Güvenlik

Çift Katmanlı Şifreleme: Z-Text Mesajlarınızı Nasıl Korur

Çoğu şifreli mesajlaşma uygulaması tek bir şifreleme katmanına güvenir. Z-Text, her biri farklı tehdit vektörlerine karşı koruyan iki bağımsız şifreleme katmanı kullanır.

Z-Text Team·Engineering
15 Aralık 20256 dk okuma

Cogu sifrelenmis mesajlasma uygulamasi tek bir sifreleme katmanina dayanir. Z-Text, her biri farkli tehdit vektorlerine karsi koruma saglayan iki bagimsiz sifreleme katmani kullanir. Bu makale, mesajlariniz icin derinlemesine savunma saglamak amaciyla bunlarin nasil birlikte calistigini aciklar.

Katman 1: Blockchain Korumasi

Ilk sifreleme katmani BitcoinZ blockchain'inin kendisinden gelir. Korunakli islemler, tum islem verilerini sifrelenmek icin zk-SNARKs (Zero-Knowledge Succinct Non-Interactive Arguments of Knowledge) kullanir.

Bir Z-Text mesaji korunakli bir islem olarak gonderildiginde, asagidakiler tum ag gozlemcilerinden gizlenir:

  • Gondericinin adresi
  • Alicinin adresi
  • Islem tutari
  • Memo alani (mesajin saklandigi yer)

Yalnizca alicinin z-adres goruntulenme anahtarinin sahibi memo alanini cozebilir ve mesaj icerigini okuyabilir. Bu, pasif ag gozetimi ve blockchain analizine karsi koruma saglar.

Katman 2: Kisi Anahtari Sifreleme

Ikinci katman, blockchain korumasinin uzerine uctan uca sifreleme ekler. Tokalasmasi sureci sirasinda, Z-Text Elliptic Curve Diffie-Hellman (ECDH) anahtar degisimi kullanarak iki kisi arasinda paylasilan bir gizli anahtar olusturur.

Herhangi bir mesaj islem memo'suna yerlestirilmeden once, bu paylasilan anahtarla sifrelenir. Bu, birisi z-adres goruntulenme anahtarini elde etse bile (zorlama, hirsizlik veya gelecekteki bir zafiyet yoluyla), ayrica turetilen kisi anahtari olmadan mesajlari okuyamayacagi anlamina gelir.

Tokalasmasi Anahtar Degisimi

Kisi anahtari, guvensiz bir tokalasmasi protokolu araciligiyla olusturulur:

  1. Alice, Bob'un z-adresine gecici acik anahtarini iceren bir tokalasmasi istegi gonderir (korunakli bir islemin memo'sunda sifrelenmis olarak)
  2. Bob, kendi gecici acik anahtarini Alice'e geri gondererek kabul eder (ayni sekilde korunakli islem araciligiyla)
  3. Hem Alice hem de Bob, ECDH kullanarak ayni paylasilan gizli anahtari bagimsiz olarak turetir
  4. Bu paylasilan gizli anahtar, gelecekteki tum mesajlar icin simetrik sifreleme anahtari olur

Bu yaklasimin guzel yani, anahtar degisiminin bile Katman 1 korumasi tarafindan korunmasidir. Bir gozlemci, degistirilen acik anahtarlari ve hatta bir tokalasmasi yapildigini bile goremez.

Iki Katman Neden Onemlidir

Her katman farkli saldiri senaryolarina karsi koruma saglar:

  • Yalnizca Katman 1 ag gozlemcileri ve blockchain analistlerine karsi korur, ancak goruntulenme anahtari ihlali karsisinda savunmasizdir
  • Yalnizca Katman 2 goruntulenme anahtari ihlali karsisinda korur, ancak mesajlar zincir uzerinde acik metin olarak gonderilseydi savunmasiz olurdu
  • Her iki katman birlikte bir saldirgandan iki bagimsiz kriptografik sistemi esanli olarak ele gecirmesini gerektirir

Bu, mesajlasma sifrelemeye uygulanan derinlemesine savunma ilkesidir. Hicbir tek basarisizlik noktasi mesajlarinizi ifsa edemez.

Kriptografik Temel Ogeler

Z-Text'in sifreleme yigini, koklesmis kriptografik temel ogeleri kullanir:

  • zk-SNARKs (Groth16) Katman 1 korunakli islemler icin
  • ECDH Curve25519 uzerinden anahtar degisimi icin
  • ChaCha20-Poly1305 Katman 2 simetrik sifreleme icin
  • BLAKE2b anahtar turetimi icin

Tum kriptografik islemler, zamanlama yan kanal saldirilarini onlemek icin sabit zamanli uygulamalardan yararlanarak uygulamanin Rust cekirdeginde gerceklestirilir.

Pratik Sonuclar

Kullanici icin iki katmanli sifreleme tamamen seffaftir. Uygulama tum anahtar degisimi ve sifrelemeyi otomatik olarak yonetir. Mesajlar, altinda gerceklesen sofistike kriptografinin hicbir belirtisi olmadan taninir bir sohbet arayuzunde gorunur.

Sonuc, herhangi bir merkezi mesajlasma uygulamasinin sunabileceginin otesinde bir mesaj guvenlik seviyesidir -- kriptografi daha karmasik oldugu icin degil, guven modeli temelden farkli oldugu icin. Mahkeme celbi gonderilecek bir sunucu, zorlanacak bir sirket ve her seyi acan tek bir anahtar yoktur.

#encryption#zk-snarks#security#privacy
PaylaşTwitter

İlgili Makaleler

Z-TEXT logoZ-TEXT

Anahtarlarınız. Mesajlarınız. Özgürlüğünüz.
zk-SNARKs blockchain mesajlaşma uygulaması SANSÜRÜN ERİŞEMEYECEĞİ YERDE.

zk means zero leaks

Şirket

Z-TEXT Ltd

Trust Company Complex

Ajeltake Road, Ajeltake Island

Majuro, Marshall Islands

MH96960

Technical glossary

zk-SNARKs
Zero-Knowledge Succinct Non-Interactive Arguments of Knowledge — cryptographic proofs that verify a statement without revealing the data behind it. Reference.
BitcoinZ (BTCZ)
Community-driven, no-premine cryptocurrency with zk-SNARKs shielded transactions, launched 2017. Launch announcement.
Equihash
Memory-hard proof-of-work algorithm used by BitcoinZ consensus; it is part of the network security model, not a standalone post-quantum guarantee. Reference.
AES-256-GCM
NIST-standard authenticated encryption used for local message payload encryption before on-chain broadcast. NIST SP 800-38D.
Ztext

İle geliştirildi gizlilik için

İfade özgürlüğü ve dijital özgürlük savaşçıları tarafından inşa edildi