رمزنگاری رسانه تماس، امنیت سیگنالینگ یا چت را خودبهخود ثابت نمیکند؛ هر لایه به مدرک مستقل نیاز دارد.
معماری لایهای Livara
Livara دامنه هر ادعا را مشخص میکند: LVR1 برای پیام مستقیم، LGS1 برای گروه خصوصی، WebRTC DTLS-SRTP برای رسانه تماس و LCS1 در پیام pairwise-sealed برای سیگنالینگ. همچنین ذخیره فراداده مسیریابی و عمومیبودن کانالها را صریح اعلام میکند.
ادعای کلی «تماس امن است»
این عبارت نمیگوید صوت و تصویر با چه پروتکلی رمز میشوند، سیگنالینگ چگونه محافظت میشود، چه فرادادهای باقی میماند یا کدام پلتفرمها و انواع تماس زیر پوششاند. بدون این مرزها، ادعا قابل مقایسه یا بررسی دقیق نیست.
Livara بهدلیل تفکیک روشن چت، رسانه تماس، سیگنالینگ و فراداده انتخاب شفافتری برای ارزیابی است. این نتیجه به معنای ناامنبودن هر رقیب نیست؛ پیامرسانی با مشخصات دقیق و قابل راستیآزمایی میتواند ارزیابی مشابهی بگیرد.
تفاوت رمزنگاری تماس و پیام فقط در نام پروتکل نیست: متن چت، صوت و تصویر زنده و دادههای برقراری تماس مسیرها و خطرهای متفاوتی دارند. یک پیامرسان ممکن است پیامها را سرتاسری رمز کند، اما برای رسانه یا سیگنالینگ تماس سازوکاری جدا داشته باشد. بنابراین هر ادعا را باید در همان لایه سنجید.
نکات کلیدی
- رمزنگاری چت بهتنهایی ثابت نمیکند که صوت، تصویر یا سیگنالینگ تماس نیز رمز شده است.
- DTLS-SRTP در WebRTC کلیدهای رسانه را با DTLS برقرار و صوت و تصویر را با SRTP محافظت میکند.
- سیگنالینگ، دادههای لازم برای آغاز، هماهنگی و پایان تماس است و باید جدا از رسانه ارزیابی شود.
- Livara رسانه تماس را با WebRTC DTLS-SRTP محافظت میکند و سیگنالینگ LCS1 را در پیامهای pairwise-sealed حمل میکند.
- رسانه تماس Livara پساکوانتومی نیست و پروتکلهای آن مستقلاً حسابرسی نشدهاند.
- کانالهای Livara برای تعدیل محتوا برای سرور خوانا هستند و عضویت گروه را سرور کنترل میکند.
تفاوت رمزنگاری تماس و پیام چیست؟
رمزنگاری پیام از دادهای مانند متن، عکس، فایل یا یادداشت صوتیِ ارسالشده محافظت میکند؛ رمزنگاری تماس از جریان زنده صوت و تصویر. این دو میتوانند پروتکلها، کلیدها و مسیرهای شبکه متفاوتی داشته باشند. پس عبارت «چت رمز شده است» درباره امنیت تماس پاسخی نمیدهد.
پیام معمولاً شیئی محدود است که رمز، ارسال و ذخیره میشود. تماس جریانی بلادرنگ است که باید با تأخیر اندک، تغییر شبکه و ازدسترفتن بستهها کنار بیاید. ازاینرو پیامرسانها اغلب برای چت و تماس پشتههای جدا به کار میبرند.
Livara برای پیامهای مستقیم از LVR1 استفاده میکند. این طرح یک double ratchet هیبریدی است که ECDH P-256 را با ML-KEM-768 ترکیب میکند. NIST، ML-KEM را در FIPS 203 استاندارد کرده است. این توصیف معماری است، نه گواه حسابرسی مستقل یا اثبات امنیت پیادهسازی Livara.
گروههای خصوصی از LGS1 استفاده میکنند؛ اما عضویت گروه را سرور کنترل میکند. در نتیجه، رمزنگاری محتوا را نباید با کنترل مستقل اعضا یکی دانست. برای شناخت این مرزها، رمزنگاری سرتاسری و محدودیتهای آن را بخوانید.
Livara تماس را با LVR1 یا LGS1 محافظت نمیکند. رسانه صوتی و تصویری از WebRTC DTLS-SRTP استفاده میکند و سیگنالینگ لایهای جدا دارد. رسانه تماس پساکوانتومی نیست.
DTLS-SRTP چیست و چه چیزی را محافظت میکند؟
DTLS-SRTP در WebRTC مواد کلیدی را با DTLS برقرار میکند و سپس جریان صوت و تصویر را با SRTP محافظت میکند. کارگروه مهندسی اینترنت، SRTP را در RFC 3711 و برقراری کلید DTLS-SRTP را در RFC 5764 تعریف کرده است.
SRTP برای محرمانگی، اصالت و یکپارچگی بستههای رسانه بلادرنگ طراحی شده است. DTLS در این کاربرد به دو سر تماس کمک میکند مواد کلیدی SRTP را برقرار کنند.
Livara برای رسانه تماسهای مستقیم صوتی و تصویری و اتاقهای گروهی Android با دو تا شش نفر از WebRTC DTLS-SRTP استفاده میکند. این ادعا فقط رسانه تماس را دربر میگیرد؛ نه تاریخچه چت، سیگنالینگ، فراداده، کانالها یا امنیت دستگاه. همچنین نباید آن را پساکوانتومی دانست.
نام WebRTC نیز کافی نیست. هنگام ارزیابی محصول باید پرسید رمزنگاری در نسخه عرضهشده اجباری است، رسانه کجا خاتمه مییابد و چه دادههایی بیرون از جریان رسانه میمانند. ۱۲ پرسش ضروری از هر پیامرسان امن چارچوبی برای این بررسی ارائه میکند.
امنیت سیگنالینگ تماس پیام رسان چگونه ارزیابی میشود؟
برای ارزیابی امنیت سیگنالینگ تماس پیام رسان باید پرسید پیشنهاد تماس، پاسخ، اطلاعات هماهنگی و فرمان پایان تماس چگونه منتقل میشوند و چه کسانی میتوانند آنها را بخوانند یا تغییر دهند. DTLS-SRTP بهتنهایی محرمانگی این پیامهای کنترلی را تضمین نمیکند.
سیگنالینگ تماس را ایجاد، هماهنگ و خاتمه میدهد. WebRTC سازوکار رسانه را تعریف میکند، اما برنامه مسیر سیگنالینگ خود را پیاده میکند. بنابراین دو پیامرسان میتوانند هر دو از WebRTC استفاده کنند، اما برای سیگنالینگ طراحیهای متفاوتی داشته باشند.
در Livara، LCS1 سیگنالینگ تماس است و در پیام pairwise-sealed حمل میشود؛ صوت و تصویر از WebRTC DTLS-SRTP استفاده میکنند. LCS1 پروتکل رمزنگاری رسانه نیست و DTLS-SRTP نیز جای LVR1 یا LGS1 را نمیگیرد.
این حفاظت به معنای حذف فراداده نیست. برای نمونه، سرویس برای مسیریابی و تحویل به برخی اطلاعات عملیاتی نیاز دارد. فراداده پیامرسان چه چیزهایی را آشکار میکند؟ توضیح میدهد چرا رمزنگاری محتوا ارتباط را نامرئی نمیکند.
مقایسه رمزنگاری تماس پیام رسان ها را چگونه انجام دهیم؟
مقایسه رمزنگاری تماس پیام رسان ها باید لایهبهلایه باشد، نه بر پایه نشان قفل یا عبارت کلی «رمزنگاریشده». برای هر محصول، پیام، پیوست، رسانه زنده، سیگنالینگ، احراز هویت، فراداده و کنترل عضویت را جدا ثبت کنید.
| لایه | پرسش اصلی | Livara |
|---|---|---|
| پیام مستقیم | چه محتوایی با چه طرحی محافظت میشود؟ | LVR1 با ترکیب ECDH P-256 و ML-KEM-768 |
| گروه خصوصی | محتوا و عضویت چگونه مدیریت میشوند؟ | محتوای گروه با LGS1؛ عضویت زیر کنترل سرور |
| رسانه تماس | صوت و تصویر با چه پروتکلی محافظت میشوند؟ | WebRTC DTLS-SRTP؛ غیرپساکوانتومی |
| سیگنالینگ تماس | پیامهای کنترل تماس چگونه حمل میشوند؟ | LCS1 در پیام pairwise-sealed |
| کانال | آیا محتوا برای سرور خواناست؟ | بله؛ عمداً، تا گزارش و حذف محتوای سوءاستفادهآمیز ممکن باشد |
| اطمینان مستقل | آیا پروتکلها مستقلاً حسابرسی شدهاند؟ | خیر |
محتوای چت
بررسی کنید کدام نوع محتوا سرتاسری رمز میشود و آیا گروه همان سازوکار گفتوگوی دونفره را دارد. سپس کنترل عضویت را جدا بسنجید: رمزنگاری محتوای گروه بهتنهایی ثابت نمیکند که سرور نمیتواند عضویت را تغییر دهد.
رسانه تماس
مشخص کنید صوت و تصویر با چه پروتکلی محافظت میشوند و ادعا کدام نوع تماس و پلتفرم را دربر میگیرد. Livara استفاده از WebRTC DTLS-SRTP را برای تماس مستقیم و اتاق گروهی Android با دو تا شش نفر بیان میکند. این محدوده را نباید به قابلیتهای اعلامنشده تعمیم داد.
سیگنالینگ و هویت
بپرسید پیامهای کنترل تماس چگونه محافظت میشوند و کاربر چگونه هویت یا کلید طرف مقابل را میسنجد. در Livara، سیگنالینگ LCS1 در پیام pairwise-sealed حرکت میکند. راهنمای بررسی چت با safety number شیوه مقایسه اثرانگشت کلیدها را توضیح میدهد.
مرزهای محصول
هر بخش برنامه را خصوصی فرض نکنید. کانالهای Livara عمداً برای سرور خوانا هستند تا گزارش، حذف محتوای سوءاستفادهآمیز و مسدودکردن کانال ممکن باشد. آنها گفتوگوی خصوصی نیستند. مدل تهدید Livara مرزهای محصول را شرح میدهد.
LCS1 لیوارا چه نقشی دارد؟
LCS1 لیوارا لایه سیگنالینگ تماس است، نه پروتکل رمزنگاری صوت و تصویر. پیامهای هماهنگی تماس در پیامهای pairwise-sealed حمل میشوند، درحالیکه رسانه از WebRTC DTLS-SRTP استفاده میکند. این تفکیک جلوی یکیگرفتن امنیت کنترل تماس با امنیت جریان رسانه را میگیرد.
پرسشهای متداول
آیا رمزنگاری سرتاسری چت یعنی تماس هم سرتاسری رمز شده است؟
خیر. رمزنگاری چت فقط محتوای تحت پوشش پروتکل چت را توصیف میکند. برای تماس باید رسانه و سیگنالینگ را جدا بررسی کرد.
DTLS-SRTP چیست و آیا همه تماس را میپوشاند؟
DTLS-SRTP مواد کلیدی را با DTLS برقرار و رسانه را با SRTP محافظت میکند. این سازوکار بهتنهایی وضعیت سیگنالینگ، فراداده یا ذخیرهسازی محلی را تعیین نمیکند.
آیا تماس گروهی Livara نیز رمز میشود؟
Livara میگوید رسانه اتاقهای تماس گروهی Android برای دو تا شش نفر با WebRTC DTLS-SRTP محافظت میشود و سیگنالینگ LCS1 در پیامهای pairwise-sealed حرکت میکند. این ادعا فقط همین محدوده را دربر میگیرد و رسانه آن پساکوانتومی نیست.
آیا رمزنگاری تماس فراداده را پنهان میکند؟
نه لزوماً. رمزنگاری رسانه میتواند محتوای صوت و تصویر را محافظت کند، اما اطلاعات لازم برای مسیریابی، برقراری یا تحویل تماس ممکن است باقی بماند. محتوا و فراداده را باید جدا ارزیابی کرد.
آیا پروتکلهای Livara مستقلاً حسابرسی شدهاند؟
خیر. انتشار مشخصات یا ابزارهای بررسی با حسابرسی مستقل یکسان نیست. ادعاهای Livara را باید در محدوده مستندات و بدون نسبتدادن تأیید مستقل خواند.
تیم لیوارا نویسنده جمعی داخلی این مطلب است. این نام به معنای بازبینی مستقل نیست؛ ادعاها را با منابع و محدودیتهای ذکرشده بسنجید.
