Представляем постквантовые ключи для NymVPN
Постквантовый обмен ключами через протокол Lewes запущен в первой фазе дорожной карты постквантовой безопасности Nym


Поделиться
Шифрование, которое сегодня защищает большую часть интернет-трафика, в конечном счёте будет взломано. Не в этом году, и, возможно, не в этом десятилетии. Но когда квантовые компьютеры достигнут достаточной мощности, математические допущения, на которых держится большинство используемых сегодня алгоритмов шифрования, рухнут. Любой, кто заранее записывал ваш зашифрованный трафик, сможет его расшифровать.
Это не гипотетический сценарий из научных статей. Это реальная модель угрозы, в рамках которой уже действуют хорошо оснащённые противники. 1 2
С выходом NymVPN v2026.7 Nym делает первый реальный шаг к защите от этой угрозы. В первой стадии дорожной карты постквантовой безопасности Nym постквантовый обмен ключами теперь доступен для тестирования на всех платформах в быстром режиме через протокол Lewes — новую разработку Nym, которая делает защиту приватности Nym универсальной даже за пределами NymVPN.
Примечание: протокол Lewes пока работает как опция — его нужно включать вручную. После короткого периода работы в боевой среде он станет протоколом обмена ключами по умолчанию.
Вот что это значит, почему сроки имеют значение и куда мы движемся дальше.
Постквантовые ключи в NymVPN
Новый постквантовый обмен ключами Nym является частью нового протокола, который мы называем протокол Lewes. Он назван в честь английского города Льюис, где основные разработчики Nym встретились, чтобы изложить видение трансформации Nym от прикладных средств защиты до универсального протокола для приватных коммуникаций.
Протокол Lewes, созданный на базе Noise, входит в семейство постквантовых протоколов с предварительным общим ключом (PSQ). Они комбинируют заранее согласованный симметричный секрет с механизмами обмена ключами — например, с WireGuard, который используется в быстром режиме NymVPN. Это добавляет постквантовую безопасность на самый ранний этап вашего соединения с NymVPN.
Обмен ключами — это то, с чего начинается сеанс VPN. Прежде чем какой-либо ваш трафик пройдёт через туннель, ваше устройство и сеть должны согласовать общие криптографические ключи. Всё остальное строится на этом рукопожатии. Если рукопожатие уязвимо, не имеет значения, насколько сильна остальная часть шифрования. Постквантовые ключи усиливают это рукопожатие от квантовых атак.
Но это не всё, чем примечателен протокол Lewes. Исторически постквантовые алгоритмы сопряжены с издержками по производительности. Поэтому при разработке NymVPN мы задали жёсткое условие: всё должно работать быстро. Протокол Lewes создан для сокращения времени запуска соединения по сравнению с предыдущими постквантовыми подходами. Это означает не только квантово-безопасное соединение, но и более оптимизированный запуск.
Использование постквантовых ключей в NymVPN

Протокол Lewes защищает обмен ключами при двухступенчатой децентрализованной маршрутизации в быстром режиме. Прежде чем он будет включён по умолчанию для всех пользователей, он доступен в виде переключателя, который можно включить в Настройках.
Попробуйте и сообщите разработчикам Nym, что вы думаете о разнице.
Теперь давайте сделаем шаг назад и подумаем, почему это важно для безопасности данных.
Что такое постквантовое шифрование?
Современное шифрование построено на математической сложности. RSA полагается на почти невозможность разложения на множители очень больших чисел, в то время как криптография на эллиптических кривых (ECC) основана на связанном с этим предположении о дискретных логарифмах. Такие протоколы шифрования являются основополагающими механизмами безопасности, защищающими VPN-туннели, банковские сессии, приложения для обмена сообщениями и большую часть веб-трафика.
Квантовые компьютеры атакуют эти допущения иначе, чем классические компьютеры. Например, алгоритм Шора, запущенный на достаточно мощной квантовой машине, может разложить большие числа на множители за полиномиальное время. В тот момент, когда это станет масштабно реализуемым, RSA и ECC перестанут быть сложными задачами — они станут разрешимыми. Фактически, каждая система, всё ещё полагающаяся на эти примитивы, становится читаемой задним числом.
Большинство дискуссий о постквантовых рисках сосредоточено на вопросе когда квантовые компьютеры достигнут этого уровня. С точки зрения приватности, это неправильный вопрос, потому что реальная угроза не ждёт появления оборудования. Эта угроза — массовая слежка и сбор данных, которые уже ведутся более двух десятилетий.
Проблема «собирай сейчас, расшифруй потом»
Даже сейчас, без квантовых компьютеров, ресурсные противники — от провайдеров до спецслужб — могут извлекать ценность из вашего зашифрованного трафика. Они могут записывать его сейчас, хранить, а затем расшифровать, когда появится подходящее оборудование. Для трафика, который должен оставаться приватным в течение многих лет или десятилетий — будь то политическая деятельность, финансовая активность, медицинские записи или журналистские расследования, — окно уязвимости уже открыто.
Мы знаем, что программы массовой слежки работают именно так. Экономика проста: хранение дёшево, а содержимое сегодняшнего зашифрованного трафика всё ещё будет ценно, когда расшифровка в конечном итоге станет возможной.
Именно поэтому Nym изначально построил шумогенерирующий микснет: чтобы защитить метаданные от слежки, которая происходит прямо сейчас, а не только в гипотетическом будущем. Постквантовое шифрование — это продолжение той же логики.
График NIST
В 2024 году Национальный институт стандартов и технологий (NIST) установил формальные сроки вывода из эксплуатации систем, основанных на RSA и ECC, с полным переходом на постквантовые алгоритмы, необходимым к 2035 году. Среди выбранных для стандартизации алгоритмов — CRYSTALS-Kyber (ML-KEM) для обмена ключами, а также CRYSTALS-Dilithium и FALCON для цифровых подписей.
2035 год — кажется, что это далеко. Создание постквантового криптографического стека для целой архитектуры, тестирование и развёртывание в масштабе не происходит быстро. Для децентрализованного VPN, работающего с реальным пользовательским трафиком в условиях противодействия, правильное время для начала — не тогда, когда появляется мандат. Это было несколько лет назад. Если не тогда, то сейчас.
Дорожная карта Nym по постквантовой безопасности
В прошлом году научный директор Nym Аня Пётровская представила дорожную карту Nym по постквантовой безопасности. Протокол Lewes знаменует собой завершение первой из трёх фаз, каждая из которых усиливает разные уровни архитектуры.
Фаза 1: ✅ Постквантовый обмен ключами
Протокол Lewes теперь обеспечивает постквантовый обмен ключами на всех платформах в NymVPN v2026.7. Благодаря устойчивому к квантовым атакам обмену ключами для установления канала, протокол Lewes не только повышает безопасность от постквантовых угроз, но и значительно улучшает скорость соединения.
Фаза 2: Постквантовая защита связи микснод
Следующий шаг — перенести защиту внутрь, на каналы связи между самими микснодами. Применение постквантового обмена ключами на этом уровне означает, что сообщения, маршрутизируемые через сеть, получают квантовую устойчивость на каждом этапе ретрансляции, а не только в точке входа.
Фаза 3: Постквантовая защита в формате пакетов Sphinx
Sphinx — это криптографический формат пакетов, обеспечивающий работу микснета. Он обеспечивает приватную маршрутизацию метаданных: трафик упаковывается в слои, и каждая нода снимает только свой слой, не видя ни отправителя, ни получателя, ни содержимого.
Улучшение Sphinx с помощью постквантового обмена ключами устранит последний недостаток, гарантируя, что ядро микснета Nym будет так же устойчиво к квантовому криптоанализу, как и к классическим методам слежки. Вы можете узнать больше о планах Nym по постквантовой безопасности микснета здесь.
Когда все три фазы будут завершены, постквантовая защита будет проходить через каждый уровень соединения NymVPN: рукопожатие при входе, микснет и механизм маршрутизации пакетов.
Заключение
Постквантовая эра — это не то, к чему нужно готовиться постфактум. Те, от кого Nym призван защищать — программы тотальной слежки, спецслужбы, авторитарные режимы, — тоже не сидят сложа руки. Они собирают. Протокол Lewes — первый ответ на это.
Ссылки
Об авторах

Casey Ford, PhD
Руководитель отдела коммуникацийСодержание
Продолжить чтение...

Дорожная карта Nym на 2026 год: раскрывая силу децентрализации
Возрождение токена $NYM, улучшение микснета и децентрализация до предела

Будущее конфиденциальности: дорожная карта Nym к пост-квантовой безопасности
Создание таких уровней шифрования, которые потребуются людям в грядущем мире
Децентрализованный VPN и традиционный VPN: в чём разница?
Большинство VPN не могут обеспечить ту приватность, которую обещают. Вот что на самом деле меняет децентрализация и почему архитектура вашего VPN имеет значение

Nym - это больше, чем VPN
Первое приложение, которое защищает вас от слежки ИИ с помощью шумогенерирующего микснета

