Çift Katmanlı Şifreleme: Z-Text Mesajlarınızı Nasıl Korur
Çoğu şifreli mesajlaşma uygulaması tek bir şifreleme katmanına güvenir. Z-Text, her biri farklı tehdit vektörlerine karşı koruyan iki bağımsız şifreleme katmanı kullanır.
Cogu sifrelenmis mesajlasma uygulamasi tek bir sifreleme katmanina dayanir. Z-Text, her biri farkli tehdit vektorlerine karsi koruma saglayan iki bagimsiz sifreleme katmani kullanir. Bu makale, mesajlariniz icin derinlemesine savunma saglamak amaciyla bunlarin nasil birlikte calistigini aciklar.
Katman 1: Blockchain Korumasi
Ilk sifreleme katmani BitcoinZ blockchain'inin kendisinden gelir. Korunakli islemler, tum islem verilerini sifrelenmek icin zk-SNARKs (Zero-Knowledge Succinct Non-Interactive Arguments of Knowledge) kullanir.
Bir Z-Text mesaji korunakli bir islem olarak gonderildiginde, asagidakiler tum ag gozlemcilerinden gizlenir:
- Gondericinin adresi
- Alicinin adresi
- Islem tutari
- Memo alani (mesajin saklandigi yer)
Yalnizca alicinin z-adres goruntulenme anahtarinin sahibi memo alanini cozebilir ve mesaj icerigini okuyabilir. Bu, pasif ag gozetimi ve blockchain analizine karsi koruma saglar.
Katman 2: Kisi Anahtari Sifreleme
Ikinci katman, blockchain korumasinin uzerine uctan uca sifreleme ekler. Tokalasmasi sureci sirasinda, Z-Text Elliptic Curve Diffie-Hellman (ECDH) anahtar degisimi kullanarak iki kisi arasinda paylasilan bir gizli anahtar olusturur.
Herhangi bir mesaj islem memo'suna yerlestirilmeden once, bu paylasilan anahtarla sifrelenir. Bu, birisi z-adres goruntulenme anahtarini elde etse bile (zorlama, hirsizlik veya gelecekteki bir zafiyet yoluyla), ayrica turetilen kisi anahtari olmadan mesajlari okuyamayacagi anlamina gelir.
Tokalasmasi Anahtar Degisimi
Kisi anahtari, guvensiz bir tokalasmasi protokolu araciligiyla olusturulur:
- Alice, Bob'un z-adresine gecici acik anahtarini iceren bir tokalasmasi istegi gonderir (korunakli bir islemin memo'sunda sifrelenmis olarak)
- Bob, kendi gecici acik anahtarini Alice'e geri gondererek kabul eder (ayni sekilde korunakli islem araciligiyla)
- Hem Alice hem de Bob, ECDH kullanarak ayni paylasilan gizli anahtari bagimsiz olarak turetir
- Bu paylasilan gizli anahtar, gelecekteki tum mesajlar icin simetrik sifreleme anahtari olur
Bu yaklasimin guzel yani, anahtar degisiminin bile Katman 1 korumasi tarafindan korunmasidir. Bir gozlemci, degistirilen acik anahtarlari ve hatta bir tokalasmasi yapildigini bile goremez.
Iki Katman Neden Onemlidir
Her katman farkli saldiri senaryolarina karsi koruma saglar:
- Yalnizca Katman 1 ag gozlemcileri ve blockchain analistlerine karsi korur, ancak goruntulenme anahtari ihlali karsisinda savunmasizdir
- Yalnizca Katman 2 goruntulenme anahtari ihlali karsisinda korur, ancak mesajlar zincir uzerinde acik metin olarak gonderilseydi savunmasiz olurdu
- Her iki katman birlikte bir saldirgandan iki bagimsiz kriptografik sistemi esanli olarak ele gecirmesini gerektirir
Bu, mesajlasma sifrelemeye uygulanan derinlemesine savunma ilkesidir. Hicbir tek basarisizlik noktasi mesajlarinizi ifsa edemez.
Kriptografik Temel Ogeler
Z-Text'in sifreleme yigini, koklesmis kriptografik temel ogeleri kullanir:
- zk-SNARKs (Groth16) Katman 1 korunakli islemler icin
- ECDH Curve25519 uzerinden anahtar degisimi icin
- ChaCha20-Poly1305 Katman 2 simetrik sifreleme icin
- BLAKE2b anahtar turetimi icin
Tum kriptografik islemler, zamanlama yan kanal saldirilarini onlemek icin sabit zamanli uygulamalardan yararlanarak uygulamanin Rust cekirdeginde gerceklestirilir.
Pratik Sonuclar
Kullanici icin iki katmanli sifreleme tamamen seffaftir. Uygulama tum anahtar degisimi ve sifrelemeyi otomatik olarak yonetir. Mesajlar, altinda gerceklesen sofistike kriptografinin hicbir belirtisi olmadan taninir bir sohbet arayuzunde gorunur.
Sonuc, herhangi bir merkezi mesajlasma uygulamasinin sunabileceginin otesinde bir mesaj guvenlik seviyesidir -- kriptografi daha karmasik oldugu icin degil, guven modeli temelden farkli oldugu icin. Mahkeme celbi gonderilecek bir sunucu, zorlanacak bir sirket ve her seyi acan tek bir anahtar yoktur.
İlgili Makaleler
Blokzincir El Sıkışması: Güvene Dayalı Olmayan Anahtar Değişimi
İki Z-Text kullanıcısı mesaj alışverişi yapmadan önce kriptografik bir el sıkışma tamamlamalıdır. Bu makale nasıl çalıştığını ve güvenlik için neden önemli olduğunu açıklar.
Z-Text vs Signal vs Telegram: Gizlilik Karşılaştırması
Tüm gizlilik iddiaları eşit değildir. Bu makale, Z-Text'in mimarisini iki popüler alternatifle karşılaştırır: Signal ve Telegram.