节点发现与加密多跳中继
AeroNyx2026年6月19日2 分钟阅读127 次浏览
AeroNyx 节点如何验证签名节点、选择有界中继路径、转发不透明密文,并区分源码、测试与当前集群证据。
<!-- docs-node-evidence-2026-08-31:start -->
<!-- [DOCS-NODE-EVIDENCE 2026-08-31 by Codex] -->
基于证据的能力边界
源码已实现
源码会验证带签名和有效期的节点描述,持久化并恢复有界节点状态,对 gossip 限速并执行策略,选择新鲜且可路由的候选;每个中继跳只解开一层洋葱,继续转发剩余不透明密文,并把终端回执绑定到路由、载荷承诺、终端身份与时效窗口。源码也包含三跳策略与探测路径。
自动化测试已验证
35 个定向中继测试已通过:11 个核心 blind-relay、23 个服务端 onion 及 1 个终端回执门控的三跳 probe 测试。覆盖签名、篡改/错误密钥拒绝、TTL、有界 codec、可路由 KEM 候选、双跳就绪、三跳策略、逐跳解封、终端先交付后确认、真实密文、密钥轮换与回执门控成功。
当前集群已验证
2026-08-31 09:03 UTC 的隐私安全公开快照报告 6 个双跳证明就绪节点和 4 个消息交付证明节点,但 real_relay_ready 为 0。它不证明三跳已部署、所有节点版本一致或待完成的发布版本中继冒烟已成功;这些项目仍为待验证。
“多跳”的含义
源码可构建包含多个中继跳的有界路径;当前集群声明更窄:新鲜的双跳聚合证明只是路径健康信号,不证明所有应用流量都走该路径。合成探测、不透明中继接受与终端回执交付必须分别呈现。
公开状态只含聚合计数、时效、粗粒度结果和能力分组,不含端点、节点身份、路由 ID、载荷、接收者、客户端地址、DNS 或社交图谱。
相关:节点健康与中继冒烟验证 · 网络统计与隐私边界 · 盲中继滥用防护。
<!-- docs-node-evidence-2026-08-31:end --> <!-- [DOCS-STALE-TAIL-REMOVED 2026-09-03 by Codex] -->