پروتکل LVR1 لیوارا با استفاده از رچت دوگانه پساکوانتومی، به محض ارسال یک پیام جدید از دستگاه امن، کلیدهای رمزنگاری را تغییر داده و سشن کلونشده سارق را برای همیشه مسدود میکند.
وقتی سارق گوشی آنلاک شما را در خیابان میرباید، هدف او فقط سختافزار نیست؛ بلکه سرقت سشن پیام رسان و دسترسی به حریم خصوصی شماست. پروتکل LVR1 پیامرسان لیوارا با استفاده از رچت دوگانه پساکوانتومی، با ارسال اولین پیام از دستگاه دیگر، کلیدهای رمزنگاری را تغییر میدهد. این امنیت پس از نفوذ (Post-Compromise Security)، سشن سارق را مسدود کرده و دسترسی او به پیامهای آینده را قطع میکند.
Key takeaways
- سرقت گوشی آنلاک منجر به کلون کردن نشست چت میشود، اما امنیت پس از نفوذ (PCS) این نفوذ را به گذشته محدود میکند.
- پروتکل LVR1 لیوارا از رچت دوگانه هیبریدی شامل ECDH P-256 و ML-KEM-768 استفاده میکند.
- ارسال اولین پیام از دستگاه جدید، کلیدها را میچرخاند و سشن سارق را از کار میاندازد.
- محتوای گروهها رمزنگاری میشود اما عضویت توسط سرور مدیریت میشود؛ کانالها نیز برای حذف محتوای سوءاستفادهگرانه توسط سرور قابل خواندن هستند.
- تماسهای صوتی و تصویری شامل رمزنگاری پساکوانتومی نمیشوند.
- لیوارا در زمان قطعی اینترنت ایران با همان سطح رمزنگاری جهانی کار میکند.
سرقت گوشی آنلاک: چه اتفاقی میافتد؟
هنگام سرقت گوشی آنلاک، سارق به دادههای حافظه دسترسی دارد. هدف اصلی استخراج کلیدهای هویتی برای دسترسی پایدار به حساب شماست. سارق با استخراج پایگاه داده محلی، سعی میکند نسخه مشابهی از حساب شما بسازد.
لیوارا با احراز هویت دانشصفر SRP مانع از انتقال رمز عبور روی شبکه میشود. با این حال، دسترسی به فایلهای محلی کلیدهای همان لحظه را لو میدهد. مکانیزمهای دفاعی شبکه برای قطع این دسترسی وارد عمل میشوند.
کلون کردن نشست چت و سرقت سشن پیام رسان
کلون کردن نشست چت وضعیت رمزنگاری کاربر را روی دستگاه مهاجم کپی میکند. بر اساس تحقیق سال ۲۰۲۰ موسسه CISPA با عنوان "Clone Detection in Secure Messaging"، بسیاری از پیامرسانها در برابر حملات کلونینگ آسیبپذیرند.
سارق پس از سرقت گوشی آنلاک، کلیدهای ECDH را منتقل کرده و یک نشست موازی میسازد. بدون پروتکلهای قوی، این سرقت سشن پیام رسان کشفنشده باقی میماند. با معماری صحیح، این نشست کلونشده عمر کوتاهی دارد.
امنیت پس از نفوذ (PCS) چیست؟
امنیت پس از نفوذ تضمین میکند که پس از سرقت کلیدهای فعلی، ارتباطات آینده با یک چرخش کلید دوباره امن میشوند.
هنگام بازیابی حساب روی دستگاه جدید یا ارسال اولین پیام، سیستم کلیدهای تصادفی جدید تولید میکند. سارق در دستگاه کلونشده به این تصادفیسازی دسترسی ندارد و زنجیره قطع میشود. مطالعه مدل تهدید لیوارا مرزهای امنیتی را مشخص میکند.
رچت دوگانه چگونه دسترسی سارق را مسدود میکند؟
رچت دوگانه الگوریتم کلیدزنی است که با هر پیام، کلیدهای رمزنگاری را تغییر میدهد. پروتکل LVR1 از رچت هیبریدی پساکوانتومی استفاده میکند.
این پروتکل رچت ECDH P-256 و ML-KEM-768 را اجرا میکند. کلید پیام از ترکیب این دو استخراج میشود. پس از سرقت گوشی آنلاک، ارسال پیام جدید رچت را میچرخاند. سارق فاقد کلیدهای جدید است و نشست کلونشده با خطای رمزگشایی مسدود میشود.
| وضعیت کاربر اصلی | وضعیت سارق (نشست کلونشده) | وضعیت رچت |
|---|---|---|
| گوشی آنلاک به سرقت میرود | دسترسی به خواندن چتهای موجود | کلیدهای اولیه فعال هستند |
| کاربر از دستگاه جدید پیام میدهد | دسترسی مسدود میشود | چرخش کلید (ECDH + ML-KEM-768) اعمال شد |
| مخاطب پاسخ میدهد | خطای رمزگشایی در دستگاه سارق | پیام با کلیدهای جدید رمزگذاری شد |
پروتکل LVR1: محافظت با رمزنگاری پسا کوانتومی
پروتکل LVR1 مقاومت در برابر کامپیوترهای کوانتومی را با امنیت سنتی ترکیب میکند. لیوارا برای کپسولهسازی کلید از استاندارد NIST یعنی ML-KEM-768 استفاده میکند.
پیامهای متنی و فایلها کلید ۳۲ بایتی دریافت کرده و با AES-256-GCM رمزنگاری میشوند؛ سپس درون پاکتهای LVR1 قرار میگیرند. مدیا در تماسهای صوتی و تصویری شامل رمزنگاری پساکوانتومی نمیشود. این سطح از رمزنگاری پسا کوانتومی در پیامرسانی سشنهای سرقت شده را در برابر رمزگشایی ذخیرهشده آینده ایمن میکند.
تفاوت چتهای خصوصی، گروهها و کانالها
کانالهای لیوارا شبکههای پخش عمومی هستند و توسط سرور خوانده میشوند تا محتوای سوءاستفادهگرانه حذف شود. کانالها رمزنگاری مبدأ تا مقصد ندارند.
پیامهای مستقیم (پروتکل LVR1) و محتوای گروهها (پروتکل LGS1) دارای رمزنگاری مبدأ تا مقصد هستند، اما مدیریت اعضای گروه توسط سرور کنترل میشود. پس از سرقت گوشی، سارق کانالهای عمومی را میبیند، اما برای دسترسی به ارتباطات رمزنگاری شده مبدأ تا مقصد در پیامهای خصوصی به سد رچت دوگانه برخورد میکند.
حفظ امنیت چتها در قطعی اینترنت ایران
لیوارا در زمان قطعی اینترنت ایران و اختلالات گسترده به کار خود ادامه میدهد. زیرساخت شبکه تغییر میکند، اما مرزهای رمزنگاری ثابت میمانند.
عملیات رمزنگاری روی دستگاه انجام میشود. رچت پساکوانتومی به صورت آفلاین بین کلاینتها توافق میشود. کاربران از طریق آزمایشگاه اثبات لیوارا هش SHA-256 برنامه را محلی بررسی میکنند تا عدم دستکاری نرمافزار را تایید کنند.
مسدودسازی سارق پس از سرقت گوشی
پس از سرقت گوشی آنلاک، نشستهای فعال را باطل کنید. با بازیابی هویت رمزنگاری در دستگاه جدید، زنجیره کلیدهای قبلی شکسته میشود.
با ارسال پیام به مخاطبین، رچت دوگانه وارد فاز جدید شده و شمارههای ایمنی تغییر میکنند. با تایید این شمارهها از مسیر خارج از باند، سشن سارق مسدود میشود.
سوالات متداول
آیا سارق با کلون کردن نشست چت به پیامهای آینده من دسترسی دارد؟
خیر. امنیت پس از نفوذ (PCS) و رچت دوگانه LVR1 با اولین پیام از دستگاه جدید، کلیدها را تغییر داده و دسترسی را قطع میکنند.
کانالهای لیوارا چقدر در برابر سرقت سشن پیام رسان امن هستند؟
کانالها شبکههای پخش عمومی و فاقد رمزنگاری مبدأ تا مقصد هستند. سرقت سشن تاثیری روی آنها ندارد زیرا محتوا توسط سرور خوانده میشود.
آیا اپلیکیشن لیوارا به صورت آفلاین قابل بررسی است؟
بله. لیوارا هشهای SHA-256 را منتشر میکند و شما این فایلها را محلی از طریق آزمایشگاه اثبات بررسی میکنید.
اکنون نشستهای فعال خود را در تنظیمات حریم خصوصی لیوارا بررسی کنید و دسترسی دستگاههای ناشناس را همین حالا ببندید.
