Khám phá node và chuyển phát mã hóa có thể xác minh

AeroNyx19 tháng 6, 20263 phút đọc62 lượt xem

Cách node AeroNyx khám phá peer có chữ ký, chọn tuyến hai hop đa dạng mạng, chuyển tiếp ciphertext ChatRelay mờ và xác minh terminal delivery bằng receipt có chữ ký.

Ngày 17/7/2026, production smoke test gửi payload ChatRelay mờ của client đã xác thực từ US1 qua Korean1 tới Noway1. Terminal ghi vào pending store và trả receipt có chữ ký được source xác minh. Đây là bằng chứng giới hạn cho tuyến ChatRelay hai hop đủ điều kiện, không phải tuyên bố mọi packet AeroNyx đều dùng onion routing.

Bất biến giao thức: Hạ tầng relay không được nhận plaintext hay khóa giải mã. Middle chỉ xử lý route metadata giới hạn, proof, TTL, next hop và ciphertext mờ; terminal chỉ nhận metadata tối thiểu cho store-and-forward cùng ciphertext.

Năng lực đang hoạt động

Peer descriptor có chữ ký, peer store bền vững, gossip, reachability probe, ưu tiên tuyến có receipt, client session đã xác thực, terminal pending store và delivery receipt có chữ ký đang chạy production.

Luồng chuyển phát đã xác thực

  1. Client tạo session bằng Ed25519 và X25519 tạm thời rồi gửi ChatRelay trong DataPacket mã hóa. Source liên kết sender với session identity và chọn middle/terminal đa dạng. Chỉ tính delivery khi receipt gắn với route, payload commitment chính xác, terminal dự kiến và freshness được xác minh.
text
authenticated client -> source -> middle -> terminal pending store
                                  <- terminal-signed receipt <-

Terminal receipt được ràng buộc với route ID, payload commitment chính xác, terminal identity dự kiến và cửa sổ freshness. Receipt không khớp hoặc quá cũ sẽ bị từ chối.

Các mức bằng chứng

Ba mức được tách riêng để health check không bị trình bày như delivery thật:

Mã bằng chứngÝ nghĩa
synthetic_onion_message_delivery_probeProbe tuyến có kiểm soát, không phải lưu lượng người dùng thật.
opaque_relay_acceptanceChấp nhận relay mã hóa origin-neutral; không chứng minh terminal delivery.
verified_client_onion_delivery_receiptPayload đã xác thực tới terminal dự kiến và source xác minh receipt có chữ ký.

Đa dạng tuyến

Source, middle và terminal phải khác nhau. Cùng IPv4 /24, IPv6 /48 hoặc DNS host chuẩn hóa sẽ bị loại; endpoint sai sẽ fail closed. Chưa có đa dạng ASN hay chủ sở hữu vận hành.

Tương thích phiên bản hỗn hợp

Ưu tiên tuyến hỗ trợ receipt. Peer cũ chỉ là fallback giới hạn; không có receipt hợp lệ thì không tăng verified_client_onion_deliveries và không hiển thị là delivery đã xác minh.

Hợp đồng API công khai

Card trực tiếp của node ở GET http://<node>:8422/api/discovery/public-card; network aggregate an toàn riêng tư ở GET https://api.aeronyx.network/api/privacy_network/vpn/public/network-stats/. Đoạn đường dẫn cũ vpn chỉ giữ để tương thích; sản phẩm là AeroNyx Privacy Protocol.

json
{
  "real_relay_ready": true,
  "verified_client_onion_deliveries": 1,
  "verified_client_onion_delivery_age_seconds": 42,
  "message_delivery_proof_ready": true,
  "message_delivery_ready": true,
  "message_delivery_evidence_mode": "verified_client_onion_delivery_receipt"
}

Ranh giới riêng tư

API chỉ công bố readiness, count và evidence age tổng hợp; không công bố route ID, endpoint, key, payload, địa chỉ client, đích, DNS hay social graph. Hệ thống blind nội dung nhưng chưa chứng minh kháng phân tích lưu lượng toàn cầu hoặc ẩn danh cấp Tor.

Giới hạn hiện tại

  • Xác minh chỉ áp dụng cho ChatRelay đã xác thực, đủ điều kiện trên hai hop; không phải mọi packet, voice hay media. verified_client_onion_deliveries là process-local freshness signal, reset khi restart, không phải lifetime total hay global consensus.

Cách hiển thị trong sản phẩm

Chỉ verified_client_onion_delivery_receipt hiển thị là Verified client delivery; opaque_relay_acceptanceEncrypted relay activesynthetic_onion_message_delivery_probePath probe passed. Không được gộp các trạng thái.

Tài liệu liên quan