Comitetul IETF (Internet Engineering Task Force), care se ocupă cu dezvoltarea protocoalelor și arhitecturii internetului, a finalizat formarea RFC pentru sistemul de nume de domenii GNS (GNU Name System), dezvoltat de proiectul GNUnet ca o alternativă complet descentralizată și cenzurată la DNS. Specificația, publicată ca RFC-9498, a primit statutul de „Standard propus”. Implementarea GNS, care respectă complet RFC publicat, face parte din platforma GNUnet 0.20.0 și este disponibilă suplimentar în baza de cod a proiectului GNUnet-Go.
GNS poate fi utilizat alături de DNS și în aplicații tradiționale, cum ar fi browserele web. Integritatea și imutabilitatea înregistrărilor sunt asigurate prin utilizarea mecanismelor criptografice. Spre deosebire de DNS, GNS folosește un grafic orientat în locul ierarhiei arbore. servere Transformarea numelui este similară cu DNS, dar cererile și răspunsurile sunt efectuate cu respectarea confidențialității — nodul care procesează cererea nu știe cui îi este furnizat răspunsul, iar nodurile de tranzit și observatorii externi nu pot decripta cererile și răspunsurile.
Zona DNS în GNS este definită printr-un legământ de chei publice și private ECDSA bazate pe curbele eliptice Curve25519. Utilizarea Curve25519 este percepută de unii ca fiind un pas destul de ciudat, deoarece pentru ECDSA se folosesc alte tipuri de curbe eliptice, iar în combinație cu Curve25519 se utilizează de obicei algoritmul de semnătură digitală Ed25519, care este mai modern, mai sigur și mai rapid decât ECDSA. Din perspectiva rezistenței criptografice, alegerea dimensiunii cheii — 32 de octeți în loc de 64 de octeți, folosiți de obicei pentru Ed25519, precum și aplicarea criptării simetrice în cascadă folosind algoritmii AES și TwoFish în modul CFB, ridică de asemenea semne de întrebare.
Această abordare este explicată prin necesitatea implementării cheilor ierarhice, care permit utilizarea cheii publice rădăcină pentru extragerea cheii publice fiice, beneficiind de proprietatea de linearitate a curbei Curve25519. Această caracteristică permite obținerea de chei publice fiice fără a cunoaște cheile rădăcină private. Tehnica specificată este folosită de asemenea în Bitcoin. Dimensiunea cheii de 32 de octeți a fost aleasă pentru a se încadra într-o singură înregistrare DNS.
Sursa: opennet.ro
