comments

Эта страница собирает отзывы сообщества и экспертные обзоры подхода Meshtastic к шифрованию. Мы ценим эти замечания и стремимся улучшить нашу реализацию шифрования там, где это возможно. Ознакомьтесь с ключевыми деталями, практическими советами и поймите сильные стороны и потенциальные ограничения шифрования AES256 в Meshtastic.

Комментарии

Криптография сложна, поэтому мы пытались «просто» применить стандартные криптографические решения в нашей реализации. Однако разработчики проекта не являются экспертами в криптографии.

На основе комментариев рецензентов (см. ниже) вот несколько советов по использованию этих радиостанций, чтобы вы знали уровень предлагаемой защиты:

[^1]:

Текущая реализация обеспечивает опциональную конфиденциальность для участников настроенной сети:

Всегда помните о заметке xkcd о шифровании.

Заметки для рецензентов

Если вы изучаете нашу реализацию, вот краткое описание нашего метода.

Комментарии рецензента №1

Этот рецензент — профессионал в криптографии, но желает остаться анонимным. Благодарим его за комментарии ;-):

Я предполагаю, что meshtastic используется для походов в местах, где кто-то способный пытается его взломать — как если бы вы ходили с этим по DefCon. Я потратил около часа на изучение шифрования и имею следующие замечания:

Предполагаю, что сеть ведёт себя как сеть хранения и пересылки — или, по крайней мере, цель — избежать установления двустороннего соединения для передачи данных. К сожалению, я мало работал с mesh-сетями, но помню, что изучал их кратко в школе лет десять назад.

Комментарии от @Jorropo