GNUnet P2P平台0.16.0发布

GNUnet 0.16 框架已发布,旨在构建安全的去中心化 P2P 网络。 使用GNUnet创建的网络不存在单点故障,并且能够保证用户私人信息的不可侵犯性,包括消除情报部门和有权访问网络节点的管理员可能的滥用行为。

GNUnet 支持通过 TCP、UDP、HTTP/HTTPS、蓝牙和 WLAN 创建 P2P 网络,并且可以在 F2F(Friend-to-friend)模式下运行。 支持 NAT 穿越,包括使用 UPnP 和 ICMP。 为了解决数据的放置问题,可以使用分布式哈希表(DHT)。 提供了用于部署网状网络的工具。 为了有选择地授予和撤销访问权限,使用了 reclaimID 去中心化身份属性交换服务,该服务使用 GNS(GNU 名称系统)和基于属性的加密。

系统资源消耗低,采用多进程架构,保证组件之间的隔离。 提供了灵活的工具来维护日志和收集统计数据。 为了开发最终用途的应用程序,GNUnet 提供了 C 语言的 API 和其他编程语言的绑定。 为了简化开发,建议使用事件循环和进程来代替线程。 它包括一个测试库,用于自动部署覆盖数万个节点的实验网络。

一些现成的应用程序正在基于 GNUnet 技术开发:

  • GNS(GNU 名称系统)域名系统是 DNS 的完全去中心化且不受审查的替代品。 GNS 可以与 DNS 一起使用,并用于网络浏览器等传统应用程序中。 与 DNS 不同,GNS 使用有向图而不是服务器的树状层次结构。 名称解析与 DNS 类似,但请求和响应是以保密方式发出的——处理请求的节点不知道响应发送给谁,传输节点和第三方观察者无法解密请求和响应。 通过使用加密机制来确保记录的完整性和不变性。 GNS 中的 DNS 区域是使用一堆基于 Curve25519 椭圆曲线的公共和私有 ECDSA 密钥来确定的。
  • 匿名文件共享服务,由于仅以加密形式传输数据,因此不允许您分析信息,并且由于使用了 GAP 协议,因此不允许您跟踪谁发布、搜索和下载文件。
  • VPN 系统,用于在“.gnu”域中创建隐藏服务并通过 P4P 网络转发 IPv6 和 IPv2 隧道。 此外,还支持 IPv4 到 IPv6 和 IPv6 到 IPv4 转换方案,以及 IPv4-over-IPv6 和 IPv6-over-IPv4 隧道的创建。
  • GNUnet 对话服务,用于通过 GNUnet 进行语音呼叫。 GNS 用于识别用户;语音流量的内容以加密形式传输。 尚未提供匿名性 - 其他对等点可以跟踪两个用户之间的连接并确定他们的 IP 地址。
  • 用于构建去中心化社交网络 Secushare 的平台,使用 PSYC 协议并支持使用端到端加密以多播模式分发通知,以便只有授权用户(未向其发送消息的用户)才能访问消息、文件、聊天和讨论(包括节点管理员)将无法阅读);
  • 一个相当简单的隐私加密电子邮件系统,使用GNUnet来保护元数据,并支持各种加密协议进行密钥验证;
  • GNU Taler 支付系统为买家提供匿名性,但会跟踪卖家交易以提高透明度和税务报告。 它支持使用各种现有货币和电子货币,包括美元、欧元和比特币。

GNUnet 0.16 中的主要新特性:

  • 去中心化域名系统GNS(GNU Name System)的规范已更新。 已提议使用新的记录类型 REDIRECT 来替换 CNAME 记录。 添加了一个新的记录标志-CRITICAL,它可以用来标记特别重要的记录,无法处理这应该会导致返回名称确定错误。 设置 VPN 隧道的操作已从解析器转移到 DNS2GNS 服务等应用程序。
  • 分布式哈希表(DHT)实现了通过数字签名来验证路由的能力。 路由长度度量已转换为使用传统的 XOR 运算。 更新了数据结构、密码函数和DHT资源记录的规范。
  • 去中心化身份属性交换(RECLAIM)服务增加了对去中心化标识符(DID,Decentralized Identifier)和可验证凭证(VC,Verifying Credentials)的支持。
  • 对于GNU Taler支付系统,已经实现了对Klaus Schnorr盲数字签名的支持(签名者无法访问内容)。
  • 构建系统提供来自 GANA(GNUnet 编号分配机构)的最新头文件的生成。 现在从 git 构建需要 reutils。

来源: opennet.ru

添加评论