رمزنگاری به‌روز

در Nym، ما بر ایمن‌سازی داده‌های شما با قوی‌ترین و پیشرفته‌ترین ابزارهای رمزنگاری تمرکز داریم. ما این پروتکل‌ها را با دقت انتخاب کرده‌ایم تا اطمینان حاصل کنیم که اتصال VPN شما خصوصی، سریع و قابل اعتماد است.

9 دقیقه خواندن

۱. Curve25519: بنیانی قدرتمند برای رمزنگاری ایمن

در هسته‌ی پروتکل‌های Curve25519 NymVPN، قرار دارد؛ یک منحنی بیضوی استاندارد صنعتی که به دلیل امنیت قوی و عملکرد بهینه‌اش شناخته شده است. ما از الگوریتم‌های پیشرفته‌ی X25519 و Ed25519، که بر پایه‌ی Curve25519 ساخته شده‌اند، برای اطمینان از تولید و مدیریت امن کلیدها استفاده می‌کنیم.

  • مبادله‌ی امن کلیدها: با استفاده از X25519، تنها دستگاه شما و سرور پراکسی تعیین‌شده می‌توانند کلید رمزنگاری مشترک را ایجاد کنند، که از دسترسی غیرمجاز جلوگیری می‌کند.
  • تأیید اصالت: با امضاهای دیجیتال Ed25519، ما اتصالات را اعتبار سنجی می‌کنیم تا تنها ارتباطات معتبر و قابل اعتماد برقرار شوند.
  • سرعت و عملکرد بهینه: انتخاب‌های رمزنگاری ما حداقل اثر را بر عملکرد دارند و تجربه‌ای سریع و روان را ارائه می‌دهند.

Curve25519 یک منحنی بیضوی است که به‌طور گسترده توسط شرکت‌های پیشرو در حوزه‌ی امنیت سایبری و حریم خصوصی پذیرفته شده است. این منحنی امنیتی معادل ۲۵۶ بیت فراهم می‌کند و برای مقاومت در برابر حملات پیشرفته، از جمله آسیب‌پذیری‌های side-channel مانند حملات زمانی طراحی شده است؛ که آن را ذاتاً ایمن و مقاوم می‌سازد. Curve25519 برای محاسبات مؤثر بهینه‌سازی شده است و عملکرد سریع را بدون قربانی‌کردن قدرت امنیتی فراهم می‌کند، که برای برنامه‌های بی‌درنگ (real-time) مانند VPNها حیاتی است. این منحنی توسط رمزنگار برجسته Daniel J. Bernstein توسعه یافته و مورد اعتماد شرکت‌ها و سازمان‌های امنیتی پیشرو در سراسر جهان است.

X25519: توافق کلید پیشرفته برای امنیت بهینه

X25519 پیاده‌سازی‌ای از پروتکل توافق کلید Curve25519 است که به‌طور خاص برای تبادل کلید Diffie-Hellman بیضوی (ECDH) طراحی شده است. این پروتکل امکان برقراری سریع و ایمن نشست‌ها را فراهم می‌سازد و اجازه می‌دهد دستگاه‌ها حتی از طریق کانال‌های ناامن بر سر، اسرار مشترک توافق کنند. این ویژگی برای VPNها حیاتی است، زیرا تضمین می‌کند تنها شما و گره پراکسی تعیین‌شده NymVPN کلیدهای رمزنگاری جلسه را دارید. X25519 به‌عنوان یک استاندارد رمزنگاری شناخته شده و به‌طور گسترده در پروژه‌های اُپن‌سورس و محصولات تجاری، مورد استفاده قرار گرفته است.

Ed25519: امضاهای دیجیتالی قابل اعتماد

Ed25519 یک سیستم امضای عمومی مبتنی بر Curve25519 است که به‌طور خاص برای امضاهای دیجیتال طراحی شده است تا اصالت و یکپارچگی را اعتبارسنجی کند. در NymVPN، از Ed25519 برای امضای اتصال‌های ثانویه به شبکه، مانند درخواست‌های هندشیک یا درخواست‌های zk-Nym، استفاده می‌شود. این تضمین می‌کند که اتصال شما واقعی است و توسط جاعلان یا واسطه‌ها به خطر نیفتاده است. با ارائه امنیت معادل رمزنگاری متقارن ۱۲۸ بیتی، Ed25519 در برابر حملات رمزنگاری، بسیار مقاوم است. بهره‌وری محاسباتی آن امکان تولید و تأیید سریع امضا را فراهم می‌کند، جعل را غیرممکن می‌سازد و تضمین می‌کند که ارتباطات واقعی بوده و از منابع قابل اعتماد منشأ می‌گیرند.

2. AES، ChaCha-Poly و BLAKE: رمزنگاری قوی داده در NymVPN

اتصالاتی که از طریق NymVPN و با انتخاب پروتکل میکس‌نت ناشناس برقرار می‌شوند، با رمزنگاری AES و ChaCha20 ایمن شده‌اند. اگر حالت VPN با پروتکل WireGuard را انتخاب کنید، اتصال شما با ChaCha20 محافظت خواهد شد.

استاندارد پیشرفته رمزنگاری (AES)

AES یک استاندارد رمزنگاری مورد اعتماد و شناخته‌شده است که به دلیل امنیت و عملکرد بالایش شهرت دارد و به‌عنوان استاندارد طلایی برای محافظت از داده‌های حساس در کاربردهای مختلف شناخته می‌شود. NymVPN از آن در دو حالت — AES-CTR و AES-GCM-SIV استفاده می‌کند تا داده‌های حساس شما را به‌طور مؤثری محافظت کند.

AES-GCM-SIV: رمزگذاری قدرتمند و احراز هویت شده با محافظت در برابر تکرار

AES-GCM-SIV نسخه‌ای پیشرفته از AES است که رمزنگاری و احراز اصالت را ترکیب می‌کند و از کلیدهای ۲۵۶ بیتی برای امنیت بیشتر استفاده می‌نماید. این حالت، صحت داده‌ها را با محافظت و احراز هویت پیام‌ها تضمین می‌کند و فقط به گیرنده‌ی مجاز، اجازه رمزگشایی می‌دهد و دستکاری احتمالی را شناسایی می‌کند. استفاده از بردار ابتدایی ترکیبی (SIV) مانع از حملات تکراری می‌شود. AES-GCM-SIV عملکرد بالایی ارائه می‌دهد و برای برنامه‌های بی‌درنگ real-time، مانند VPNها ایده‌آل است. طراحی آن همچنین از آسیب‌پذیری‌های ناشی از استفاده مجدد کلید جلوگیری می‌کند، که امنیت را با چرخش کلید در موقعیت‌هایی بهبود می‌بخشد.

AES-CTR: رمزنگاری سریع و انعطاف‌پذیر

AES،AES-CTR را به یک رمز جریانی تبدیل می‌کند که رمزنگاری و رمزگشایی سریع را از طریق یک شمارنده‌ی پیوسته در حال افزایش، امکان‌پذیر می‌سازد. این ویژگی آن را برای کاربردهایی که نباید تأخیر باشد، مناسب می‌سازد. برای تضمین صحت، ما AES-CTR را با یک تابع هش قوی همراه می‌کنیم تا اطمینان حاصل شود که داده‌ها در حین انتقال بدون تغییر باقی می‌مانند و در برابر دستکاری یا خراب شدن احتمالی محافظت می‌شوند.

ChaCha20-Poly1305

ChaCha20-Poly1305 یک طرح رمزنگاری پیشرفته است که رمز ChaCha20 را با مکانیسم احراز Poly1305 ترکیب می‌کند. این ترکیب رمزنگاری و احراز هویت را تضمین می‌کند و یک راه‌حل ایمن و سبک فراهم می‌آورد. این به معنای محافظت از داده‌ها و همچنین جلوگیری از دستکاری آن‌ها است. ChaCha20 به‌عنوان رمزی مقاوم در برابر حملات رمزنگاری شناخته می‌شود. این رمز توسط رمزنگار برجسته Daniel J. Bernstein توسعه یافته و هم از نظر عملکرد و هم کاربرد عملی، امن بودن آن اثبات شده است.

BLAKE2 و BLAKE3: هَشینگ پیشرفته

توابع هش نقش حیاتی در امنیت داده‌های آنلاین دارند. در NymVPN، ما از چندین تابع هش امن استفاده می‌کنیم، از جمله الگوریتم‌های هش BLAKE2 و BLAKE3 — راه‌حل‌هایی پیشرفته که برای هشینگ سریع و ایمن با حداقل بار محاسباتی طراحی شده‌اند. با بهره‌گیری از BLAKE2 و BLAKE3، سرویس ما به یکی از سریع‌ترین و ایمن‌ترین الگوریتم‌های هش ممکن مجهز است.

برای مشتق‌سازی کلید نیز، ما از HKDF (تابع مشتق‌سازی کلید مبتنی بر HMAC) استفاده می‌کنیم، که در کنار این توابع هش، کلیدهایی برای امنیت هر دوره و منحصربه‌فرد برای هر اتصال ایجاد می‌کند. HKDF تضمین می‌کند که کلیدهای هر دوره یکتا و ایزوله باقی بمانند، امنیت کلی را ارتقا می‌دهد و از استفاده مجدد کلید جلوگیری می‌کند.

3. WireGuard و پروتکل‌های میکس‌نت ناشناس ما: اتصال ایمن، حریم خصوصی بی‌نظیر

هنگامی که حالت VPN را فعال می‌کنید، اتصال شما از مزایای پروتکل قدرتمند WireGuard بهره‌مند می‌شود — یک راه‌حل اُپن‌سورس و سبک که به دلیل سرعت و کارایی استثنایی‌اش در مقابل با پروتکل‌های سنتی VPN، شناخته شده است. WireGuard از ابزارهای رمزنگاری پیشرفته برای ایجاد اتصال ایمن بهره می‌برد: Curve25519 تبادل کلید امن را از طریق Diffie-Hellman بیضوی (ECDH) تضمین می‌کند، درحالی‌که رمز ChaCha20 همراه با Poly1305 از داده‌های در حال انتقال شما را به‌طور قابل اعتمادی، محافظت می‌کند. برای تقویت صحت داده، این پروتکل از BLAKE2b برای هش کردن مؤثر استفاده می‌کند و همچنین از HKDF (تابع مشتق‌سازی کلید مبتنی بر HMAC) برای تولید ایمن کلیدهای سِشن از مواد اولیه‌ی کلید بهره می‌گیرد.

برای کسانی که به دنبال ناشناسی پیشرفته‌تری هستند، حالت اختصاصی ما با نام میکس‌نت ناشناس، امنیت شما را در برابر تحلیل‌های پیچیده‌ی ترافیک ارتقاء می‌دهد. از نظر اجزای ساختاری، این پروتکل نیز از Curve25519 برای تبادل کلید امن استفاده می‌کند و از قالب نوآورانه‌ی بسته‌های رمزنگاری Sphinx برای محافظت از داده‌های شما بهره می‌برد. با استفاده از AES-CTR برای رمزنگاری سرصفحه‌ها و رمز Lioness (که از ترکیب ChaCha20 و BLAKE2 برای رمزگذاری بلوک‌های وسیع استفاده می‌کند) برای رمزنگاری محتوای اصلی، اطلاعات شما ایمن باقی می‌ماند. علاوه بر این، HKDF برای استخراج کلیدهای ضروری — شامل کلید سرصفحه، کورسازی، صحت و بار — در قالب Sphinx به کار می‌رود و لایه‌ای محکم از امنیت را ارائه می‌دهد. همچنین، ارتباط میان کلاینت و گره ورودی (entry node) با استفاده از AES-GCM-SIV محافظت می‌شود که محرمانگی و اصالت را تقویت می‌کند.

اما حالت میکس‌نت ناشناس ما، فراتر از رمزنگاری ساده می‌رود تا با تحلیل‌های پیشرفته‌ی ترافیکی مقابله کند. حالت میکس‌نت ما از استراتژی‌های گوناگونی بهره می‌برد تا الگوهای ترافیکی شما را پنهان کرده و از تحلیل‌های مبتنی بر هوش مصنوعی برای بررسی الگوهای ارتباطات رمزنگاری‌شده جلوگیری کند. با حفظ اندازه‌ی ثابت بسته‌ها و تغییر الگوهای داده — شامل تولید ترافیک پس‌زمینه‌ی تصادفی، بازچینی بسته‌ها و پنهان‌سازی زمان‌بندی آن‌ها — ما به‌طور مؤثر از ارتباطات شما در برابر پیشرفته‌ترین الگوریتم‌های تحلیل ترافیک محافظت می‌کنیم.

با NymVPN، می‌توانید از ارتباطی سریع، ایمن و واقعاً ناشناس لذت ببرید — بدون هیچ‌گونه کم و کاستی.

4. امضاهای Pointcheval-Sanders، تعهدات Pedersen و اثبات‌های بدون تعامل با دانش صفر (NIZK): پایه‌های رمزنگاری در zk-Nymها

zk-Nymها اثبات‌های دسترسی هستند که به کاربران اجازه می‌دهند دسترسی خود به خدمات NymVPN را بدون پیوند دادن اطلاعات پرداخت به فعالیت آنلاین خود اثبات کنند. این ویژگی از طریق یک طرح سفارشی پول الکترونیکی ناشناس با صدور آستانه‌ای، پیاده‌سازی شده است که به کاربران امکان می‌دهد بدون به خطر انداختن حریم خصوصی، به حقوق خود اعتبار بدهند. این طرح بر سه عنصر رمزنگاری اصلی تکیه دارد: امضاهای Pointcheval-Sanders، تعهدات Pedersen و اثبات‌های بدون تعامل با دانش صفر (NIZK).

امضاهای Pointcheval-Sanders

این امضاهای حفظ‌کننده‌ی حریم خصوصی به کاربران اجازه می‌دهند دسترسی خود را بدون پیوند دادن به اطلاعات شناسایی‌ هویت، تأییدیه بگیرند و به آن‌ها اختیار کامل برای حفظ حریم خصوصی می‌دهند. علاوه بر این، کارایی بالای آن‌ها باعث می‌شود فرایند تأیید با سرعت انجام شود و تجربه‌ی کلی مطلوبی، کاربر بهره ببرد.

تعهدات Pedersen

تعهدات Pedersen محرمانگی را در کنار قابلیت تأیید، فراهم می‌کنند. کاربران می‌توانند اطلاعات را به‌گونه‌ای امن «قفل» کنند که افشای غیرمجاز آن ممکن نباشد، درحالی‌که تأیید آن امکان‌پذیر باقی می‌ماند. این روش امکان انجام تراکنش‌های قابل اعتماد را فراهم می‌کند که از اطلاعات حساس محافظت می‌نمایند. یعنی می‌توان حقوق دسترسی را بدون افشای هیچ جزئیاتی که به شناسایی کاربر منجر شود تأیید کرد و حریم خصوصی را حفظ کرد. بهره‌وری محاسباتی بالای آن‌ها نیز باعث می‌شود برای کاربردهایی با نیاز به امنیت بالا و عملکرد سریع مناسب باشند.

اثبات‌های بدون تعامل با Zero-Knowledge (NIZK)

اثبات‌های NIZK راهکاری قدرتمند برای اثبات دانستن یک راز بدون افشای آن راز فراهم می‌کنند. این ویژگی Zero-Knowledge، تضمین می‌کند که کاربران می‌توانند مطالبات خود را ادا کنند، و کاملا محرمانه باقی بمانند. اثبات‌های NIZK همچنین برای بهره‌وری بالا طراحی شده‌اند و امکان تأیید سریع را بدون نیاز به تعامل میان طرفین فراهم می‌کنند، که آن‌ها را برای کاربردهای امن و مقیاس‌پذیر ایده‌آل می‌سازد.

در هسته‌ی این تکنیک‌های رمزنگاری، منحنی بیضوی BLS12-381 قرار دارد، که امنیت و بهره‌وری موردنیاز برای zk-Nymها را فراهم می‌سازد.

اشتراک‌گذاری