Komiteti IETF (Internet Engineering Task Force), i angazhuar në zhvillimin e protokolleve dhe arkitekturës së internetit, ka përfunduar formimin e RFC për sistemin e emrave të domeneve GNS (GNU Name System), i zhvilluar nga projekti GNUnet si një zëvendësim plotësisht të decentralizuar dhe të paqasshëm nga censura për DNS. Specifikimi, i publikuar si RFC-9498, ka marrë statusin "Standartit të Propozuar". Implementimi plotësisht në përputhje me RFC të publikuar për GNS bën pjesë në platformën GNUnet 0.20.0 dhe është gjithashtu i disponueshëm në bazën e kodit të projektit GNUnet-Go.
GNS mund tĂ« pĂ«rdoret pĂ«rkrah DNS dhe tĂ« pĂ«rdoret nĂ« aplikacione tradicionale si shfletuesit web. Integriteti dhe panjohja e regjistrimeve sigurohen pĂ«rmes pĂ«rdorimit tĂ« mekanizmave kriptografikĂ«. Ndryshe nga DNS, GNS pĂ«rdor njĂ« grafo tĂ« orientuar nĂ« vend tĂ« hierarkisĂ« sĂ« pemĂ«. serverĂ«sh Transformimi i emrave Ă«shtĂ« i ngjashĂ«m me DNS, por kĂ«rkesat dhe pĂ«rgjigjet kryhen duke ruajtur konfidencialitetin â nodi qĂ« pĂ«rpunon kĂ«rkesĂ«n nuk e di kujt i jepet pĂ«rgjigja, dhe nodet e kalimit dhe vĂ«zhguesit e jashtĂ«m nuk mund tĂ« dekriptojnĂ« kĂ«rkesat dhe pĂ«rgjigjet.
Zona DNS nĂ« GNS pĂ« definiruar pĂ«rmes njĂ« lidhjeje tĂ« çelĂ«sit tĂ« hapur dhe atij tĂ« mbyllur ECDSA, duke u bazuar nĂ« kurvat eliptike Curve25519. PĂ«rdorimi i Curve25519 perceptohet nga disa si njĂ« hap shumĂ« i çuditshĂ«m, pasi pĂ«r ECDSA pĂ«rdoren tipa tĂ« tjerĂ« tĂ« kurvave eliptike, ndĂ«rsa nĂ« çift me Curve25519 zakonisht pĂ«rdoret algoritmi i nĂ«nshkrimit dixhital Ed25519, i cili Ă«shtĂ« mĂ« modern, mĂ« i sigurt dhe mĂ« i shpejtĂ« se ECDSA. Nga kĂ«ndvĂ«shtrimi i qĂ«ndrueshmĂ«risĂ« ndaj kriptografikĂ«s, gjithashtu ngre dyshime pĂ«r zgjedhjen e madhĂ«sisĂ« sĂ« çelĂ«sit â 32 byte nĂ« vend tĂ« 64 byte, zakonisht tĂ« pĂ«rdorura pĂ«r Ed25519, si dhe pĂ«r aplikimin e enkriptimit simetrik kaskadĂ«, duke pĂ«rdorur algoritmet AES dhe TwoFish nĂ« mĂ«nyrĂ«n CFB.
Pragmatizmi i tillë shpjegohet nga nevoja për realizimin e çelësave hierarkikë, që i japin mundësi përdorimit të çelësit të hapur rrënjor për nxjerrjen e çelësit të hapur të fëmijës, duke shfrytëzuar pronësinë e linjshmërisë së kurvës Curve25519. Kjo veçori lejon marrjen e çelësave të hapur të fëmijëve pa njohur çelësat mbyllës rrënjorë. Kjo teknikë aplikohet gjithashtu në Bitcoin. Madhësia e çelësit 32 byte është zgjedhur për të siguruar që çelësi të përfshihet në një regjistër DNS.
Burimi: opennet.ru
