اشتراک X IN
پیام‌رسان لیوارا حتی در ایزوله‌ترین شرایط شبکه ملی اطلاعات، پروتکل‌های رمزنگاری پادکوانتومی خود را بدون تنزل به حالت غیررمزنگاری‌شده حفظ می‌کند.

در هنگام وقوع قطعی اینترنت ایران و ایزوله‌سازی شبکه ملی اطلاعات، پیام‌رسان لیوارا (Livara) با اتکا به محاسبات رمزنگاری سمت کاربر (Client-side)، پایداری رمزنگاری شبکه ایزوله را به‌طور کامل حفظ می‌کند. این پیام‌رسان بدون وابستگی به سرورهای خارجی یا تنزل پروتکل‌های امنیتی به حالت غیررمزنگاری‌شده، امنیت چت در قطعی اینترنت و قابلیت LVR1 blackout security را از طریق ترکیب کلیدهای ECDH P-256 و ML-KEM-768 تضمین می‌نماید. حتی در صورت قطعی کامل ارتباطات بین‌المللی، تبادل پیام‌های شخصی و گروهی تحت پروتکل‌های LVR1 و LGS1 با بالاترین سطح حفاظت پادکوانتومی ادامه می‌یابد.

کلیدهای اصلی و نکات کلیدی

  • پیام‌رسان لیوارا تمام کلیدهای رمزنگاری را در سمت دستگاه کاربر تولید کرده و هیچ وابستگی حیاتی به سرورهای خارج از کشور ندارد.
  • در شرایط قطع ارتباط بین‌المللی، پروتکل LVR1 با ترکیب ECDH P-256 و ML-KEM-768 (طبق استاندارد NIST FIPS 203) بدون تنزل سطح امنیت فعال می‌ماند.
  • پیام‌های مستقیم و گروه‌های خصوصی کاملاً رمزنگاری سرتاسری دارند، اما کانال‌های عمومی به دلیل ماهیت پخش همگانی غیررمزنگاری‌شده هستند.
  • معماری شبکه لیوارا مانع از سقوط پروتکل به حالت غیررمزنگاری‌شده (Plaintext Fallback) در زمان ایزوله‌سازی شبکه می‌شود.

هنگام قطعی سراسری اینترنت ایران چه اتفاقی برای پروتکل‌های رمزنگاری می‌افتد؟

هنگام قطعی سراسری اینترنت و انتقال ترافیک به شبکه ملی اطلاعات، اکثر برنامه‌ها به دلیل عدم دسترسی به سرورهای احراز هویت خارجی یا سقوط به پروتکل‌های ناامن غیررمزنگاری‌شده دچار اختلال می‌شوند. گزارش‌های پژوهشی، از جمله گزارش Freedom House درباره ابزارهای ضدسانسور و تحلیل‌های دانشگاهی درباره قطع ارتباطات، نشان می‌دهند که ایزوله‌سازی شبکه معمولاً ترافیک TLS خارج از کشور را مسدود می‌سازد. با این حال، امنیت چت در قطعی اینترنت در صورت طراحی صحیح الگوریتم‌ها بر پایه محاسبات محلی متوقف نمی‌شود.

در پیام‌رسان لیوارا، پروتکل رمزنگاری پادکوانتومی پیام‌رسان کاملاً مستقل از زیرساخت‌های کلود خارجی عمل می‌کند. عملیات ریاضی KDF بر اساس HKDF-SHA-256 (طبق RFC 5869) و تولید زوج‌کلیدهای پادکوانتومی به طور کامل روی تراشه دستگاه کاربر انجام می‌گیرد. به همین دلیل، قطعی شبکه ملی اطلاعات هیچ تاثیری بر توانایی دستگاه‌ها برای اجرای الگوریتم ML-KEM-768 و برقراری نشست‌های امن ندارد.

پروتکل LVR1 چگونه پایداری رمزنگاری شبکه ایزوله را تضمین می‌کند؟

پروتکل LVR1 یک مکانیسم دوتایی (Double Ratchet) پادکوانتومی است که در هر پیام، کلیدهای جدیدی را با ترکیب ECDH P-256 و ML-KEM-768 تولید می‌کند. پایداری رمزنگاری شبکه ایزوله به این علت حفظ می‌شود که ایجاد و چرخش کلیدهای رمزنگاری نیازی به تایید سرور مرکزی ندارد و کاملاً متکی بر تعامل ریاضی مستقیم بین دو دستگاه است.

نمودار معماری دوتایی پروتکل LVR1 شامل ترکیب ECDH P-256 و ML-KEM-768 برای رمزنگاری سمت کاربر

الگوریتم‌های استفاده شده در این ساختار عبارتند از:

  • تبادل کلید کلاسیک: ECDH P-256 برای امنیت در برابر تهدیدات فعلی.
  • تبادل کلید پادکوانتومی: ML-KEM-768 مطابق با NIST FIPS 203 برای حفاظت در برابر حملات ذخیره‌سازی داده جهت رمزگشایی آتی.
  • مشتق‌سازی کلید: HKDF-SHA-256 طبق RFC 5869 برای ترکیب خروجی‌های هر دو الگوریتم.
  • رمزنگاری متقارن: AES-256-GCM با نانس ۱۲ بایتی و تگ ۱۶ بایتی برای حفظ محرمانگی و اصالت داده‌ها.

به دلیل این معماری، قابلیت LVR1 blackout security تضمین می‌کند که حتی در ایزوله‌ترین حالت شبکه، ترافیک پیام‌ها شامل هیچ‌گونه متن ساده‌ای (Plaintext) نخواهد بود و کیفیت رمزنگاری دچار افت نمی‌شود. برای مطالعه بیشتر درباره مرزهای حفاظتی، می‌توانید سند مرزهای امنیتی لیوارا را بررسی کنید.

آیا پیام‌های گروهی و فایل‌ها در شبکه ملی اطلاعات امن می‌مانند؟

بله، تمامی پیام‌های گروهی خصوصی در لیوارا از طریق پروتکل LGS1 حفاظت می‌شوند که در آن کلید فرستنده (Sender Key) درون پاکت‌های رمزنگاری‌شده LVR1 بین اعضا توزیع می‌گردد. هر فایل، تصویر، ویدیو یا پیام صوتی پیش از بارگذاری، توسط یک کلید تصادفی ۳۲ بایتی اختصاصی با الگوریتم AES-256-GCM رمزگذاری می‌شود و سپس کلید آن از طریق LVR1 یا LGS1 ارسال می‌گردد.

برای درک بهتر نحوه عملکرد اجزای مختلف در زمان قطعی، جدول زیر ساختار امنیتی لیوارا را خلاصه می‌کند:

بخش سیستم پروتکل / الگوریتم وضعیت در قطعی اینترنت سطح رمزنگاری
پیام مستقیم (DM) LVR1 (ECDH P-256 + ML-KEM-768) فعال و پایدار رمزنگاری سرتاسری پادکوانتومی
گروه‌های خصوصی LGS1 (Sender Key در غلاف LVR1) فعال و پایدار رمزنگاری سرتاسری پادکوانتومی
تماس صوتی و تصویری WebRTC DTLS-SRTP فعال در شبکه داخلی رمزنگاری سرتاسری
احراز هویت کلمه عبور SRP (Secure Remote Password) فعال Zero-Knowledge (بدون انتقال رمز)
کانال‌های عمومی پخش همگانی (Broadcast) فعال غیررمزنگاری‌شده (جهت مدیریت محتوا)

همان‌طور که در جدول مشاهده می‌شود، کانال‌های عمومی بر خلاف چت‌های خصوصی، رمزنگاری سرتاسری ندارند. این تصمیم طراحی به لیوارا اجازه می‌دهد تا با گزارش‌های کاربران، محتوای مخرب یا سوءاستفاده‌گرانه را در کانال‌های عمومی حذف کند. برای درک بهتر حدود این فناوری، مقاله توضیح کامل رمزنگاری سرتاسری را مطالعه فرمایید.

چگونه احراز هویت بدون انتقال کلمه عبور (SRP) در زمان قطعی کار می‌کند؟

پروتکل SRP (Secure Remote Password) به کاربر اجازه می‌دهد بدون ارسال کلمه عبور یا هش مستقیم آن روی شبکه، هویت خود را به سرور اثبات کند. در زمان قطعی اینترنت ایران، این ویژگی مانع از افشای اعتبارنامه‌های امنیتی در مسیرهای دستکاری‌شده یا پروکسی‌های داخلی می‌شود.

فرآیند احراز هویت SRP شامل مراحل زیر است:

  1. دستگاه کاربر و سرور پارامترهای عمومی چالش رمزنگاری را تبادل می‌کنند.
  2. کاربر اثبات صفر-دانش (Zero-Knowledge Proof) مبنی بر اطلاع از کلمه عبور را محاسبه و ارسال می‌کند.
  3. سرور بدون دیدن کلمه عبور اصلی، صحت اثبات را تایید می‌کند.

بدین ترتیب، حتی اگر ترافیک شبکه ملی اطلاعات تحت نظارت یا بازرسی عمیق بسته‌ها (DPI) باشد، کلمه عبور کاربر هرگز افشا نخواهد شد. همچنین کاربران می‌توانند اثرانگشت کلیدها را از طریق راستی‌آزمایی امنیت چت با کدهای امنیتی به صورت حضوری یا خارج از شبکه کنترل کنند.

متاداده چیست و در زمان قطعی شبکه چه وضعیتی دارد؟

متاداده اطلاعات جانبی مانند شناسه فرستنده، شناسه گیرنده و برچسب زمان ارسال پیام است که برای تحویل و همگام‌سازی درست پیام‌ها توسط سرور پردازش می‌شود. لیوارا شفافانه اعلام می‌کند که متاداده ارتباطات، رمزنگاری سرتاسری نمی‌شود زیرا سرورها برای مسیریابی صحیح بسته‌ها در شبکه به این اطلاعات نیاز دارند.

برای کسب اطلاعات دقیق‌تر درباره اینکه چه اطلاعاتی ذخیره می‌شوند، می‌توانید مطلب توضیح متاداده پیام‌رسان‌ها را مطالعه نمایید. نحوه مدیریت متاداده در لیوارا به شرح زیر است:

  • محتوای پیام: ۱۰۰٪ رمزنگاری‌شده و غیرقابل دسترسی برای سرور.
  • شناسه گیرنده و فرستنده: ذخیره‌سازی موقت جهت تحویل فوری در شبکه.
  • زمان ارسال: جهت همگام‌سازی دقیق بین چند دستگاه.

چگونه یک پیام رسان زمان قطعی اینترنت را ارزیابی کنیم؟

برای بررسی امنیت و پایداری یک نرم‌افزار ارتباطی در شرایط بحرانی و قطعی شبکه، باید معیارهای فنی مشخصی را سنجید. پیام‌رسانی که ادعای امنیت می‌کند باید شفافیت کامل در کدهای اجرایی و الگوریتم‌ها داشته باشد.

چک‌لیست ارزیابی امنیتی:

  1. عدم سقوط به حالت غیررمزنگاری‌شده: آیا در صورت عدم دسترسی به اینترنت بین‌الملل، برنامه پیام‌ها را به صورت متن ساده می‌فرستد؟ (لیوارا هرگز این کار را نمی‌کند).
  2. قابلیت راستی‌آزمایی مستقل: آیا فایل APK یا نسخه وب دارای SHA-256 قابل بررسی است؟ (کاربران می‌توانند نسخه لیوارا را در صفحه اثبات در /proof بررسی کنند).
  3. عدم ارسال کلمه عبور: آیا از پروتکل SRP استفاده می‌شود؟
  4. کلید بازیابی رمزنگاری‌شده (v7): آیا هویت رمزنگاری شما تحت یک کلید ۲۵۶ بیتی پشتیبان‌گیری می‌شود؟

پرسش‌های متداول (FAQ)

آیا در زمان قطعی اینترنت ایران، پیام‌های لیوارا توسط اپراتورها قابل خواندن است؟

خیر. تمامی پیام‌های مستقیم و گروه‌های خصوصی در لیوارا با پروتکل‌های LVR1 و LGS1 و ترکیب AES-256-GCM و ML-KEM-768 رمزنگاری می‌شوند. اپراتورهای شبکه فقط بسته‌های رمزنگاری‌شده را مشاهده می‌کنند و به متن پیام، فایل‌ها یا تماس‌ها دسترسی ندارند.

چرا کانال‌های عمومی در لیوارا رمزنگاری سرتاسری ندارند؟

کانال‌های عمومی ابزار پخش همگانی برای مخاطبان نامحدود هستند. عدم استفاده از E2EE در کانال‌ها یک تصمیم آگاهانه است تا لیوارا بتواند گزارش‌های کاربران را بررسی کرده و محتوای ناامن یا سوءاستفاده‌گرانه را حذف و کانال‌های متخلف را مسدود کند.

اگر سرورهای بین‌المللی از دسترس خارج شوند، آیا کلیدهای رمزنگاری تغییر می‌کنند؟

خیر. کلیدهای رمزنگاری در دستگاه خود کاربران (Client-side) تولید و چرخش می‌یابند. قطع دسترسی به اینترنت بین‌المللی هیچ تغییری در کلیدها ایجاد نمی‌کند و کاربران می‌توانند با کدهای امنیتی (Safety Numbers v3) صحت کلیدها را ارزیابی کنند.

آیا تماس‌های صوتی و تصویری در شبکه ملی اطلاعات کار می‌کنند؟

بله. تماس‌های صوتی و تصویری دو‌نفره و گروه‌های کوچک اندروید (۲ تا ۶ نفر) از پروتکل WebRTC DTLS-SRTP استفاده می‌کنند. سیگنالینگ تماس (LCS1) به صورت پیام رمزنگاری‌شده جابه‌جا می‌شود و ارتباط متنی و صوتی در شبکه داخلی برقرار می‌ماند.

تایید نسخه و راستی‌آزمایی مستقل

تیم لیوارا نویسنده جمعی داخلی این مطلب است. این نام به معنای بازبینی مستقل نیست؛ ادعاها را با منابع و محدودیت‌های ذکرشده بسنجید.

پایان / قطعی سراسری اینترنت و شبکه ملی اطلاعات: چگونه رمزنگاری پادکوانتومی در شبکه ایزوله ایران فعال می‌ماند؟ساختهٔ لیوار ↗