Люди, которые точно так же крутятся в постквантовых цифровых экосистемах, подошли к вопросу устойчивости иначе. Не через маскировку трафика под симметричным ключом и его детерминированную ротацию (как мой FoxWG), а через встроенное решение Wireguard с PreShareKey для каждого пира.
Я давно о нем знал, но не рассказывал.
Решил показать, что моему протоколу есть альтернативы.
В чем суть?
Rosenpass просто ротирует уже существующий PSK хостов через ассиметричные криптографические алгоритмы, устойчивые к потенциальным квантовым атакам. Это позволяет защитить слабое место Wireguard — постоянные PreShare ключи для алгоритма на эллиптических кривых.
Да, я сравниваю его со своим протоколом. Чисто технически Rosenpass лучше для квантовой устойчивости, чем мой. Но у моего есть плюс в другом! Он полностью покрывает узнаваемость Wireguard и не дает точки отсчета, откуда можно начать следить за протоколом.
Важный нюанс: ключ обфускатора в FoxWG — по сути тоже PSK. Но он заточен под покрытие протокола: шифрует весь handshake и все заголовки wireguard, не нарушая внутреннюю работу, помимо открытого ключа.
Будущая дорожная карта:
Можно совместить мое решение и Rosenpass (ротация ключа обфускатора FoxWG + постквантовая криптография для обмена новыми ключами).
Post #155
316
- ❤ 4
- 👍 1