Представляємо постквантові ключі для NymVPN
Постквантовий обмін ключами через протокол Льюїса є частиною першого етапу постквантової дорожньої карти безпеки Nym.


Поділіться
Шифрування, яке захищає більшу частину інтернет-трафіку сьогодні, зрештою буде зламане. Не цього року, і, можливо, не цього десятиліття. Але коли квантові комп'ютери досягнуть достатнього масштабу, математичні припущення, що лежать в основі більшості шифрувань, що використовуються сьогодні, зруйнуються. Будь-хто, хто попередньо записав ваш зашифрований трафік, може почати його розшифровувати.
Це не теоретичний сценарій академічних робіт. Це активна модель загрози, за якою вже діють добре забезпечені ресурсами супротивники. 1> 2
З NymVPN v2026.7, Nym робить перший конкретний крок для захисту від цього. На першому етапі [постквантової дорожньої карти безпеки] від Nym(/blog/nym-post-quantum-roadmap) постквантовий обмін ключами тепер доступний для тестування на всіх платформах у швидкому режимі через протокол Льюїса, новий протокол, розроблений Nym, який робить захист конфіденційності Nym універсальним навіть за межами NymVPN.
Примітка: Функція протоколу Льюїса наразі є додатковою та має бути ввімкнена. Після короткого періоду роботи у виробництві він стане протоколом обміну ключами за замовчуванням.
Ось що це означає, чому час має значення і куди ми прямуємо далі.
Постквантові ключі в NymVPN
Новий постквантовий обмін ключами Nym є частиною нового протоколу, який ми називаємо Протоколом Льюїса. Він названий на честь англійського міста Льюїс, де основні розробники Nym зустрілися, щоб викласти бачення перетворення Nym із захисту на рівні додатків на протокол загального призначення для приватного спілкування.
Протокол Льюїса — це частина сімейства Постквантових протоколів із попередньо спільним ключем (PSQ), що базується на Noise, що поєднують попередньо спільний симетричний секрет із механізмами обміну ключами, такими як WireGuard, що використовується швидким режимом NymVPN. Це додає постквантову безпеку на найпершому етапі вашого з’єднання NymVPN.
Обмін ключами – це початок VPN-сеансу. Перш ніж будь-який ваш трафік пройде через тунель, ваш пристрій і мережа повинні узгодити спільні криптографічні ключі. Це рукостискання — основа, на якій тримається все інше. Якщо рукостискання вразливе, не має значення, наскільки сильна решта шифрування. Постквантові ключі захищають це рукостискання від квантової атаки.
Але це не все, що особливого в Протоколі Льюїса. Постквантові алгоритми історично пов'язані з втратою продуктивності. Тож, розробляючи NymVPN, ми поставили перед собою практичне обмеження: він має бути швидким. Протокол Льюїса створений для скорочення часу запуску з'єднання порівняно з попередніми постквантовими підходами. Це означає не лише квантово безпечне з'єднання, але й більш оптимізований запуск.
Використання постквантових ключів в NymVPN

Протокол Lewes захищає обмін ключами на вашій 2-стрибковій децентралізованій маршрутизації у швидкому режимі. Раніше ця функція була ввімкнена за замовчуванням для всіх користувачів, а тепер доступна як перемикач, який можна ввімкнути в Налаштуваннях.
Спробуйте та поділіться своєю думкою про цю різницю з розробниками Nym.
Тепер давайте зробимо крок назад і розглянемо, чому це важливо для безпеки даних.
Що таке постквантове шифрування?
Сучасне шифрування побудовано на математичній складності. RSA спирається на майже неможливість факторизації дуже великих чисел, тоді як криптографія еліптичних кривих (ECC) залежить від пов'язаного припущення про дискретні логарифми. Такі протоколи шифрування є основними механізмами безпеки, що захищають VPN-тунелі, банківські сеанси, програми обміну повідомленнями та більшу частину веб-трафіку.
Квантові комп'ютери підходять до цих припущень інакше, ніж класичні комп'ютери. Наприклад, алгоритм Шора, що працює на достатньо потужній квантовій машині, може розкладати на множники великі числа за поліноміальний час. Щойно це стане можливим у великих масштабах, RSA та ECC перестануть бути складними проблемами: вони стануть такими, що можна вирішити. Фактично, кожна система, яка все ще залежить від цих примітивів, стає ретроактивно читабельною.
Більшість обговорень постквантового ризику зосереджені на питанні, коли квантові комп'ютери його досягнуть. З точки зору конфіденційності, це неправильне питання, оскільки справжня загроза не чекає на появу обладнання. Цю загрозу становить масове спостереження та збір даних, що триває вже понад два десятиліття.
Проблема «зібрати врожай зараз, розшифрувати пізніше»
Достатньо ресурсоємним супротивникам – від провайдерів інтернет-послуг до державних розвідувальних служб – не потрібні квантові комп’ютери, щоб почати збирати цінність із ваших зашифрованих даних. Вони можуть записати це зараз, зберегти та розшифрувати, як тільки з'явиться обладнання. Для трафіку, який має залишатися конфіденційним протягом років або десятиліть – від політичної організації, фінансової діяльності, медичних записів чи журналістики – вікно розкриття інформації вже відкрите.
Ми знаємо, що програми спостереження у великих масштабах працювали саме так. Економічна логіка проста: сховище дешеве, а вміст сьогоднішнього зашифрованого трафіку все ще буде цінним, коли розшифрування врешті-решт стане можливим.
Саме тому Nym створив Шумогенеруючий Мікснет: щоб захистити метадані від спостереження, яке відбувається зараз, а не лише в теоретичному майбутньому. Постквантове шифрування є розширенням тієї ж логіки.
Хронологія NIST
У 2024 році Національний інститут стандартів і технологій (NIST) встановив офіційний графік припинення підтримки систем на основі RSA та ECC, з повним переходом на постквантові алгоритми, обов’язковим до 2035 року. Для стандартизації було обрано алгоритми-кандидати, зокрема CRYSTALS-Kyber (ML-KEM) для обміну ключами та CRYSTALS-Dilithium і FALCON для цифрових підписів.
Кінцевий термін 2035 року здається далеким. Побудова постквантового криптографічного стеку для всієї архітектури, протестованого та розгорнутого у великих масштабах, не відбувається швидко. Для децентралізованого VPN, який обробляє реальний користувацький трафік в умовах конфлікту, найкращий час для початку — це не момент отримання повноважень. Це було кілька років тому. Другий найкращий час – зараз.
Дорожня карта Nym для постквантової безпеки
Головний науковий директор Nym Ania Piotrowska минулого року окреслила дорожню карту Nym щодо постквантової безпеки. Протокол Льюїса знаменує собою завершення першого з трьох етапів, кожен з яких посилює окремий рівень архітектури.
Фаза 1: ✅ Постквантовий обмін ключами
Протокол Льюїса тепер забезпечує постквантовий обмін ключами на всіх платформах у NymVPN v2026.7. Завдяки квантово-стійкому обміну ключами для встановлення каналу, протокол Льюїса не лише покращує безпеку від постквантових загроз, але й значно підвищує швидкість з'єднання.
Фаза 2: Постквантовий захист для зв'язку між змішаними вузлами
На наступному кроці захист переміщується всередину, до каналів зв'язку між самими вузлами міксування. Застосування постквантового обміну ключами на цьому рівні означає, що повідомлення, які маршрутизуються через мережу, отримують квантовий опір на кожному ретрансляторі, а не лише в точці входу.
Фаза 3: Постквантовий захист у форматі пакетів Sphinx
Sphinx – це криптографічний формат пакетів, який забезпечує роботу мікснету. Він забезпечує маршрутизацію метаданих та приватних повідомлень шляхом інкапсуляції трафіку в шари, які кожен вузол може відокремлювати, не дізнаючись нічого про походження, пункт призначення чи вміст пакета.
Покращення Sphinx за допомогою постквантового обміну ключами закриє останню прогалину, гарантуючи, що ядро мікснету Nym буде таким же стійким до квантового криптоаналізу, як і до класичних методів спостереження. Ви можете дізнатися більше про плани Nym щодо постквантової мікс-безпеки (https://dl.acm.org/doi/10.1145/3733802.3764062) тут.
Коли всі три фази будуть завершені, постквантовий захист працюватиме на кожному рівні з'єднання NymVPN: вхідному рукостисканні, мікснеті та механізмі маршрутизації пакетів.
Висновок
Постквантова ера — це не те, до чого варто готуватися постфактум. Супротивники, для захисту від яких був створений Nym – програми масового спостереження, розвідувальні служби, авторитарні уряди – також не чекають. Вони збирають. Протокол Льюїса — перша відповідь на це питання.
Посилання
- [Внутрішній звіт NIST: Перехід до стандартів постквантової криптографії] (https://nvlpubs.nist.gov/nistpubs/ir/2024/NIST.IR.8547.ipd.pdf)
- Chen, Moody, Yi-Kai Liu (2022): [Постквантова криптографія: додаткові схеми цифрового підпису] (https://csrc.nist.gov/projects/pqc-dig-sig)
Про авторів

Casey Ford, PhD
Керівник відділу комунікаційЗміст
Читати далі...

План розвитку Nym на 2026 рік: розкриття потенціалу децентралізації
Оновлення токена $NYM, вдосконалення мережі міснет та максимальне розширення можливостей децентралізації

Захист конфіденційності в майбутньому: дорожня карта Nym до постквантової безпеки
Створення рівня шифрування, необхідного людям для майбутнього світу
Децентралізований VPN проти традиційного VPN: у чому різниця?
Більшість VPN не можуть забезпечити ту конфіденційність, яку обіцяють. Ось що насправді змінює децентралізація і чому важлива архітектура вашого VPN

Nym більше, ніж VPN
Перший додаток, який захищає вас від спостереження за допомогою штучного інтелекту завдяки мікснету, що генерує шум

