مقدمه
در اکتبر ۲۰۲۵، Signal پروتکل انقلابی SPQR (Sparse Post-Quantum Ratchet) را معرفی کرد. این مقاله به بررسی فنی این پروتکل میپردازد.
چرا رمزنگاری Post-Quantum؟
تهدید Harvest Now, Decrypt Later
مهاجمان میتوانند ترافیک رمزنگاری شده امروز را ذخیره کرده و در آینده با کامپیوترهای کوانتومی رمزگشایی کنند.
الگوریتم Shor
این الگوریتم میتواند RSA و ECC را در زمان چندجملهای بشکند.
معماری SPQR
از Double Ratchet تا Triple Ratchet
Signal قبلاً از Double Ratchet استفاده میکرد که شامل:
1. Diffie-Hellman Ratchet
2. Symmetric Ratchet
Triple Ratchet یک لایه سوم اضافه میکند:
3. Post-Quantum Ratchet (PQ Ratchet)
الگوریتمهای مورد استفاده
ویژگیهای کلیدی
Perfect Forward Secrecy
حتی اگر کلیدهای بلندمدت لو بروند، پیامهای قبلی امن میمانند.
Post-Compromise Security
پس از compromise شدن، سیستم به امنیت برمیگردد.
کارایی بهینه
با استفاده از Sparse updates، سربار ارتباطی به حداقل میرسد.
پیادهسازی عملی
Key Bundle جدید
شامل کلیدهای X25519 و Kyber به صورت ترکیبی.
Message Format
پیامها شامل هر دو نوع ciphertext (کلاسیک و PQ) هستند.
مقایسه با رقبا
| ویژگی | Signal SPQR | WhatsApp | Telegram |
|-------|-------------|----------|----------|
| Post-Quantum | بله | خیر | خیر |
| E2E | بله | بله | اختیاری |
| Forward Secrecy | بله | بله | محدود |
نتیجهگیری
SPQR استانداردی جدید برای امنیت پیامرسانها تعریف میکند.