رمزنگاری چیست؟ راهنمایی جامع

توضیح تکنولوژی پشت امنیت داده‌های آنلاین و محدودیت‌های آن‌ها برای حریم خصوصی

IMG_2055.jpg
کیسی فورد، دکتراسرپرست ارتباطات
۱ min read
Pablo: Improve quality
اشتراک‌گذاری

رمزگذاری از محتوای داده‌های آنلاین ما محافظت می‌کند و آن را برای افراد غیرمجاز غیرقابل خواندن می‌سازد. این فناوری زمانی فقط در اختیار دولت‌ها بود، اما امروز برای امنیت عمومی اینترنت ضروری است. اما رمزگذاری چیست و چگونه کار می‌کند؟

این مقاله تاریخچه رمزگذاری، انواع کلیدها و پروتکل‌های مدرنی را بررسی می‌کند که در سرویس‌های وب و VPNها به کار می‌روند. با اینکه رمزگذاری بسیار امن است، حریم خصوصی آنلاین همچنان موضوعی پیچیده باقی می‌ماند. نظارت مبتنی بر هوش مصنوعی باعث شده رمزگذاری به‌تنهایی کافی نباشد.

VPN حریم خصوصی را تقویت می‌کند، اما VPNهای سنتی همچنان کاربران را در معرض رخنه‌های داده، ردیابی فراداده و تحلیل ترافیک قرار می‌دهند. انتخاب یک VPN غیرمتمرکز (dVPN) با دوبرابر کردن رمزگذاری، چندبار پنهان کردن IP و جلوگیری از ردیابی فراداده، امنیت را قوی‌تر می‌کند.

ادامه مطلب را بخوانید تا درباره رمزگذاری و حفاظت از داده‌ها بیشتر بدانید.

تاریخچه کوتاهی از رمزگذاری

رمزگذاری برای عموم کاربران وب، هم پدیده‌ای نسبتاً جدید است و هم امروز تا حد زیادی عادی شده است. در ابتدا، رمزگذاری داده‌ها صرفاً یک اقدام امنیتی دولتی بود: حفظ امنیت اسرار ملی یا نظامی و جلوگیری از دسترسی دشمنان، چه واقعی و چه احتمالی، به آن‌ها. با تبدیل شدن اینترنت به منبعی عمومی‌تر در دهه ۱۹۹۰، زبان و دسترسی‌پذیری رمزگذاری هم تغییر کرد. اصطلاحاتی مانند «امنیت» و «حریم خصوصی» به‌درستی به عموم مردم نیز گسترش یافتند. اما نیاز به پنهان کردن اطلاعات، در واقع بسیار قدیمی است.

ریشه‌های باستانی رمزنگاری

پنهان کردن پیام‌ها به تمدن‌های باستانی بازمی‌گردد. هرودوت روایت می‌کند که هیستیائوس پیامی محرمانه را روی پوست سر تراشیده‌شده یک برده خالکوبی کرد و با رشد دوباره موها آن را پنهان نگه داشت. این همان نهان‌نگاری است؛ یعنی پنهان کردن پیام، نه تبدیل کردن آن.

در حدود ۷۰۰ تا ۵۰۰ سال پیش از میلاد، رمزها برای کدگذاری اطلاعات حساس، مانند ارتباطات نظامی، پدیدار شدند. روش‌های اولیه شامل جایگزینی ساده حروف بود (A=Z، B=Y). با گذشت زمان، رمزگذاری پیچیده‌تر شد. ماشین‌های «انیگما» آلمان نازی از رمزهای پیچیده مبتنی بر روتور استفاده می‌کردند و شکستن آن‌ها به پیروزی متفقین در جنگ جهانی دوم کمک کرد.

پس می‌توان گفت رمزگذاری به قدمت لحظه‌ای است که زبان انسانی سیاسی شد، و به تازگیِ مسیری است که زبان همچنان در آن دیجیتال می‌شود.

رمزگذاری به‌عنوان فناوری امنیتی مدرن

رمزنگاری دیجیتال و محاسباتی مدرن در دهه ۱۹۷۰، عمدتاً از طریق بودجه پژوهشی و ابتکارهای ایالات متحده دولت توسعه یافت. RSA (Rivest–Shamir–Adleman) یکی از نتایج این کار بود. این تلاش‌ها کاملاً مخفی نبودند، چون پژوهشگران دانشگاهی و شرکت‌های فناوری مانند IBM در قالب قراردادهای دولتی در آن‌ها مشارکت داشتند. اما نتایج آن به‌شدت محافظت می‌شد و از دارایی‌های امنیت ملی به شمار می‌رفت. فناوری رمزنگاری حتی طبق قوانین ایالات متحده به‌عنوان «مهمات» یا سلاح طبقه‌بندی شده بود، تا صادرات آن در دوران جنگ سرد محدود شود و قابل پیگرد قانونی باشد.

رمزگذاری به‌عنوان منبعی عمومی برای حریم خصوصی

از مسیر پرونده‌های قضایی، کنشگری و تلاش‌های فناوری مردمی، قوانین رمزگذاری در آمریکا آسان‌گیرانه‌تر شد و پیام‌رسانی رمزگذاری‌شده توانست در سطح جهان گسترش پیدا کند؛ اتفاقی که زمینه‌ساز حریم خصوصی دیجیتال شد.

تا دهه ۲۰۱۰، بیشتر سرویس‌های وب AES یا پروتکل‌های مشابه را به کار گرفتند و رمزگذاری برای وبگردی، ایمیل و خریدهای آنلاین به حالت پیش‌فرض تبدیل شد.

امروز، مبارزه برای رمزگذاری امن و بدون درِ پشتی همچنان ادامه دارد. اما ابتدا ببینیم رمزگذاری چگونه کار می‌کند.

رمزنگاری چیست؟

رمزگذاری یعنی تبدیل داده‌ها به شکلی که جز برای کسانی که کلیدهای رمزنگاری لازم برای باز کردن آن را دارند، قابل خواندن نباشد. ابتدا آن را مثل گذاشتن اطلاعات حساس خود در اتاقی نفوذناپذیر تصور کنید؛ اتاقی که بدون کلید ویژه‌ای که فقط شما دارید، نمی‌توان وارد آن شد. در نهایت، «رمزگذاری» یعنی مهر و موم کردن، محافظت کردن یا محرمانه نگه داشتن. اما به‌جای اینکه داده‌های شما در یک اتاق فیزیکی محافظت‌شده قرار بگیرد، به کد دیجیتال تبدیل می‌شود.

فرآیند رمزگذاری

رمزنگاری داده‌های شما را از حالت متن آشکار (Cleartext؛ داده‌های اصلی و قابل خواندن، یا همان «در حالت آشکار») به متن رمز (Ciphertext؛ داده‌هایی ناخوانا که با یک «رمز» یا معما پنهان شده‌اند) تبدیل می‌کند. الگوریتم‌های ویژه هر حرف یا مقدار موجود در داده‌های شما را طوری تبدیل می‌کنند که حتی اگر کسی آن را رهگیری کند، نتواند معنایش را بفهمد. الگوریتم‌های مدرن رمزگذاری که در ادامه بررسی می‌کنیم شامل AES، RSA و ECC (Elliptic Curve Cryptography) هستند.

قدرت کلیدهای رمزگذاری

قدرت رمزگذاری با طول عددی، یا تعداد بیت‌های، کلید یا کلیدهای رمزگذاری تعیین می‌شود: هرچه کلید طولانی‌تر باشد، شکستن آن سخت‌تر است. در سال ۲۰۰۱، AES به‌عنوان رمزگذاری ۱۲۸ بیتی برای کاربردهای حساس و عمومی تثبیت شد و با کلیدهای ۲۵۶ بیتی نیز سازگار است. رمزگذاری AES عملاً DES اصلیِ ۵۶ بیتی (Data Encryption Standard) را منسوخ کرد.

برای امنیت پیشرفته، رمزگذاری ۲۵۶ بیتی اکنون معیار اصلی است و در موارد حساس حتی از بیت‌های بالاتر نیز استفاده می‌شود. برای درک قدرت چیزی مانند رمزگذاری ۲۵۶ بیتی، توجه کنید که حدود 10^77 ترکیب عددی و کلید ممکن وجود دارد.

انواع پایه‌ای رمزگذاری

شکل‌های اصلی رمزگذاری بر اساس اینکه کلیدها، و نوع آن‌ها، چگونه میان طرف‌های مورد اعتماد به اشتراک گذاشته می‌شوند از هم متمایز می‌شوند. در کاربردهای امروزی، شکل‌های زیر از رمزگذاری اغلب با هم ترکیب می‌شوند تا پروتکل‌های رمزگذاری ترکیبی بسازند.

رمزگذاری متقارن

رمزگذاری متقارن از یک کلید مشترک واحد هم برای رمزگذاری و هم برای رمزگشایی یک بسته داده استفاده می‌کند. بنابراین فرستنده و گیرنده هر دو باید کلید را در اختیار داشته باشند، یا از پیش آن را با هم به اشتراک گذاشته باشند، تا بتوانند به‌ترتیب پیام را رمزگذاری و رمزگشایی کنند. AES استاندارد اصلی رمزگذاری متقارن است و داده‌ها را در بلوک‌های ثابت ۱۲۸ بیتی رمزگذاری می‌کند.

از آنجا که رمزگذاری متقارن بسیار کارآمدتر است، برای حجم‌های بزرگ داده‌های ذخیره‌شده، مانند حفاظت از فضای ذخیره‌سازی پایگاه داده، کاربرد ویژه‌ای دارد. با این حال، یکی از مشکلات رمزگذاری متقارن این است که کلید باید به‌صورت امن میان چند طرف به اشتراک گذاشته شود؛ و اگر خود این فرایند رمزگذاری نشده باشد، ریسک امنیتی ایجاد می‌کند. اینجاست که رمزگذاری نامتقارن وارد می‌شود.

رمزگذاری نامتقارن

رمزگذاری نامتقارن یا رمزنگاری کلید عمومی از دو کلید مرتبط استفاده می‌کند: یک کلید عمومی برای رمزگذاری و یک کلید خصوصی برای رمزگشایی. این کلیدها از راه اعداد اول بزرگ به‌صورت ریاضی به هم مرتبط‌ هستند و تضمین می‌کنند داده‌ای که با یکی رمزگذاری شده، فقط با دیگری قابل رمزگشایی باشد. کلیدهای عمومی را می‌توان آزادانه به اشتراک گذاشت و به هر کسی اجازه داد پیام‌هایی را رمزگذاری کند که فقط کلید خصوصی گیرنده قادر به رمزگشایی آن‌هاست.

رمزنگاری منحنی بیضوی (ECC)

ECC (Elliptic Curve Cryptography) شکل رو‌به‌رشد و سریعی از رمزگذاری نامتقارن است که بر منحنی‌های بیضوی روی میدان‌های متناهی تکیه دارد. این روش با استفاده از مسائل پیچیده ریاضی، کلیدهای عمومی و خصوصی تولید می‌کند و با حداقل توان محاسباتی، امنیتی قوی ارائه می‌دهد. یک کلید ۲۵۶ بیتی ECC از نظر قدرت با یک کلید ۳۰۷۲ بیتی RSA برابری می‌کند؛ به همین دلیل ECC برای گواهی‌های SSL/TLS، بلاک‌چین، WireGuard و امنیت موبایل گزینه‌ای ایده‌آل است.

شکل‌های جدید رمزگذاری

روش‌های تازه‌ای برای رمزگذاری نیز در حال ظهورند. برای مثال، WireGuard از ChaCha20 استفاده می‌کند؛ یک رمز جریانی سریع و امن که داده‌ها را بیت‌به‌بیت رمزگذاری می‌کند. ChaCha20-Poly1305 که اغلب برای احراز هویت با Poly1305 ترکیب می‌شود، بسیار کارآمد است و در برابر حملات سایبری مقاومت بالایی دارد.

رمزگذاری ترکیبی برای ترافیک آنلاین

رمزگذاری می‌تواند به شکل‌های ترکیبی و چندلایه نیز انجام شود تا از داده‌های در حال انتقال بهتر محافظت کند. همان‌طور که دیدیم، رمزگذاری متقارن سریع است، اما به‌تنهایی راهی امن و رمزگذاری‌شده برای به اشتراک گذاشتن کلیدها فراهم نمی‌کند. رمزنگاری کلید عمومی برای این مشکل راه‌حل ارائه می‌دهد. مدل‌های ترکیبی، از جمله ECC، پروتکل‌های رمزگذاری متقارن و نامتقارن را در سطوح مختلف ترکیب می‌کنند تا هم امنیت کلید و هم بهینه‌سازی رمزگذاری فراهم شود.

در راهنمای Nym، درباره پروتکل‌های رمزگذاری در VPNها بیشتر بخوانید.

پروتکل‌های امنیتی اینترنت

رایج‌ترین شکل رمزگذاری ترکیبی در واقع همان پروتکل‌هایی است که امروز ترافیک سراسر وب را امن می‌کنند: SSL (Secure Socket Layer) اولیه، TLS (Transport Layer Security) که بر پایه SSL ساخته شد و آن را بهبود داد، و HTTPS که روی TLS/SSL قرار می‌گیرد.

SSL/TLS فرایندی است که ابتدا برای ایجاد یک اتصال رمزگذاری‌شده انجام می‌شود. این فرایند با مرورگر شما و سرویس وب آغاز می‌شود؛ مرورگر، گواهی TLS/SSL آن سرویس و اعتبارش را از طریق یک مرجع صدور گواهی مورد اعتماد (CA) بررسی می‌کند تا مطمئن شود با سرور واقعی طرف است. سپس یک کلید رمزگذاری متقارن به‌صورت امن مبادله می‌شود تا داده‌های شما رمزگذاری و رمزگشایی شوند.

رمزگذاری چند لایه

معمولاً داده‌های کاربر فقط یک‌بار رمزگذاری می‌شود، چون این کار هم به اندازه کافی امن است و هم سریع. با این حال، روش‌هایی وجود دارد که داده‌ها چندین بار رمزگذاری شوند. اتصال با VPN احتمالاً باعث می‌شود داده‌های شما دو بار رمزگذاری شود: نخست با اتصال HTTPS به مقصد، و بار دیگر از طریق تونل VPN. این مراحل رمزگذاری در واقع لایه‌هایی می‌سازند؛ HTTPS نخستین لایه پیرامون هسته داده‌های آشکار شماست.

روش‌های مسیریابی دیگر طراحی‌های لایه‌بندی پیچیده‌تری دارند. رمزگذاری پیازی شبکه Tor نمونه شناخته‌شده دیگری از رمزگذاری ترکیبی است که با افزودن رمزگذاری چندلایه، از مسیر یک بسته در شبکه مسیریابی سه‌سروری، یا سه‌گرهی، Tor محافظت می‌کند. Sphinx به‌طور ویژه برای ارتباطات ناشناس در یک میکس‌نت، مانند شبکه‌ای که NymVPN را پشتیبانی می‌کند، طراحی شده است.

بهینه‌سازی سرعت

هرچه فرایند رمزگذاری قوی‌تر باشد، مسئله تأخیر پررنگ‌تر می‌شود. کلیدهای طولانی‌تر، تبادل کلید چندمرحله‌ای، لایه‌های متعدد رمزگذاری، و رمزگشایی و مسیریابی چندگرهی: همه این‌ها زمان محاسباتی فرایند را افزایش می‌دهند. اما بدون تردید امنیت را هم افزایش می‌دهد.

در نهایت، دستیابی به امنیت و حریم خصوصی آنلاین، همیشه مستلزم چشم‌پوشی بخشی از سرعت و کارایی است. بنابراین هنگام انتخاب یک پروتکل رمزگذاری، یا سرویسی مانند VPN که بر پایه آن کار می‌کند، مهم است بدانید چه الگوریتم‌های رمزگذاری و چه پروتکل‌های مسیریابی‌ای استفاده می‌شوند.

روش‌های شکستن رمزگذاری

آیا می‌توان امنیت رمزگذاری را شکست؟ در اصل، بله. اما در عمل، «شکستن» مستقیم استانداردهای مدرن رمزگذاری در حال حاضر ممکن نیست. این کار به منابع محاسباتی عظیمی نیاز دارد که تا امروز وجودشان شناخته نشده است. نگرانی اصلی این است که چه زمانی چنین توان محاسباتی‌ای از نظر عملی ممکن خواهد شد. در هر حال، بیایید روش‌های احتمالی انجام آن را بررسی کنیم.

به‌دست آوردن کلید

مستقیم‌ترین راه برای به خطر انداختن رمزگذاری — یعنی دسترسی غیرمجاز به داده‌های رمزگذاری‌شده — به دست آوردن کلید یا کلیدهای رمزگذاری/رمزگشایی است. این کار می‌تواند به چند روش انجام شود.

  • خطای کاربر: کلیدهای خصوصی اغلب به‌دلیل مدیریت ضعیف، مثل استفاده دوباره یا اشتراک‌گذاری ناامن، افشا می‌شوند. این کلیدها هم مثل گذرواژه‌ها، اگر به خطر بیفتند، قابل سوءاستفاده‌اند.
  • حملات سایبری: هکرها کلیدها را از طریق فیشینگ، حملات مرد میانی یا رخنه‌های پایگاه داده به دست می‌آورند. فیشینگ کاربران را به افشای اطلاعات ورود خود ترغیب می‌کند، در همین حال مهاجمان ممکن است تبادل کلیدهای رمزنگاری را رهگیری کرده یا به کلیدهای متنیِ آشکار (Plaintext) که به‌صورت ناامن ذخیره شده‌اند، دسترسی پیدا کنند.
  • مهندسی اجتماعی: تاکتیک‌های روانی مانند spear phishing یا طعمه‌گذاری، کاربران را فریب می‌دهند تا کلیدها را به اشتراک بگذارند. برای مثال، یک ایمیل جعلی از طرف واحد IT ممکن است به‌دروغ ادعای رخنه امنیتی کند و کاربران را به افشای کلیدهای رمزگذاری وادار سازد.

حتی اگر هر یک از این حملات موفق شوند، این روش‌ها از نظر فنی خود رمزگذاری را نمی‌شکنند یا کرک نمی‌کنند؛ بلکه از اشتباهات انسانی برای دسترسی به کلیدها سوءاستفاده می‌کنند.

حملات جست‌وجوی فراگیر

حملات جست‌وجوی فراگیر با آزمون و خطا، کلیدهای رمزگذاری را به‌صورت نظام‌مند حدس می‌زنند. اما با افزایش طول کلید، تعداد ترکیب‌های ممکن به‌صورت نمایی رشد می‌کند و این حملات را غیرعملی می‌سازد.

در حالی که رمزگذاری ۵۶ بیتی ظرف چند ساعت شکسته و کنار گذاشته شد، رمزگذاری ۱۲۸ بیتی همچنان شکسته نشده است. کلیدهای پیشرفته‌ای مانند رمزگذاری ۲۵۶ بیتی، حملات جست‌وجوی فراگیر را عملاً ناممکن می‌کنند، چون به زمان و توان محاسباتی ناممکنی نیاز دارند.

تحلیل رمز

هر جا رمز وجود داشته باشد، تلاش در پی شکستن آن هم خواهد بود. تحلیل رمز که سابقه‌اش به دوران باستان می‌رسد، الگوهای زبانی را بررسی می‌کند تا با کاهش رمزهای ممکن و تحلیل الگوهای بسامدی، رمزها را بشکند.

در رمزگذاری دیجیتال، این کار بسیار پیچیده‌تر است. تحلیل رمز مدرن در متن رمزشده به دنبال الگوهایی می‌گردد تا گزینه‌های ممکن برای کلید محدودتر شود، اما روش‌های فعلی همچنان تا حد زیادی غیرعملی‌اند.

حملات کانال جانبی

حملات کانال جانبی خود رمزگذاری را هدف نمی‌گیرند، بلکه داده‌هایی را تحلیل می‌کنند که از فرایند رمزگذاری نشت می‌کند؛ مانند مصرف توان رایانه و زمان‌بندی. از این فراداده می‌توان برای شناسایی دقیق‌تر نوع الگوریتم رمزگذاری مورد استفاده و پارامترهای کلیدها استفاده کرد. با این حال، الگوریتم‌های مدرن رمزگذاری ۱۲۸ و ۲۵۶ بیتی حتی وقتی الگوریتم شناخته شده باشد، همچنان تقریباً غیرقابل شکستن‌اند.

محاسبات کوانتومی

رایانش کوانتومی، با توانایی پردازش هم‌زمان محاسبات متعدد، تهدیدی آینده‌نگر برای رمزگذاری به شمار می‌رود. این ابررایانه‌ها هرچند هنوز در حد تئوری هستند، می‌توانند در حملات جست‌وجوی فراگیر و تحلیل رمز از سامانه‌های سنتی پیشی بگیرند. اگرچه تأثیر دقیق آن‌ها همچنان در حد گمانه‌زنی است، اما این تهدید باعث توسعهٔ رمزنگاری مقاوم در برابر رایانش کوانتومی شده است تا رمزنگاری در برابر رمزگشایی احتمالیِ کوانتومی مقاوم‌تر شود.

محدودیت‌های رمزگذاری برای حریم خصوصی

روش‌های مدرن رمزگذاری عملاً نفوذناپذیرند؛ یعنی اگر محتوای ترافیک و ارتباطات آنلاین شما به‌صورت سرتاسری رمزگذاری شده باشد، باید امن بماند. با این حال، رمزگذاری داده‌ها به‌تنهایی محافظتی ضروری اما ناکافی است.

حتی وقتی محتوای داده‌های ما رمزگذاری شده باشد، بازیگران و سامانه‌های مبتنی بر هوش مصنوعی زیادی همچنان به‌طور فعال ما را آنلاین ردیابی می‌کنند و فراداده‌های ما را جمع‌آوری می‌کنند؛ یعنی داده‌هایی که پیرامون ترافیک رمزگذاری‌شده هر کاری که انجام می‌دهیم شکل می‌گیرد.

نشت فراداده

فراداده ترافیک حتی وقتی پیام‌ها رمزگذاری شده‌اند، می‌تواند اطلاعات زیادی را آشکار کند. با این حال، داده‌های قابل‌مشاهده‌ای مانند آدرس IP، نوع دستگاه، موقعیت مکانی، آدرس IP گیرنده و زمان‌بندی فعالیت‌ها همچنان می‌توانند افشا شوند. این موضوع مستقیماً جزئیات شخصی را افشا نمی‌کند، اما می‌تواند به سوابق ISPها یا VPNهای متمرکز پیوند بخورد. در حالت رایج‌تر، طرف‌های ثالث آن را تحلیل می‌کنند تا الگوهای رفتاری و علایق کاربران را حدس بزنند.

فراداده چیست؟

تحلیل ترافیک

تحلیل ترافیک بسامد اتصال‌ها، عادت‌های وبگردی، علایق و گرایش‌های سیاسی را گردآوری می‌کند و مخزن عظیمی از داده‌های شخصی می‌سازد. حتی اگر پیام‌ها یا تراکنش‌ها رمزگذاری شده باشند، ردیابی مبتنی بر هوش مصنوعی همچنان می‌تواند رفتار و علایق کاربران را، اغلب بدون رضایت آن‌ها، تحلیل و استنباط کند.

جمع‌بندی

رمزگذاری مدرن برای امنیت آنلاین ضروری است، اما برای حریم خصوصی واقعی کافی نیست. با گسترش ردیابی داده و نظارت، به ابزارهای بیشتری برای حریم خصوصی نیاز داریم.

VPNهای سنتی اغلب فراداده کاربران را متمرکز می‌کنند و همین آن‌ها را در برابر رخنه‌ها و نظارت آسیب‌پذیر می‌سازد. VPNهای غیرمتمرکز مانند NymVPN با جلوگیری از نگهداری لاگ و استفاده از مسیریابی چندپرشی برای محافظت قوی‌تر در برابر تحلیل ترافیک، این ریسک‌ها را از بین می‌برند.

برای اطلاعات بیشتر درباره رمزگذاری در VPNها، پروتکل‌های WireGuard و OpenVPN در Nym را بررسی کنید.

Earlybird-email banner (1).webp

رمزگذاری: پرسش‌های متداول

محرمانگی پیش‌رونده (Forward Secrecy) تضمین می‌کند که حتی اگر کلیدهای بلندمدت به خطر بیفتند، نشست‌های گذشته قابل رمزگشایی نباشند؛ بنابراین اگر بعداً کلیدهای سرور یا VPN افشا شوند، ارتباطات گذشته همچنان محافظت خواهند شد.

رمزهای متقارن، مانند AES‑GCM و ChaCha20، برای انتقال داده سریع و کارآمدند. سازوکارهای رمزنگاری نامتقارن (مانند RSA و ECDH) هنگام برقراری اتصال (Handshake)، کلیدهای امن را ایجاد و تبادل می‌کنند؛ اما برای راه‌اندازی امن یک VPN، هم رمزنگاری متقارن و هم نامتقارن ضروری هستند.

در حال بررسی استفاده از Handshakeهای مقاوم در برابر رایانش کوانتومی و امضاهای مبتنی بر هش هستند تا تبادل کلیدها را در برابر تهدیدهای آیندهٔ رایانش کوانتومی ایمن کنند؛ موضوعی که می‌تواند یکی از مهم‌ترین مسیرهای پیشرفت VPNها باشد.

افزودن padding رمزگذاری‌شده، یکسان‌سازی اندازهٔ بسته‌ها یا ایجاد تأخیرهای تصادفی، نشت فراداده از طریق کانال‌های جانبی را کاهش می‌دهد؛ این‌ها ابزارهایی فراتر از خودِ رمزنگاری هستند که الگوهای ترافیک را پنهان می‌کننند.

رمزگذاری دوگانه چندپرشی لایه‌های رمزنگاری را افزایش می‌دهد، و زمان‌بندی فراداده را نیز مختل نمی‌کند. رمزگذاری مبتنی بر میکس‌نت، شکل‌دهی ترافیک و ترافیک پوششی را اضافه می‌کند تا الگوهای زمانی و حجمی ناشناس شوند.

درباره نویسندگان

IMG_2055.jpg

کیسی فورد، دکترا

سرپرست ارتباطات
Casey is the Head of Communications, lead writer, and editorial reviewer at Nym. او دارای مدرک دکترای فلسفه است و دربارهٔ هم‌پوشانی فناوری‌های غیرمتمرکز و زندگی اجتماعی پژوهش می‌کند.
Ania-Piotrowska.jpg

دکتر آنیا ام. پیوتروسکا

بازبین فنی
آنیا مدیر ارشد علمی Nym است. او بر امنیت، سیستم‌های توزیع‌شده و ارتباطات ناشناس، از جمله مسیریابی پیازی و شبکه‌های ترکیبی تمرکز دارد.

New low prices

خصوصی‌ترین VPN حال حاضر جهان

Try NymVPN for free

خواندن را ادامه دهید...

Pablo: Improve quality

What is WireGuard VPN & how does it work?

How the fastest VPN encryption protocol available works

۱۱ دقیقه خوانده
Pablo: Improve quality

WireGuard vs. OpenVPN

What makes them different, and which encryption protocol is the best?

۱۴ دقیقه خوانده
nym network.webp

Nym فراتر از یک VPN است

The first app that protects you from AI surveillance thanks to a noise-generating mixnet

۲ دقیقه خوانده