IETF (Internet Engineering Task Force) on seotud interneti protokollide ja arhitektuuri arendamisega ning on lõpetanud GNS-i (GNU Name System) domeenide süsteemi RFC koostamise, mida arendab GNUnet projekt kui täiesti detsentraliseeritud ja tsenseerimisele alistumatu alternatiiv DNS-ile. Spetsifikatsioon, mis avaldati kui RFC-9498, sai "Eelstandard" staatuse. GNS-i täielikult RFC-le vastav rakendus on osa GNUnet 0.20.0 platvormist ja on saadaval ka GNUnet-Go projekti koodibaasis.
GNS-i saab kasutada koos DNS-iga ja traditsioonilistes rakendustes, nagu veebibrauserid. Kirjete terviklikkus ja muutumatuse tagamine toimub krüptograafiliste mehhanismide abil. Erinevalt DNS-ist kasutab GNS puustruktuuri asemel orienteeritud graafi. Nimekonversioon on sarnane DNS-iga, kuid päringute ja vastuste töötlemise käigus säilitatakse privaatsus — päringu töötlev sõlm ei tea, kellele vastus antakse, ja juhuslikud sõlmed ning kolmandad osalised ei saa päringuid ja vastuseid dekodeerida. serverite Nime konversioon sarnaneb DNS-iga, kuid päringud ja vastused toimuvad privaatsust säilitades — päringu töötlev sõlm ei tea, kellele vastus antakse, ning edastusõlmed ja kolmandad vaatlejad ei suuda päringuid ja vastuseid dekodeerida.
DNS-zona GNS-is määratakse ECDSA avatud ja suletud võtmete paari kaudu, mis põhinevad Curve25519 elliptilistel kõveratel. Curve25519 kasutamine on mõnede arvates üsna veider samm, kuna ECDSA jaoks kasutatakse teisi elliptilisi kõveraid, ning Curve25519 koos kasutatakse tavaliselt Ed25519 digitaalsete allkirjade algoritmi, mis on kaasaegsem, turvalisem ja kiiremini töötav kui ECDSA. Krüptograafilise tugevuse vaatepunktist tekib samuti küsimus võtme suuruse valiku üle — 32 bitti versus 64 bitti, mida tavaliselt Ed25519 jaoks kasutatakse, ning ka kaskaadse sümmeetrilise krüptimise rakendamine, kasutades AES ja TwoFish algoritme CFB-režiimis.
Taolise lähenemise selgitab hierarhiliste võtmete rakendamise vajadus, mis võimaldab kasutada juure avatud võtme kaudu alumise taseme avatud võtme leidmiseks, kasutades Curve25519 kõvera lineaarsust. See omadus võimaldab saada alumise taseme avatud võtmeid, teadmata juure suletud võtmeid. Antud tehnika on samuti kasutusel Bitcoinis. 32-bittine võtme suurus on valitud nii, et see mahuks ühte DNS-i kirje.
Allikas: opennet.ru
