پیامرسان لیوارا حتی در ایزولهترین شرایط شبکه ملی اطلاعات، پروتکلهای رمزنگاری پادکوانتومی خود را بدون تنزل به حالت غیررمزنگاریشده حفظ میکند.
در هنگام وقوع قطعی اینترنت ایران و ایزولهسازی شبکه ملی اطلاعات، پیامرسان لیوارا (Livara) با اتکا به محاسبات رمزنگاری سمت کاربر (Client-side)، پایداری رمزنگاری شبکه ایزوله را بهطور کامل حفظ میکند. این پیامرسان بدون وابستگی به سرورهای خارجی یا تنزل پروتکلهای امنیتی به حالت غیررمزنگاریشده، امنیت چت در قطعی اینترنت و قابلیت LVR1 blackout security را از طریق ترکیب کلیدهای ECDH P-256 و ML-KEM-768 تضمین مینماید. حتی در صورت قطعی کامل ارتباطات بینالمللی، تبادل پیامهای شخصی و گروهی تحت پروتکلهای LVR1 و LGS1 با بالاترین سطح حفاظت پادکوانتومی ادامه مییابد.
کلیدهای اصلی و نکات کلیدی
- پیامرسان لیوارا تمام کلیدهای رمزنگاری را در سمت دستگاه کاربر تولید کرده و هیچ وابستگی حیاتی به سرورهای خارج از کشور ندارد.
- در شرایط قطع ارتباط بینالمللی، پروتکل LVR1 با ترکیب ECDH P-256 و ML-KEM-768 (طبق استاندارد NIST FIPS 203) بدون تنزل سطح امنیت فعال میماند.
- پیامهای مستقیم و گروههای خصوصی کاملاً رمزنگاری سرتاسری دارند، اما کانالهای عمومی به دلیل ماهیت پخش همگانی غیررمزنگاریشده هستند.
- معماری شبکه لیوارا مانع از سقوط پروتکل به حالت غیررمزنگاریشده (Plaintext Fallback) در زمان ایزولهسازی شبکه میشود.
هنگام قطعی سراسری اینترنت ایران چه اتفاقی برای پروتکلهای رمزنگاری میافتد؟
هنگام قطعی سراسری اینترنت و انتقال ترافیک به شبکه ملی اطلاعات، اکثر برنامهها به دلیل عدم دسترسی به سرورهای احراز هویت خارجی یا سقوط به پروتکلهای ناامن غیررمزنگاریشده دچار اختلال میشوند. گزارشهای پژوهشی، از جمله گزارش Freedom House درباره ابزارهای ضدسانسور و تحلیلهای دانشگاهی درباره قطع ارتباطات، نشان میدهند که ایزولهسازی شبکه معمولاً ترافیک TLS خارج از کشور را مسدود میسازد. با این حال، امنیت چت در قطعی اینترنت در صورت طراحی صحیح الگوریتمها بر پایه محاسبات محلی متوقف نمیشود.
در پیامرسان لیوارا، پروتکل رمزنگاری پادکوانتومی پیامرسان کاملاً مستقل از زیرساختهای کلود خارجی عمل میکند. عملیات ریاضی KDF بر اساس HKDF-SHA-256 (طبق RFC 5869) و تولید زوجکلیدهای پادکوانتومی به طور کامل روی تراشه دستگاه کاربر انجام میگیرد. به همین دلیل، قطعی شبکه ملی اطلاعات هیچ تاثیری بر توانایی دستگاهها برای اجرای الگوریتم ML-KEM-768 و برقراری نشستهای امن ندارد.
پروتکل LVR1 چگونه پایداری رمزنگاری شبکه ایزوله را تضمین میکند؟
پروتکل LVR1 یک مکانیسم دوتایی (Double Ratchet) پادکوانتومی است که در هر پیام، کلیدهای جدیدی را با ترکیب ECDH P-256 و ML-KEM-768 تولید میکند. پایداری رمزنگاری شبکه ایزوله به این علت حفظ میشود که ایجاد و چرخش کلیدهای رمزنگاری نیازی به تایید سرور مرکزی ندارد و کاملاً متکی بر تعامل ریاضی مستقیم بین دو دستگاه است.
الگوریتمهای استفاده شده در این ساختار عبارتند از:
- تبادل کلید کلاسیک: ECDH P-256 برای امنیت در برابر تهدیدات فعلی.
- تبادل کلید پادکوانتومی: ML-KEM-768 مطابق با NIST FIPS 203 برای حفاظت در برابر حملات ذخیرهسازی داده جهت رمزگشایی آتی.
- مشتقسازی کلید: HKDF-SHA-256 طبق RFC 5869 برای ترکیب خروجیهای هر دو الگوریتم.
- رمزنگاری متقارن: AES-256-GCM با نانس ۱۲ بایتی و تگ ۱۶ بایتی برای حفظ محرمانگی و اصالت دادهها.
به دلیل این معماری، قابلیت LVR1 blackout security تضمین میکند که حتی در ایزولهترین حالت شبکه، ترافیک پیامها شامل هیچگونه متن سادهای (Plaintext) نخواهد بود و کیفیت رمزنگاری دچار افت نمیشود. برای مطالعه بیشتر درباره مرزهای حفاظتی، میتوانید سند مرزهای امنیتی لیوارا را بررسی کنید.
آیا پیامهای گروهی و فایلها در شبکه ملی اطلاعات امن میمانند؟
بله، تمامی پیامهای گروهی خصوصی در لیوارا از طریق پروتکل LGS1 حفاظت میشوند که در آن کلید فرستنده (Sender Key) درون پاکتهای رمزنگاریشده LVR1 بین اعضا توزیع میگردد. هر فایل، تصویر، ویدیو یا پیام صوتی پیش از بارگذاری، توسط یک کلید تصادفی ۳۲ بایتی اختصاصی با الگوریتم AES-256-GCM رمزگذاری میشود و سپس کلید آن از طریق LVR1 یا LGS1 ارسال میگردد.
برای درک بهتر نحوه عملکرد اجزای مختلف در زمان قطعی، جدول زیر ساختار امنیتی لیوارا را خلاصه میکند:
| بخش سیستم | پروتکل / الگوریتم | وضعیت در قطعی اینترنت | سطح رمزنگاری |
|---|---|---|---|
| پیام مستقیم (DM) | LVR1 (ECDH P-256 + ML-KEM-768) | فعال و پایدار | رمزنگاری سرتاسری پادکوانتومی |
| گروههای خصوصی | LGS1 (Sender Key در غلاف LVR1) | فعال و پایدار | رمزنگاری سرتاسری پادکوانتومی |
| تماس صوتی و تصویری | WebRTC DTLS-SRTP | فعال در شبکه داخلی | رمزنگاری سرتاسری |
| احراز هویت کلمه عبور | SRP (Secure Remote Password) | فعال | Zero-Knowledge (بدون انتقال رمز) |
| کانالهای عمومی | پخش همگانی (Broadcast) | فعال | غیررمزنگاریشده (جهت مدیریت محتوا) |
همانطور که در جدول مشاهده میشود، کانالهای عمومی بر خلاف چتهای خصوصی، رمزنگاری سرتاسری ندارند. این تصمیم طراحی به لیوارا اجازه میدهد تا با گزارشهای کاربران، محتوای مخرب یا سوءاستفادهگرانه را در کانالهای عمومی حذف کند. برای درک بهتر حدود این فناوری، مقاله توضیح کامل رمزنگاری سرتاسری را مطالعه فرمایید.
چگونه احراز هویت بدون انتقال کلمه عبور (SRP) در زمان قطعی کار میکند؟
پروتکل SRP (Secure Remote Password) به کاربر اجازه میدهد بدون ارسال کلمه عبور یا هش مستقیم آن روی شبکه، هویت خود را به سرور اثبات کند. در زمان قطعی اینترنت ایران، این ویژگی مانع از افشای اعتبارنامههای امنیتی در مسیرهای دستکاریشده یا پروکسیهای داخلی میشود.
فرآیند احراز هویت SRP شامل مراحل زیر است:
- دستگاه کاربر و سرور پارامترهای عمومی چالش رمزنگاری را تبادل میکنند.
- کاربر اثبات صفر-دانش (Zero-Knowledge Proof) مبنی بر اطلاع از کلمه عبور را محاسبه و ارسال میکند.
- سرور بدون دیدن کلمه عبور اصلی، صحت اثبات را تایید میکند.
بدین ترتیب، حتی اگر ترافیک شبکه ملی اطلاعات تحت نظارت یا بازرسی عمیق بستهها (DPI) باشد، کلمه عبور کاربر هرگز افشا نخواهد شد. همچنین کاربران میتوانند اثرانگشت کلیدها را از طریق راستیآزمایی امنیت چت با کدهای امنیتی به صورت حضوری یا خارج از شبکه کنترل کنند.
متاداده چیست و در زمان قطعی شبکه چه وضعیتی دارد؟
متاداده اطلاعات جانبی مانند شناسه فرستنده، شناسه گیرنده و برچسب زمان ارسال پیام است که برای تحویل و همگامسازی درست پیامها توسط سرور پردازش میشود. لیوارا شفافانه اعلام میکند که متاداده ارتباطات، رمزنگاری سرتاسری نمیشود زیرا سرورها برای مسیریابی صحیح بستهها در شبکه به این اطلاعات نیاز دارند.
برای کسب اطلاعات دقیقتر درباره اینکه چه اطلاعاتی ذخیره میشوند، میتوانید مطلب توضیح متاداده پیامرسانها را مطالعه نمایید. نحوه مدیریت متاداده در لیوارا به شرح زیر است:
- محتوای پیام: ۱۰۰٪ رمزنگاریشده و غیرقابل دسترسی برای سرور.
- شناسه گیرنده و فرستنده: ذخیرهسازی موقت جهت تحویل فوری در شبکه.
- زمان ارسال: جهت همگامسازی دقیق بین چند دستگاه.
چگونه یک پیام رسان زمان قطعی اینترنت را ارزیابی کنیم؟
برای بررسی امنیت و پایداری یک نرمافزار ارتباطی در شرایط بحرانی و قطعی شبکه، باید معیارهای فنی مشخصی را سنجید. پیامرسانی که ادعای امنیت میکند باید شفافیت کامل در کدهای اجرایی و الگوریتمها داشته باشد.
چکلیست ارزیابی امنیتی:
- عدم سقوط به حالت غیررمزنگاریشده: آیا در صورت عدم دسترسی به اینترنت بینالملل، برنامه پیامها را به صورت متن ساده میفرستد؟ (لیوارا هرگز این کار را نمیکند).
- قابلیت راستیآزمایی مستقل: آیا فایل APK یا نسخه وب دارای SHA-256 قابل بررسی است؟ (کاربران میتوانند نسخه لیوارا را در صفحه اثبات در /proof بررسی کنند).
- عدم ارسال کلمه عبور: آیا از پروتکل SRP استفاده میشود؟
- کلید بازیابی رمزنگاریشده (v7): آیا هویت رمزنگاری شما تحت یک کلید ۲۵۶ بیتی پشتیبانگیری میشود؟
پرسشهای متداول (FAQ)
آیا در زمان قطعی اینترنت ایران، پیامهای لیوارا توسط اپراتورها قابل خواندن است؟
خیر. تمامی پیامهای مستقیم و گروههای خصوصی در لیوارا با پروتکلهای LVR1 و LGS1 و ترکیب AES-256-GCM و ML-KEM-768 رمزنگاری میشوند. اپراتورهای شبکه فقط بستههای رمزنگاریشده را مشاهده میکنند و به متن پیام، فایلها یا تماسها دسترسی ندارند.
چرا کانالهای عمومی در لیوارا رمزنگاری سرتاسری ندارند؟
کانالهای عمومی ابزار پخش همگانی برای مخاطبان نامحدود هستند. عدم استفاده از E2EE در کانالها یک تصمیم آگاهانه است تا لیوارا بتواند گزارشهای کاربران را بررسی کرده و محتوای ناامن یا سوءاستفادهگرانه را حذف و کانالهای متخلف را مسدود کند.
اگر سرورهای بینالمللی از دسترس خارج شوند، آیا کلیدهای رمزنگاری تغییر میکنند؟
خیر. کلیدهای رمزنگاری در دستگاه خود کاربران (Client-side) تولید و چرخش مییابند. قطع دسترسی به اینترنت بینالمللی هیچ تغییری در کلیدها ایجاد نمیکند و کاربران میتوانند با کدهای امنیتی (Safety Numbers v3) صحت کلیدها را ارزیابی کنند.
آیا تماسهای صوتی و تصویری در شبکه ملی اطلاعات کار میکنند؟
بله. تماسهای صوتی و تصویری دونفره و گروههای کوچک اندروید (۲ تا ۶ نفر) از پروتکل WebRTC DTLS-SRTP استفاده میکنند. سیگنالینگ تماس (LCS1) به صورت پیام رمزنگاریشده جابهجا میشود و ارتباط متنی و صوتی در شبکه داخلی برقرار میماند.
تیم لیوارا نویسنده جمعی داخلی این مطلب است. این نام به معنای بازبینی مستقل نیست؛ ادعاها را با منابع و محدودیتهای ذکرشده بسنجید.
