| Автор |
Сообщение |
Новости ®
Вольный ветер
Стаж: 19 лет 10 мес.
Сообщений: 6671
Ratio: 25.216
Поблагодарили: 13443
100%
|
Комитет IETF (Internet Engineering Task Force), занимающийся развитием протоколов и архитектуры интернета, завершил формирование RFC для системы доменных имён GNS (GNU Name System), развиваемой проектом GNUnet в качестве полностью децентрализованной и недоступной для цензуры замены DNS.
Спецификация, опубликованная как RFC-9498, получила статус "Предложенного стандарта". Полностью соответствующая опубликованному RFC реализация GNS входит в состав платформы GNUnet 0.20.0 и дополнительно доступна в кодовой базе проекта GNUnet-Go.
GNS может применяться бок о бок с DNS и использоваться в традиционных приложениях, таких как web-браузеры. Целостность и неизменность записей обеспечивается за счёт использования криптографических механизмов. В отличие от DNS в GNS вместо древовидной иерархии серверов применяется ориентированный граф.
Преобразование имён сходно с DNS, но запросы и ответы выполняются с сохранением конфиденциальности - обрабатывающий запрос узел не знает, кому отдаётся ответ, а транзитные узлы и сторонние наблюдатели не могут расшифровать запросы и ответы.
DNS-зона в GNS определяется при помощи связки из открытого и закрытого ключей ECDSA на основе эллиптических кривых Curve25519. Использование Curve25519 воспринимается некоторыми как весьма странный шаг, так как для ECDSA применяют другие типы эллиптических кривых, а в паре с Curve25519 обычно используют алгоритм цифровых подписей Ed25519, более современный, более безопасный и более быстрый, чем ECDSA.
С точки зрения криптостойкости в том числе вызывает сомнение выбор размера закрытого ключа - 32 байта вместо 64 байт, а также применение каскадного симметричного шифрования, используя алгоритмы AES и TwoFish в режиме CFB.
Подобный подход объясняется необходимостью реализации иерархических ключей, дающих возможность использовать корневой открытый ключ для извлечения дочернего открытого ключа, пользуясь свойством линейности кривой Curve25519.
Данная особенность позволяет получать дочерние открытые ключи без знания закрытых корневых ключей. Указанная техника также применяется в Bitcoin. 32-байтовый размер ключа выбран для того, чтобы ключ вмещался в одну запись DNS.Источник |
|
|
 |
Raptor303
Стаж: 15 лет
Сообщений: 10312
Ratio: 46.463
100%
|
| Цитата: | Подобный подход объясняется необходимостью реализации иерархических ключей, дающих возможность использовать корневой открытый ключ для извлечения дочернего открытого ключа, пользуясь свойством линейности кривой Curve25519. |
« Ничего не понял, но было интересно» ©...  |
|
|
 |
Red-White 77
Стаж: 16 лет 7 мес.
Сообщений: 2645
Ratio: 98.5
100%
Откуда: из Светлого Прошлого
|
Raptor303 писал(а):  | | Цитата: | Подобный подход объясняется необходимостью реализации иерархических ключей, дающих возможность использовать корневой открытый ключ для извлечения дочернего открытого ключа, пользуясь свойством линейности кривой Curve25519. |
« Ничего не понял, но было интересно» ©...  |
Да все просто  Это проект болта с пока еще недошлифованной резьбой  |
_________________ Делай что должен и будь что будет.
|
|
 |
Likvidator_666
Стаж: 2 года 9 мес.
Сообщений: 175
Ratio: 78.864
Раздал: 7.555 TB
Поблагодарили: 95
100%
Откуда: оттуда, где вас не ждут..
|
Raptor303 Red-White 77 Это называется шифрование, если ничего не понимаете, не пишите в теме. |
|
|
 |
dimitriy7
Стаж: 18 лет 11 мес.
Сообщений: 5712
Ratio: 69.743
Раздал: 1.108 TB
Поблагодарили: 379
14.71%
Откуда: Лучший город Земли
|
Интересно, и как это поможет против цензуры, если западные площадки вроде всяких ютубчиков творят цензуру, физически удаляя страницы политически неугодных? Maximus писал(а):  | DNS-зона в GNS определяется при помощи связки из открытого и закрытого ключей ECDSA на основе эллиптических кривых Curve25519. Использование Curve25519 воспринимается некоторыми как весьма странный шаг, так как для ECDSA применяют другие типы эллиптических кривых, а в паре с Curve25519 обычно используют алгоритм цифровых подписей Ed25519, более современный, более безопасный и более быстрый, чем ECDSA.
С точки зрения криптостойкости в том числе вызывает сомнение выбор размера закрытого ключа - 32 байта вместо 64 байт, а также применение каскадного симметричного шифрования, используя алгоритмы AES и TwoFish в режиме CFB.
Подобный подход объясняется...
|
... объясняется желанием американского режима иметь возможность легко ломать, дискредитировать и подменять ответы этой системы, чтобы блокировать неугодных и перенаправлять читателей на свои пропагандистские ресурсы. Жаль, что IETF прогнулась под госдеп и сделала уязвимую мертворожденную лажу вместо нормальной реализации хорошей идеи. |
|
|
 |
Leshiy33
Стаж: 6 лет 5 мес.
Сообщений: 43
Ratio: 0.727
50.88%
|
Likvidator_666 писал(а):  | Raptor303 Red-White 77 Это называется шифрование, если ничего не понимаете, не пишите в теме. |
Ну так разъясните. Народ, так сказать, хочет разобраться! |
|
|
 |
inverser
Стаж: 18 лет 5 мес.
Сообщений: 280
Ratio: 1.902
Поблагодарили: 139
31.31%
|
Система имен GNU (GNS) — это децентрализованный и устойчивый к цензуре протокол разрешения доменных имен, разработанный проектом GNU. Его цель — предоставить полностью децентрализованную, сохраняющую конфиденциальность и сквозную аутентифицированную систему разрешения имен для Интернета. GNS позволяет пользователям разрешать доменные имена, не полагаясь на централизованные органы или DNS-серверы.
Вот некоторые ключевые моменты о системе имен GNU (GNS):
— GNS спроектирован так, чтобы быть устойчивым к цензуре и наблюдению, обеспечивая более безопасную и конфиденциальную альтернативу традиционным системам DNS. — Он использует децентрализованную архитектуру, в которой разрешение имен выполняется сетью узлов вместо того, чтобы полагаться на центральный узел. — GNS обеспечивает сквозную аутентификацию, гарантируя, что полученные ответы получены из предполагаемого источника и не были подделаны. — Протокол позволяет пользователям регистрировать доменные имена и управлять ими децентрализованно, без необходимости создания центрального реестра. — GNS — это проект с открытым исходным кодом, и его исходный код доступен в репозитории Git проекта GNU.
Пока это только проект. Когда он вступит в силу — трудно сказать. И на любое действие есть противодействие. Например, местным провайдерам запретят его внедрять. Так что, губозакаточную пока крутим... |
|
|
 |
Alender2012
Стаж: 14 лет 8 мес.
Сообщений: 109
Ratio: 11.123
80.16%
|
|
 |
bloodravenx
Стаж: 15 лет 3 мес.
Сообщений: 272
Ratio: 38.759
Поблагодарили: 74
100%
|
"В начале 1990-х годов IETF был реорганизован из подведомственного правительству США общества в открытую и независимую международную организацию, дочернюю по отношению к Обществу интернета"
Кто-то всерьёз верит в "независимость" организации, м? Кто-то всерьёз верит, что в этой системе не будет бэкдоров для "правильных" пацанов? |
|
|
 |
Лучезар
Стаж: 16 лет 7 мес.
Сообщений: 80
Ratio: 1225.15
Раздал: 417.5 TB
100%
Откуда: и куда?
|
inverser писал(а):  | Например, местным провайдерам запретят его внедрять. |
Думается, что публичные GNS сервера появятся намного раньше этого, так что, скорее, увидим блокировку протокола на DPI. |
|
|
 |
navigator_track
Стаж: 6 лет 4 мес.
Сообщений: 149
Ratio: 10.646
8.96%
|
Leshiy33 писал(а):  | Ну так разъясните. Народ, так сказать, хочет разобраться! |
RTFM |
|
|
 |
binx
Стаж: 18 лет
Сообщений: 898
Ratio: 17.513
90.66%
|
Главный вопрос, станет ли microsoft и google внедрять эту систему? |
_________________ Жизнь коротка-не тратьте время.
|
|
 |
danrecords
Стаж: 14 лет 9 мес.
Сообщений: 6478
Ratio: 8.612
Поблагодарили: 4
100%
Откуда: Беларусь, Минск
|
Всё очень сложно..., и недоступно для цензуры? |
_________________ Слушать попсу нельзя!
|
|
 |
Ruroni-SPb
Стаж: 13 лет 3 мес.
Сообщений: 1819
Ratio: 9.073
70.23%
Откуда: SPb
|
navigator_track писал(а):  | Leshiy33 писал(а):  | Ну так разъясните. Народ, так сказать, хочет разобраться! |
RTFM |
Стандартная отписка для желающих разобраться. Как и важное надувание губ Likvidator_666. Можно было и ссылочку дать, например на раздаваемую на трекере популярную книжку по криптографии. Послать на "RTFM" любой может. Между прочим, аббревиатура RTFM - Read The Following Materials с указанием, какие именно материалы необходимо изучить, то есть должна быть ссылка, а не отмазка. bloodravenx писал(а):  | Кто-то всерьёз верит в "независимость" организации, м? Кто-то всерьёз верит, что в этой системе не будет бэкдоров для "правильных" пацанов? |
Да, сомнений и странностей хватает, не все меры по снижению криптостойкости и надежности можно объяснить стремлением к совместимости с существующей системой. |
|
|
 |
VikusK
Стаж: 14 лет 7 мес.
Сообщений: 1486
Ratio: 2.305
92.45%
|
Red-White 77 писал(а):  | Raptor303 писал(а):  | | Цитата: | Подобный подход объясняется необходимостью реализации иерархических ключей, дающих возможность использовать корневой открытый ключ для извлечения дочернего открытого ключа, пользуясь свойством линейности кривой Curve25519. |
« Ничего не понял, но было интересно» ©... =) |
Да все просто :yes: Это проект болта с пока еще недошлифованной резьбой :mrgreen: |
Ну да, но дело не в резьбе - гайки ещё нет... |
|
|
 |
|
|
|