Құпия хабар алмасу протоколы: Off the Record (OTR)
Off-the-record messaging
Құпия хабар алмасу протоколы (OTR): чаттарды шифрлеу, ақпаратты қорғау, сәйкестікті жоққа шығару. AES, Diffie-Hellman, SHA1 қолданылады. Жеке өмірге қатысты!
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Жазбадан тыс хабарлау (OTR) — жедел хабар алмасу әңгімелерін шифрлауды қамтамасыз ететін криптографиялық протокол. OTR 128 бит кілт ұзындығы бар AES симметриялық кілт алгоритмін, 1536 бит топ мөлшері бар Diffie–Hellman кілт алмасуын және SHA-1 хэш функциясын қолданады. Растау мен шифрлаудан басқа, OTR алдын ала құпиялылықты және өзгертілмелі шифрлауды қамтамасыз етеді. Протоколдың басты мақсаты — әңгімелесушілердің сәйкестігін жоққа шығару мүмкіндігін беру, әңгімелердің құпиялылығын сақтау, тірі әлемдегі жеке әңгіме сияқты немесе журналистикадағы дереккөздердегі жазбадан тыс пікір алмасу сияқты. Бұл, байланыс оқиғасын және қатысушылардың жеке басын растауға болатын жазба түрінде нәтиже беретін криптографиялық құралдардан өзгеше. Алғашқы таныстыру мақаласы София Сели басқарылған командамен жазылған және Ник Унгер мен Ян Голдбергтің қарауынан өткен "Жазбадан тыс байланыс немесе неге PGP қолданбау керек" деп аталды. Бұл нұсқа онлайн және оффлайн режимінде жоққа шығаруды қамтамасыз етуге, криптографиялық негізгі элементтерді жаңартуға, сондай-ақ реті келмейтін және асинхронды байланысты қолдауға бағытталған.
Off the record Messaging (OTR) is a cryptographic protocol that provides encryption for instant messaging conversations. OTR uses a combination of AES symmetric key algorithm with 128 bits key length, the Diffie–Hellman key exchange with 1536 bits group size, and the SHA 1 hash function. In addition to authentication and encryption, OTR provides forward secrecy and malleable encryption. The primary motivation behind the protocol was providing deniable authentication for the conversation participants while keeping conversations confidential, like a private conversation in real life, or off the record in journalism sourcing. This is in contrast with cryptography tools that produce output which can be later used as a verifiable record of the communication event and the identities of the participants. The initial introductory paper was named "Off the Record Communication, or, Why Not To Use PGP". by a team led by Sofía Celi, and reviewed by Nik Unger and Ian Goldberg. This version aims to provide online and offline deniability, to update the cryptographic primitives, and to support out of order delivery and asynchronous communication.
Тарих
OTR 2004 жылы Никита Борисов, Ян Аврум Голдберг және Эрик А. Брюэр "Электрондық қоғамдағы жеке өмір туралы семинарда" (WPES) OpenPGP және S/MIME жүйелерінен жақсарту ретінде ұсынды. Ejabberd үшін кілт саусақ іздерін тексермейтін OTR пайдаланушыларына «ортадағы адам» шабуылын жүзеге асыруға мүмкіндік туды. OTR әзірлеушілері бұл шабуылға libotr кітапханасында социалистік миллионер протоколын енгізу арқылы тойтарыс берді. Кілттік тексеру сомаларын салыстырудың орнына, салыстырмалы түрде төмен энтропияға төзімді кез келген ортақ құпияны пайдалануға болады.
OTR was presented in 2004 by Nikita Borisov, Ian Avrum Goldberg, and Eric A. Brewer as an improvement over the OpenPGP and the S/MIME system at the "Workshop on Privacy in the Electronic Society" (WPES). for ejabberd, making it possible to perform man in the middle attacks on OTR users who don't check key fingerprints. OTR developers countered this attack by introducing a socialist millionaire protocol implementation in libotr. Instead of comparing key checksums, knowledge of an arbitrary shared secret can be utilised for which relatively low entropy can be tolerated.
Google Talk-пен шатасу "жазбадан тыс"
Gmail-дің Google Talk-ы «жазбаға алынбаған» деген терминді пайдаланғанымен, бұл мүмкіндік осы мақалада сипатталған Off the Record Messaging протоколымен байланысты емес. Оның чаттары жоғарыда айтылғандай шифрланбайды және Google ішінде пайдаланушыларға қол жеткізбесе де, тіркелуі мүмкін.
Although Gmail's Google Talk uses the term "off the record", the feature has no connection to the Off the Record Messaging protocol described in this article, its chats are not encrypted in the way described above—and could be logged internally by Google even if not accessible by end users.