بازیابی هویت رمزنگاری شده (معروف به cryptographic identity recovery v7) در سیستم لیوارا، فرآیندی برای بازیابی حساب پیام رسان امن و بازیابی چت بدون بکاپ ابری است. این کار از طریق مشتقسازی یک کلید اختصاصی ۲۵۶ بیتی از عبارت بازیابی کاربر و بدون ذخیرهسازی هیچگونه کلید خصوصی روی سرور انجام میشود. در این معماری، زوج کلیدهای عمومی و خصوصی مستقیماً روی دستگاه کاربر بازسازی شده و هویت دیجیتال فرد بدون نیاز به پشتیبانگیری غیرامن در سرویسهای ابری یا احتمال افشای دادهها بازیابی میگردد. برای آشنایی بیشتر، دستورالعمل بازیابی حساب پیام رسان امن را مطالعه کنید.
نکات کلیدی
- معماری بازیابی v7 هویت cryptographic کاربر را تنها از طریق یک عبارت بازیابی مهارشده روی دستگاه محلی بازسازی میکند.
- هیچ کلید خصوصی یا کلید اصلی بازیابی روی سرورهای مرکزی ذخیره نمیشود و فرآیند احراز هویت با پروتکل SRP (رمز عبور از راه دور امن) انجام میگیرد.
- مشتقسازی کلیدها بر پایه استاندارد RFC 5869 برای HKDF-SHA-256 انجام شده و الگوریتم ML-KEM-768 را برای کلیدسازی به کار میگیرد.
- پیامهای خصوصی و گروهی بهطور کامل سرتاسر رمزنگاری میشوند، در حالی که کانالهای عمومی برای امکان نظارت بر محتوای سوءاستفادهگرانه عمدتاً بدون رمزنگاری سرتاسری ارائه میشوند.
- صحت برنامه و کلیدها از طریق اعداد ایمنی (Safety Numbers v3) و آزمایشگاه اثبات محلی در دسترس است.
بازیابی هویت رمزنگاری شده چیست و چرا به کلید سرور نیاز ندارد؟
بازیابی هویت رمزنگاری شده به فرآیند بازسازی زوج کلیدهای عمومی و خصوصی یک کاربر روی یک دستگاه جدید، بدون دسترسی به نسخه پشتیبان متمرکز گفته میشود. در پیامرسانهای سنتی، بازسازی حساب نیازمند ذخیره کلید روی سرور یا بکاپ ابری متمرکز است که هر دو نقطه آسیبپذیری یگانه محسوب میشوند.
در پروتکل v7 لیوارا، دستگاه کاربر با استفاده از پروتکل Secure Remote Password (مطابق با RFC 2945)، احراز هویت را بدون ارسال رمز عبور یا کلید اصلی روی شبکه انجام میدهد. الگوریتمهای کلیدسازی تنها با ترکیب دادههای ورودی کاربر و توابع یکطرفه، هویت متصل به شبکه را مجدداً میسازند. این ساختار تضمین میکند که حتی در صورت دسترسی کامل مهاجم به زیرساخت سرور، هیچ کلید خصوصی برای افشا وجود نخواهد داشت. با مطالعه راهنمای جامع رمزنگاری سرتاسری میتوانید درک دقیقتری از تفاوت رمزنگاری سرتاسری و ذخیرهسازی ابری کسب کنید.
کلید بازیابی v7 و بازیابی چت بدون بکاپ ابری چگونه کار میکند؟
کلید بازیابی v7 با دریافت عبارت بازیابی متنی (Seed Phrase)، آن را از طریق تابع مشتقسازی کلید HKDF-SHA-256 به یک کلید ۲۵۶ بیتی با آنتروپی کامل تبدیل میکند. این کلید پایه برای تولید کلیدهای منحنی بیضوی P-256 و کلیدهای ML-KEM-768 به کار میرود.
بر اساس استاندارد RFC 5869، تابع HKDF فرآیند مشتقسازی را در دو مرحله استخراج (Extract) و توسعه (Expand) انجام میدهد. حاصل این فرآیند تولید کلیدهای ریشه برای پروتکل LVR1 است. در این فرآیند، کلید حاصله به هیچعنوان قابل بازگردانی به عبارت اولیه نیست و هیچ نسخه ثالثی از آن تولید نمیشود.
