیاتی که به شناسایی کاربر منجر شود تأیید کرد و حریم خصوصی را حفظ کرد. بهرهوری محاسباتی بالای آنها نیز باعث میشود برای کاربردهایی با نیاز به امنیت بالا و عملکرد سریع مناسب باشند.
اثباتهای بدون تعامل با Zero-Knowledge (NIZK)
اثباتهای NIZK راهکاری قدرتمند برای اثبات دانستن یک راز بدون افشای آن راز فراهم میکنند. این ویژگی Zero-Knowledge، تضمین میکند که کاربران میتوانند مطالبات خود را ادا کنند، و کاملا محرمانه باقی بمانند. اثباتهای NIZK همچنین برای بهرهوری بالا طراحی شدهاند و امکان تأیید سریع را بدون نیاز به تعامل میان طرفین فراهم میکنند، که آنها را برای کاربردهای امن و مقیاسپذیر ایدهآل میسازد.
در هستهی این تکنیکهای رمزنگاری، منحنی بیضوی BLS12-381 قرار دارد، که امنیت و بهرهوری موردنیاز برای zk-Nymها را فراهم میسازد.