Sistemi i qëndrueshëm ndaj censurës të emrave të domain GNS ka marrë statusin e standardit të propozuar.

Komiteti IETF (Internet Engineering Task Force), i angazhuar në zhvillimin e protokolleve dhe arkitekturës së internetit, përfundoi formimin e RFC për sistemin e emrave të domainit GNS (GNU Name System), i zhvilluar nga projekti GNUnet si një zëvendësim tërësisht të decentralizuar dhe të papërfshirë në cenzurë për DNS. Specifikimi, i botuar si RFC-9498, mori statusin "Standardi i Propozuar". Një implementim plotësisht në përputhje me RFC e publikuar GNS është pjesë e platformës GNUnet 0.20.0 dhe gjithashtu është e disponueshme në kodin e projektit GNUnet-Go.

GNS mund tĂ« pĂ«rdoret paralelisht me DNS dhe tĂ« pĂ«rdoret nĂ« aplikacione tradicionale, si shfletuesit web. Integriteti dhe pandryshueshmĂ«ria e regjistrimeve sigurohet pĂ«rmes mekanizmave kriptografikĂ«. Ndryshe nga DNS, nĂ« GNS pĂ«rdoret njĂ« grafik i orientuar nĂ« vend tĂ« njĂ« hierarkie tĂ« renditur. servera Transformimi i emrave Ă«shtĂ« i ngjashĂ«m me DNS, por kĂ«rkesat dhe pĂ«rgjigjet kryhen me ruajtjen e privatĂ«sisĂ« — nodi qĂ« pĂ«rpunon kĂ«rkesĂ«n nuk e di kujt i jepet pĂ«rgjigjja, dhe nodit kalimtar dhe vĂ«zhguesit e tretĂ« nuk mund tĂ« deshifrojnĂ« kĂ«rkesat dhe pĂ«rgjigjet.

Zona DNS nĂ« GNS pĂ«rcaktohet pĂ«rmes njĂ« çelĂ«si tĂ« hapur dhe njĂ« çelĂ«si privat ECDSA tĂ« bazuar nĂ« kurvat eliptike Curve25519. PĂ«rdorimi i Curve25519 perceptohet nga disa si njĂ« hap mjaft i çuditshĂ«m, pasi pĂ«r ECDSA pĂ«rdoren lloje tĂ« tjera tĂ« kurvave eliptike, dhe zakonisht me Curve25519 pĂ«rdoret algoritmi i nĂ«nshkrimit dixhital Ed25519, qĂ« Ă«shtĂ« mĂ« modern, mĂ« i sigurt dhe mĂ« i shpejtĂ« se ECDSA. Nga pikĂ«pamja e qĂ«ndrueshmĂ«risĂ« kriptografike, gjithashtu ngre dyshime zgjedhja e madhĂ«sisĂ« sĂ« çelĂ«sit — 32 byte nĂ« vend tĂ« 64 byte, qĂ« zakonisht pĂ«rdoren pĂ«r Ed25519, si dhe pĂ«rdorimi i enkriptimit simetrik kaskad, duke pĂ«rdorur algoritmet AES dhe TwoFish nĂ« modin CFB.

Qasje të tillë e justifikon nevoja për të realizuar çelësa hierarkikë, që lejojnë përdorimin e çelësit të hapur rrënjor për nxjerrjen e çelësit të hapur të fëmijës, duke përdorur pronësinë e linearitetit të kurvës Curve25519. Ky karakteristikë lejon marrjen e çelësave të hapur të fëmijës pa e ditur çelësin e mbyllur rrënjor. Kjo teknikë gjithashtu përdoret në Bitcoin. Madhësia 32-byte e çelësit është zgjedhur që çelësi të përfshihet në një regjistrim DNS.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster