اشتراک X IN
قطعی اینترنت نباید امنیت داده را قربانی کند. رمزنگاری ریاضی در مبدا و مقصد اجرا می‌شود، نه روی روترهای شبکه.

وقتی دسترسی به شبکه جهانی قطع می‌شود، ارتباطات دیجیتال متوقف نمی‌شوند اما مسیر عبور داده‌ها به نقاط تبادل ترافیک داخلی منتقل خواهد شد. لیوارا با معماری مسیریابی IXP لیوارا و اجرای پروتکل LVR1 در قطع اینترنت، امکان چت امن در قطعی اینترنت و رمزنگاری اینترانت ایران را به‌گونه‌ای برقرار نگه می‌دارد که کلیدهای رمزنگاری در اختیار هیچ سرور واسطی قرار نگیرند. این سیستم بدون نیاز به پراکسی‌های خارجی، امنیت را روی شبکه داخلی حفظ می‌کند.

نکات کلیدی

  • استقلال زیرساخت از امنیت: پروتکل LVR1 کلیدهای رمزنگاری را روی دستگاه کاربران تولید می‌کند و مسیریابی IXP لیوارا فقط بسته داده‌های رمزنگاری‌شده را منتقل می‌سازد.
  • رمزنگاری هیبریدی پاست‌کوانتوم: ترکیب تبادل کلید ECDH P-256 و مکانیزم ML-KEM-768 (مطابق استاندارد NIST FIPS 203) لایه محافظتی استواری در برابر حملات حال و آینده ایجاد می‌کند.
  • عملکرد مستقل در قطعی اینترنت: داده‌ها مستقیم از طریق مراکز تبادل ترافیک داخلی (IXP) جابه‌جا شده و وابسته به گیت‌وی‌های بین‌المللی نیستند.
  • شفافیت مرزهای حریم خصوصی: گفتگوهای دوطرفه و گروهی به‌صورت سرتاسری رمزنگاری می‌شوند، در حالی که کانال‌های عمومی به دلیل ماهیت پخش همگانی و امکان حذف محتوای مخرب، رمزنگاری سرتاسری ندارند.

چگونه مسیریابی IXP لیوارا چت امن در قطعی اینترنت را فعال نگه می‌دارد؟

مسیریابی IXP لیوارا ترافیک پیام‌رسانی را مستقیماً از طریق نقاط تبادل ترافیک داده (Internet Exchange Points) داخلی هدایت می‌کند تا نیازی به عبور از گیت‌وی‌های بین‌المللی مسدودشده نباشد. در زمان خاموشی اینترنت، شبکه‌های ارائه‌دهنده خدمات اینترنتی (ISP) دسترسی خارج از کشور را قطع می‌کنند اما اتصالات داخلی بین IXPها فعال می‌ماند. سیستم مسیریابی لیوارا بدون اتکا به دامنه یا سرورهای خارجی، آدرس‌دهی نودها را روی شبکه داخلی حفظ کرده و ارسال سریع بسته‌ها را ممکن می‌سازد.

قطع دسترسی به اینترنت جهانی معمولاً پیام‌رسان‌هایی را که از زیرساخت‌های متمرکز ابری خارجی نظیر AWS یا Google Cloud استفاده می‌کنند از دسترس خارج می‌کند. وقتی سرورهای ثبت هویت یا دامنه‌های CDN مسدود شوند، برنامه امکان برقراری ارتباط را از دست می‌دهد. لیوارا با تفکیک لایه مسیریابی از لایه احراز هویت خارج از کشور، گره‌های اصلی همگام‌سازی را به‌گونه‌ای تنظیم کرده است که با پروتکل‌های استانداردی مانند چک‌لیست پیام‌رسان امن مطابقت داشته باشند و بسته‌های داده را فقط با اتکا به نودهای داخلی جابه‌جا کنند.

عملکرد برنامه روی شبکه داخلی به معنای تضعیف امنیت نیست. بسته‌هایی که از IXP عبور می‌کنند، متون ساده نیستند، بلکه کپسول‌های رمزنگاری‌شده‌ای هستند که ساختار متادیتای آن‌ها برای همگام‌سازی دستگاه‌ها کمینه شده است. به این ترتیب، قطع اینترنت جهانی صرفاً مسیر فیزیکی انتقال را تغییر می‌دهد اما معماری امنیتی برنامه تغییر پیدا نمی‌کند.

پروتکل LVR1 در قطع اینترنت چگونه رمزنگاری پاست‌کوانتومی را اجرا می‌کند؟

پروتکل LVR1 یک پروتکل رمزنگاری سرتاسری دوگانه (Hybrid Double Ratchet) است که برای چت‌های مستقیم در لیوارا طراحی شده و الگوریتم‌های کلاسیک و پاست‌کوانتومی را به‌صورت همزمان اجرا می‌کند. این پروتکل از الگوریتم ECDH P-256 برای تبادل کلید کلاسیک و از ML-KEM-768 (استاندارد رسمی NIST FIPS 203) برای تبادل کلید پاست‌کوانتوم بهره می‌برد. کلید هر پیام با الگوریتم HKDF-SHA-256 (مطابق RFC 5869) از ترکیب این دو لایه مشتق می‌شود.

برای درک بهتر عملکرد پروتکل LVR1 در زمان قطع اینترنت، مشخصات فنی Primitives رمزنگاری لیوارا در جدول زیر خلاصه شده است:

بخش رمزنگاری استاندارد / الگوریتم کاربرد در پروتکل LVR1
تبادل کلید کلاسیک ECDH P-256 برقراری امنیت کلیدهای موقت (Ratchet)
تبادل کلید پاست‌کوانتوم ML-KEM-768 (FIPS 203) حفاظت در برابر حملات ذخیره‌سازی فعلی و شکست کوانتومی
مشتق‌سازی کلید (KDF) HKDF-SHA-256 (RFC 5869) ترکیب خروجی کلیدهای کلاسیک و کوانتومی
رمزنگاری متقارن (AEAD) AES-256-GCM رمزنگاری بدنه پیام (12-byte nonce, 16-byte tag)
امضای دیجیتال ECDSA P-256 با SHA-256 تایید هویت کلیدهای عمومی کاربران
احراز هویت کلمه عبور SRP (Secure Remote Password) اثبات آگاهی از کلمه عبور بدون ارسال آن روی شبکه (RFC 5054)

استفاده از این ترکیب دوگانه باعث می‌شود که حتی اگر یکی از الگوریتم‌ها در آینده شکسته شود، لایه دوم حریم خصوصی پیام را حفظ کند. اطلاعات بیشتر درباره این روش در مقاله رمزنگاری پاست‌کوانتومی در پیام‌رسانی تشریح شده است.

در چت‌های گروهی خصوصی، لیوارا از پروتکل LGS1 استفاده می‌کند. در این ساختار، هر فرستنده یک «کلید فرستنده» (Sender Key) اختصاصی دارد که محتوای پیام، متون ویرایش‌شده، تصاویر، ویدیوها، فایل‌ها و پیام‌های صوتی را رمزنگاری می‌کند. این کلید فرستنده خود درون پاکت‌های رمزنگاری‌شده LVR1 بین اعضای گروه مبادله می‌شود. بنابراین تمامی فایل‌ها و رسانه‌ها با یک کلید تصادفی ۳۲ بایتی متمرکز در مبدا رمز شده و کلید اصلی فقط از طریق کپسول LVR1 به دست دریافت‌کننده می‌رسد.

چرا پیام رسان روی شبکه ملی اطلاعات به معنای کاهش امنیت نیست؟

فعالیت یک پیام رسان روی شبکه ملی اطلاعات زمانی امنیت را به خطر می‌اندازد که کلیدهای رمزنگاری روی سرور نگهداری شوند یا از استانداردهای تضعیف‌شده استفاده شود. در لیوارا، فرایند رمزنگاری و رمزگشایی کلاً روی دستگاه کاربر (Client-side) انجام می‌گیرد. زیرساخت شبکه فقط وظیفه جابه‌جایی بایت‌های نامفهوم را بر عهده دارد، بنابراین کنترل یا بازرسی زیرساخت توسط اپراتور شبکه، دسترسی به محتوای پیام‌ها را ممکن نمی‌سازد.

در معماری لیوارا، هویت کاربر با استفاده از پروتکل SRP (مطابق RFC 5054) احراز می‌شود. این پروتکل یک روش اثبات دانش صفر (Zero-Knowledge Proof) است؛ به این معنی که رمز عبور شما هرگز از دستگاه خارج نشده و روی شبکه یا سرور منتقل نمی‌شود. حتی اگر تمام ترافیک IXP ضبط شود، شنودکننده فقط داده‌های AES-256-GCM را مشاهده می‌کند که بدون کلیدهای اختصاصی P-256 و ML-KEM-768 موجود روی دستگاه، قابل رمزگشایی نیستند.

البته باید مرزهای فنی حریم خصوصی را شفاف بیان کرد. همان‌طور که در مقاله توضیح متادیتای پیام‌رسانی آورده‌ایم، متادیتای اصلی مسیریابی شامل شناسه فرستنده، شناسه گیرنده و زمان ارسال پیام جهت همگام‌سازی دستگاه‌ها روی سرور پردازش می‌شود. اما اصل محتوای گفتگو و فایل‌ها به‌صورت سرتاسری رمزنگاری می‌شوند. تماس‌های صوتی و تصویری نیز با استاندارد WebRTC DTLS-SRTP (مطابق RFC 8827) محافظت می‌شوند، هرچند جریان رسانه‌ای تماس‌ها بر خلاف چت متنی، مبتنی بر رمزنگاری پاست‌کوانتومی نیست.

مقایسه فنی لیوارا با شبکه مش و سایر روش‌های ارتباط آفلاین

ابزارهای ارتباط آفلاین مانند شبکه‌های مش بلوتوثی (مانند اپلیکیشن Briar که از پروتکل Noise XX و ChaCha20-Poly1305 استفاده می‌کند) یا سیستم‌های متکی بر ایمیل خودمیزبان (مانند DeltaChat مطابق RFC 2822) راهکارهای متفاوتی برای زمان قطعی شبکه ارائه می‌دهند. شبکه مش وابسته به نزدیکی فیزیکی دستگاه‌ها است و پهنای باند بسیار محدودی دارد، در حالی که مسیریابی IXP لیوارا سرعت بالای شبکه فیبر و همراه کشور را حفظ می‌کند.

نمودار مقایسه ساختار مسیریابی IXP و شبکه مش بلوتوثی در قطعی اینترنت

شبکه‌های مش برای فواصل کوتاه و انتقال پیام‌های متنی متراکم مناسب هستند. اما وقتی نیاز به ارسال فایل‌های تصویری، ویدیو و برقرار تماس صوتی امن با شهری دیگر در زمان قطعی اینترنت بین‌المللی باشد، شبکه مش کارایی خود را از دست می‌دهد. لیوارا با بهره‌گیری از پروتکل LVR1 روی شبکه اینترانت داخلی، ارتباطات پرسرعت را با لایه رمزنگاری پیشرفته برقرار نگه می‌دارد.

در سوی دیگر، راه‌اندازی سرورهای شخصی DeltaChat نیازمند دانش فنی بالا و مدیریت زیرساخت ایمیل است که برای عموم کاربران ساده نیست. لیوارا سادگی پیام‌رسان‌های مدرن را با زیرساخت مقاوم در برابر قطعی ترکیب کرده است تا بدون درگیر شدن کاربر با تنظیمات پیچیده سرور، چت امن در قطعی اینترنت برقرار باشد.

تفاوت چت امن خصوصی با کانال‌های عمومی پخش همگانی چیست؟

کانال‌ها در لیوارا ابزار پخش همگانی (Broadcast) به مخاطبان نامحدود هستند و به‌گونه‌ای طراحی شده‌اند که محتوای آن‌ها عمومی و بدون رمزنگاری سرتاسری باشد. این تمایز ساختاری بدان علت است که کانال‌ها فضایی برای انتشار عمومی اطلاعات هستند، نه گفتگوهای شخصی. به همین دلیل، مدیریت کانال‌ها و کنترل عضویت گروه‌ها در سمت سرور انجام می‌شود و محتوای کانال‌ها قابلیت بررسی دارد تا لیوارا بتواند با انتشار محتوای سوءاستفاده‌گرانه برخورد کند.

در مقابل، چت‌های مستقیم (Direct Messages) و گروه‌های خصوصی (Private Groups) فضاهای کاملاً محرمانه هستند. هیچ واسطه‌ای، از جمله سرورهای لیوارا، امکان مطالعه محتوای متنی، عکس‌ها، ویدیوها، فایل‌ها یا صداهای ضبط‌شده در چت‌های خصوصی را ندارد. مطالعه مقاله مفهوم رمزنگاری سرتاسری این تفاوت بنیادین بین ابزارهای عمومی و خصوصی را بیشتر روشن می‌سازد.

ارائه شفاف این مرزها اطمینان می‌دهد که کاربران دقیقاً می‌دانند کدام بخش از ارتباطات آن‌ها دارای رمزنگاری ریاضی است و کدام بخش در فضای عمومی منتشر می‌شود.

چگونه صحت امنیتی اپلیکیشن لیوارا را مستقل ارزیابی کنیم؟

ارزیابی امنیت نباید ادعایی بدون سند باشد. لیوارا هش SHA-256 فایل‌های نصب Android (APK) را به‌صورت عمومی منتشر می‌کند تا هر کاربر یا کارشناس امنیتی بتواند صحت فایل دریافت شده را بررسی کند. این ارزیابی مستقیماً در مرورگر و از طریق بخش آزمایشگاه اثبات صحت به‌صورت آفلاین قابل انجام است.

علاوه بر این، کاربران می‌توانند با استفاده از ویژگی Safety Numbers (نسخه v3) هویت رمزنگاری‌شده مخاطب خود را خارج از بستر شبکه مقایسه کنند. اگر کلید عمومی مخاطب تغییر کند یا حمله مرد میانجی (MITM) رخ دهد، اثرانگشت کلیدها مطابقت نخواهد داشت و برنامه هشدار می‌دهد.

همچنین سیستم پشتیبان‌گیری کلیدها (نسخه v7) به کاربر اجازه می‌دهد که هویت رمزنگاری خود را با یک کلید بازیابی ۲۵۶ بیتی مشتق‌شده از عبارت بازیابی (Recovery Phrase) محافظت کند. این معماری تضمین می‌کند که حتی در صورت مفقود شدن دستگاه، بازیابی اطلاعات بدون دسترسی سرور به کلید اصلی انجام پذیرد.

سوالات متداول

آیا رمزنگاری اینترانت ایران در لیوارا با اینترنت جهانی تفاوت دارد؟

خیر. رمزنگاری لیوارا کاملاً مبتنی بر دستگاه است. الگوریتم‌های ML-KEM-768 و ECDH P-256 روی گوشی کاربر اجرا شده و متصل بودن به اینترنت جهانی یا شبکه ملی اطلاعات، هیچ تغییری در پروتکل LVR1 و قدرت لایه‌های امنیتی آن ایجاد نمی‌کند.

اگر اینترنت بین‌الملل قطع شود، پیام‌ها چگونه منتقل می‌شوند؟

پیام‌ها با استفاده از مسیریابی IXP لیوارا از طریق مراکز تبادل ترافیک داده داخل کشور جابه‌جا می‌شوند. بسته‌ها بدون عبور از گیت‌وی‌های خارجی، مستقیماً بین اپراتورهای داخلی منتقل شده و ارتباط متوقف نمی‌شود.

آیا سرورهای لیوارا در زمان قطعی اینترنت به محتوای چت‌ها دسترسی دارند؟

خیر. سرورها فقط بسته‌های رمزنگاری‌شده AES-256-GCM را منتقل می‌کنند. کلیدهای رمزگشایی اختصاصی فقط روی دستگاه فرستنده و گیرنده قرار دارند و سرور به محتوای متنی، فایل‌ها یا تماس‌ها دسترسی ندارد.

تفاوت چت خصوصی و کانال در قطعی اینترنت چیست؟

چت‌های خصوصی و گروه‌ها از پروتکل‌های LVR1 و LGS1 با رمزنگاری کامل سرتاسری استفاده می‌کنند. اما کانال‌ها بسترهای پخش همگانی عمومی هستند که برای مدیریت محتوای سوءاستفاده‌گرانه رمزنگاری سرتاسری ندارند.

تایید کدهای امنیتی در Proof Lab
پایان / چگونه مسیریابی IXP و پروتکل LVR1 چت امن در قطعی اینترنت ایران را ممکن می‌سازند؟ساختهٔ لیوار ↗