PQXDH

PQXDH (inglizcha: Post-Quantum Extended Diffie–Hellman, o‘zbekcha: post-kvant kengaytirilgan Diffie–Hellman) — asinxron sharoitda ikki tomon o‘rtasida umumiy maxfiy kalit hosil qilish uchun mo‘ljallangan kalitlarni kelishish protokoli.

PQXDH X3DH protokolining post-kvant kriptografik kengaytmasi hisoblanadi. U elliptik egri chiziqli Diffie–Hellman hisoblashlarini post-kvant kalitlarni kapsullash mexanizmi bilan birlashtiradi. Protokol qabul qiluvchi foydalanuvchi tarmoqda bo‘lmagan holatda ham dastlabki himoyalangan sessiyani yaratish imkonini beradi.[1]

PQXDH natijasida hosil qilingan umumiy maxfiy kalit keyingi himoyalangan xabar almashish protokollarida qo‘llanilishi mumkin. Amaliy tizimlarda undan keyin sessiya kalitlarini muntazam yangilovchi Double Ratchet algoritmi kabi mexanizmlardan foydalaniladi.[2]

Tarixi

PQXDH X3DH protokolining kengaytmasi sifatida Ehren Kret va Rolfe Schmidt tomonidan ishlab chiqilgan. Protokol Signal spetsifikatsiyalarida tavsiflangan.[1]

2023-yilda Signal tashkiloti PQXDHni Signal Protocol uchun post-kvant himoyani kuchaytirishga qaratilgan yangilanish sifatida e’lon qilgan. Ushbu yondashuv kelajakda yetarli quvvatga ega kvant kompyuterlari paydo bo‘lishi bilan bog‘liq xavflarni kamaytirishga qaratilgan.[3]

Maqsadi

PQXDHning asosiy vazifasi ikki foydalanuvchi o‘rtasida dastlabki umumiy maxfiy kalitni hosil qilishdan iborat.

Protokol quyidagi holatlar uchun mo‘ljallangan:

yuboruvchi foydalanuvchi qabul qiluvchiga birinchi himoyalangan xabarni yubormoqchi bo‘ladi; qabul qiluvchi foydalanuvchi ayni vaqtda tarmoqda bo‘lmasligi mumkin; qabul qiluvchining ochiq kalitlari oldindan serverga joylashtiriladi; yuboruvchi ushbu kalitlar asosida dastlabki sessiya kalitini hosil qiladi; hosil qilingan kalit keyingi xabar almashish protokoli uchun boshlang‘ich maxfiy ma’lumot sifatida ishlatiladi.

PQXDH barcha xabarlarni uzoq muddat davomida mustaqil himoyalovchi protokol emas. U dastlabki umumiy maxfiy kalitni yaratishga xizmat qiladi. Keyingi xabarlar uchun kalitlarni yangilash alohida sessiya protokoli orqali amalga oshiriladi.[1]

Ishtirokchilar

PQXDH protokoli tavsifida odatda uchta ishtirokchi ko‘rsatiladi:

Alisa — himoyalangan sessiyani boshlovchi foydalanuvchi. U qabul qiluvchining serverda saqlanayotgan ochiq kalitlaridan foydalanib dastlabki umumiy maxfiy kalitni hosil qiladi. Bob — dastlabki xabarni qabul qiluvchi foydalanuvchi. U o‘zining yopiq kalitlari yordamida yuboruvchi tomonidan hosil qilingan umumiy maxfiy kalit bilan bir xil kalitni hisoblaydi. Server — Bobning ochiq kalitlari va oldindan tayyorlangan kalitlarini saqlovchi vositachi tizim. Server dastlabki shifrlangan xabarni Bobga yetkazib berishi mumkin, biroq umumiy maxfiy kalitni bevosita hosil qilishda qatnashmaydi.[1]

Kriptografik asoslari

PQXDH klassik va post-kvant kriptografik mexanizmlarni birgalikda qo‘llaydi.

Klassik qism elliptik egri chiziqli Diffie–Hellman kalit kelishuviga asoslanadi. Rasmiy spetsifikatsiyada X25519 yoki X448 funksiyalaridan foydalanish nazarda tutilgan.[1]

X25519 va X448 algoritmlari elliptik egri chiziqli kriptografiya uchun RFC 7748 hujjatida tavsiflangan.[4]

Post-kvant qism kalitlarni kapsullash mexanizmi orqali amalga oshiriladi. PQXDH spetsifikatsiyasi post-kvant xavfsizlik xususiyatiga ega KEM algoritmidan foydalanishni talab qiladi va CRYSTALS-Kyber-1024 algoritmini misol sifatida ko‘rsatadi.[1]

Kalit hosil qilish uchun HKDF funksiyasidan foydalanilishi mumkin. HKDF dastlabki maxfiy ma’lumotdan kriptografik jihatdan mustahkam chiqish kalitlarini hosil qilishga mo‘ljallangan.[5]

Kalitlar

PQXDH protokolida elliptik egri chiziqli kalitlar va post-kvant KEM kalitlari ishlatiladi.

Alisaning identifikatsiya kaliti — yuboruvchining uzoq muddatli elliptik egri chiziqli ochiq kaliti.

Bobning identifikatsiya kaliti — qabul qiluvchining uzoq muddatli elliptik egri chiziqli ochiq kaliti.

Alisaning vaqtinchalik kaliti — yuboruvchi tomonidan yangi PQXDH sessiyasi boshlanishidan oldin yaratiladigan elliptik egri chiziqli kalit.

Bobning imzolangan oldindan tayyorlangan kaliti — Bob tomonidan davriy ravishda yangilanadigan va identifikatsiya kaliti bilan imzolanadigan elliptik egri chiziqli ochiq kalit.

Bobning bir martalik elliptik egri chiziqli kaliti — faqat bitta dastlabki sessiyada foydalanish uchun mo‘ljallangan kalit.

Bobning post-kvant so‘nggi zaxira kaliti — bir martalik post-kvant kalitlar mavjud bo‘lmagan holatda ishlatilishi mumkin bo‘lgan, imzolangan post-kvant KEM kaliti.

Bobning bir martalik post-kvant kalitlari — faqat bitta PQXDH sessiyasida ishlatish uchun mo‘ljallangan, Bobning identifikatsiya kaliti bilan imzolangan KEM kalitlari.[1]

Bir martalik kalitlardan foydalanish dastlabki sessiyaning oldinga yo‘naltirilgan maxfiyligini kuchaytirishga yordam beradi. Ishlatilgan bir martalik kalitlarning yopiq qismlari keyingi foydalanishdan chiqarilishi kerak.[1]

Protokol bosqichlari

PQXDH protokoli uchta asosiy bosqichdan iborat:

Bob o‘zining elliptik egri chiziqli va post-kvant ochiq kalitlarini serverga joylashtiradi. Alisa serverdan Bobning kalitlar to‘plamini oladi va dastlabki shifrlangan xabarni yuboradi. Bob yuborilgan xabarni qabul qiladi, umumiy maxfiy kalitni qayta hisoblaydi va dastlabki ma’lumotni ochadi.[1]

Kalitlarni joylashtirish

Bob serverga quyidagi ma’lumotlarni joylashtiradi:

identifikatsiya kaliti; imzolangan elliptik egri chiziqli oldindan tayyorlangan kalit; ushbu kalitning raqamli imzosi; bir martalik elliptik egri chiziqli kalitlar to‘plami; post-kvant so‘nggi zaxira kaliti; post-kvant bir martalik kalitlar to‘plami; post-kvant kalitlarining Bob identifikatsiya kaliti orqali yaratilgan imzolari.

Bob identifikatsiya kalitini odatda bir marta joylashtiradi. Imzolangan oldindan tayyorlangan kalitlar ma’lum davriylikda yangilanadi. Bir martalik kalitlar soni kamayganda, serverga yangi kalitlar yuklanadi.[1]

Dastlabki xabarni yuborish

Alisa serverdan Bobning kalitlar to‘plamini oladi. Ushbu to‘plam Bobning identifikatsiya kaliti, imzolangan elliptik egri chiziqli kaliti va post-kvant kalitlaridan birini o‘z ichiga oladi.

Alisa avval Bobning oldindan tayyorlangan kalitlari uchun yaratilgan raqamli imzolarni tekshiradi. Tekshiruv muvaffaqiyatsiz yakunlansa, sessiya yaratilmaydi.

Tekshiruv muvaffaqiyatli bo‘lsa, Alisa yangi vaqtinchalik elliptik egri chiziqli kalit juftligini hosil qiladi. Shundan so‘ng u Bobning post-kvant KEM kaliti yordamida kapsullash jarayonini bajaradi. Ushbu jarayonda post-kvant umumiy maxfiy qiymat va shifrlangan kapsulla ma’lumoti hosil bo‘ladi.

Keyin Alisa elliptik egri chiziqli Diffie–Hellman hisoblashlari natijasini post-kvant umumiy maxfiy qiymat bilan birlashtiradi. Natija kalit hosil qilish funksiyasiga uzatiladi va dastlabki umumiy maxfiy kalit yaratiladi.[1]

Alisa Bobga yuboradigan dastlabki xabarga quyidagilar kiradi:

Alisaning identifikatsiya kaliti; Alisaning vaqtinchalik kaliti; post-kvant kapsullash natijasida hosil bo‘lgan shifrlangan ma’lumot; foydalanilgan Bob kalitlari identifikatorlari; dastlabki umumiy maxfiy kalit asosida shifrlangan xabar.

Xabar mazmuni autentifikatsiyalangan shifrlash mexanizmi orqali himoyalanadi.[1]

Dastlabki xabarni qabul qilish

Bob dastlabki xabarni olgach, undagi kalit identifikatorlari asosida o‘zining mos yopiq kalitlarini aniqlaydi.

Bob post-kvant kapsullash ma’lumotini ochadi va post-kvant umumiy maxfiy qiymatni tiklaydi. Shundan keyin u elliptik egri chiziqli Diffie–Hellman hisoblashlarini bajaradi.

Hosil qilingan qiymatlar orqali Bob Alisa yaratgan umumiy maxfiy kalit bilan bir xil kalitni oladi. Ushbu kalit yordamida dastlabki shifrlangan xabar ochiladi.

Agar dastlabki xabarni ochish muvaffaqiyatsiz yakunlansa, protokol bekor qilinadi. Bir martalik kalit ishlatilgan bo‘lsa, Bob uning yopiq qismini keyingi foydalanishdan chiqarishi kerak.[1]

Xavfsizlik xususiyatlari

Asinxron ishlash

PQXDH qabul qiluvchi foydalanuvchi tarmoqqa ulanmagan holatda ham himoyalangan sessiyani yaratishga mo‘ljallangan.

Bu xususiyat qabul qiluvchining serverda saqlanayotgan oldindan tayyorlangan kalitlari orqali ta’minlanadi. Yuboruvchi ushbu kalitlar asosida umumiy maxfiy kalit hosil qiladi va dastlabki shifrlangan xabarni yuboradi.[1]

Post-kvant oldinga yo‘naltirilgan maxfiylik

PQXDH post-kvant oldinga yo‘naltirilgan maxfiylik xususiyatini ta’minlashga mo‘ljallangan.

Bu yondashuv kelajakda yetarli quvvatga ega kvant kompyuteri paydo bo‘lsa ham, ilgari yozib olingan xabarlarni keyinchalik ochish xavfini kamaytirishga qaratilgan. Ushbu xavf ba’zan “hozir yig‘ib, keyin ochish” deb ataladigan hujum modeli bilan izohlanadi.[3]

Post-kvant bir martalik kalit ishlatilgan va uning yopiq qismi o‘chirilgan holatda, keyinchalik kalitlar oshkor bo‘lsa ham avvalgi umumiy maxfiy kalitni tiklash imkoniyati cheklanadi.[1]

Kriptografik inkor etish xususiyati

PQXDH spetsifikatsiyasida kriptografik inkor etish xususiyati ham ko‘rsatilgan.

Bu xususiyat protokol ishtirokchilariga uchinchi tomon oldida muloqot mazmuni yoki muloqot bo‘lganligi haqida avtomatik ravishda ommaviy tekshiriladigan kriptografik dalil yaratmaslikka qaratilgan. Ushbu xususiyatning aniq chegaralari va formal tavsifi kriptografik taxminlarga bog‘liq.[1]

Klassik va post-kvant komponentlarning birikmasi

PQXDH klassik elliptik egri chiziqli hisoblashlar hamda post-kvant KEM mexanizmlarini birlashtiradi.

Signal ma’lumotiga ko‘ra, ushbu yondashuvda umumiy maxfiy kalitni hisoblash uchun tajovuzkor klassik va post-kvant komponentlarning ikkalasini ham buzishi kerak bo‘ladi.[3]

Cheklovlari va xavflar

PQXDH xavfsizligi protokolning to‘g‘ri amalga oshirilishi, kalitlarni xavfsiz saqlash hamda foydalanuvchi identifikatsiyasini tekshirishga bog‘liq.

Rasmiy spetsifikatsiyada quyidagi cheklovlar qayd etilgan:

joriy versiyada foydalanuvchilarning o‘zaro autentifikatsiyasi post-kvant xavfsizlikka ega emas; faol kvant tajovuzkori mavjud bo‘lgan holatda protokol muloqot tomonining kimligini kriptografik jihatdan kafolatlamaydi; bir martalik kalit ishlatilmagan dastlabki xabar qayta yuborish hujumiga nisbatan zaifroq bo‘lishi mumkin; dastlabki umumiy maxfiy kalit takroran ishlatilishining oldini olish uchun keyingi sessiya protokoli qo‘shimcha kalit yangilash mexanizmlarini qo‘llashi kerak; yopiq kalitlarning oshkor bo‘lishi kelajakdagi sessiyalarga ta’sir qilishi mumkin; tasodifiy sonlar manbasining past sifati protokol xavfsizligiga salbiy ta’sir ko‘rsatishi mumkin.[1]

PQXDH faol kvant tajovuzkoriga qarshi to‘liq himoyani ta’minlash uchun mo‘ljallanmagan. Bunday tahdid modeli uchun post-kvant autentifikatsiya bo‘yicha qo‘shimcha ilmiy tadqiqotlar va yangi protokol yechimlari talab etiladi.[1]

Qo‘llanilishi

PQXDH dastlabki umumiy maxfiy kalitni yaratishga muhtoj bo‘lgan asinxron himoyalangan xabar almashish tizimlarida qo‘llanilishi mumkin.

Protokol odatda quyidagi tarkibiy qismlar bilan birga ishlatiladi:

foydalanuvchi identifikatsiyasi; autentifikatsiyalangan shifrlash mexanizmi; xabarlarni yetkazib berish serveri; sessiyalarni boshqarish tizimi; keyingi kalitlarni yangilash algoritmi; qurilmalar bo‘yicha alohida sessiyalarni yuritish mexanizmi.

PQXDH natijasida hosil qilingan umumiy maxfiy kalit Double Ratchet kabi algoritmlar uchun boshlang‘ich maxfiy ma’lumot sifatida ishlatilishi mumkin.[2]

Shuningdek qarang

X3DH Double Ratchet Signal protokoli Post-kvant kriptografiya Kalitlarni kapsullash mexanizmi Diffie–Hellman kalit almashinuvi Elliptik egri chiziqli kriptografiya HKDF Uchdan uchgacha shifrlash

Manbalar

  1. 1,00 1,01 1,02 1,03 1,04 1,05 1,06 1,07 1,08 1,09 1,10 1,11 1,12 1,13 1,14 1,15 1,16 1,17 Kret, Ehren; Schmidt, Rolfe. The PQXDH Key Agreement Protocol. Signal. Qaraldi: 23-iyun 2026-yil.
  2. 2,0 2,1 Signal. The Double Ratchet Algorithm. Qaraldi: 23-iyun 2026-yil.
  3. 3,0 3,1 3,2 Signal. Quantum Resistance and the Signal Protocol. 19-sentyabr 2023-yil. Qaraldi: 23-iyun 2026-yil.
  4. Langley, Adam; Hamburg, Mike; Turner, Sean. RFC 7748: Elliptic Curves for Security. IETF. 2016-yil yanvar. Qaraldi: 23-iyun 2026-yil.
  5. Krawczyk, Hugo; Eronen, Pasi. RFC 5869: HMAC-based Extract-and-Expand Key Derivation Function. IETF. 2010-yil may. Qaraldi: 23-iyun 2026-yil.

Tashqi havolalar

PQXDH rasmiy spetsifikatsiyasi Signal Protocol va post-kvant himoya bo‘yicha izoh RFC 7748: Elliptic Curves for Security RFC 5869: HKDF

Turkum protokollar Turkum kriptografiya Turkum kalitli kriptografiya Turkum kelishish protokollari Turkum xavfsizligi

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.