Micron Document
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
| SparkN0de-git | SparkN0de |
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------


Displaying Raw • View renderedDownload


source/crypto_pl.md master (593f308c) Text, 2.56 KB

Tc9d1d9# Prymitywy kryptograficzne
Reticulum wykorzystuje prosty zestaw wydajnych, silnych i nowoczesnych prymitywów kryptograficznych, z szeroko dostępnymi implementacjami, które mogą być używane zarówno na procesorach ogólnego przeznaczenia, jak i na mikrokontrolerach. Niezbędne prymitywy to:

Tff7b72- Ed25519 dla sygnatur
Tff7b72- X22519 dla wymiany kluczy ECDH
Tff7b72- HKDF dla wyodrębnienia klucza
Tff7b72- AES-256 w trybie CBC
Tff7b72- HMAC-SHA256 dla uwierzytelnienia wiadomości
Tff7b72- SHA-256
Tff7b72- SHA-512

W domyślnej konfiguracji instalacji, prymitywy Ta5d6ff`X25519`, Ta5d6ff`Ed25519` i Ta5d6ff`AES-256-CBC` są dostarczone przez [Tff7b72OpenSSL](Te6edf3https://www.openssl.org/) (przez pakiet [Tff7b72PyCA/cryptography](Te6edf3https://github.com/pyca/cryptography)). Funkcja hashu Ta5d6ff`SHA-256` i Ta5d6ff`SHA-512` są dostarczone przez standard Pythona [Tff7b72hashlib](Te6edf3https://docs.python.org/3/library/hashlib.html). Prymitywy Ta5d6ff`HKDF`, Ta5d6ff`HMAC`, Ta5d6ff`Token` i funkcja padding Ta5d6ff`PKCS7` są zawsze dostarczane przez następujące wewnętrzne implementacje:

Tff7b72- [Tff7b72HKDF.py](Te6edf3https://github.com/markqvist/Reticulum/blob/master/RNS/Cryptography/HKDF.py)
Tff7b72- [Tff7b72HMAC.py](Te6edf3https://github.com/markqvist/Reticulum/blob/master/RNS/Cryptography/HMAC.py)
Tff7b72- [Tff7b72Token.py](Te6edf3https://github.com/markqvist/Reticulum/blob/master/RNS/Cryptography/Token.py)
Tff7b72- [Tff7b72PKCS7.py](Te6edf3https://github.com/markqvist/Reticulum/blob/master/RNS/Cryptography/PKCS7.py)


Reticulum zawiera również kompletną implementację wszystkich niezbędnych prymitywów w czystym Pythonie. Jeśli OpenSSL i PyCA nie są dostępne w systemie podczas uruchamiania Reticulum, Reticulum użyje wewnętrznych prymitywów w czystym Pythonie. Trywialną konsekwencją tego jest wydajność, backend OpenSSL jest *znacznie* szybszy. Najważniejszą konsekwencją jest jednak potencjalna utrata bezpieczeństwa poprzez użycie prymitywów, które nie zostały poddane takiej samej analizie, testom i przeglądom jak te z OpenSSL.

Jeśli chcesz używać wewnętrznych czystych prymitywów pythona, jest **bardzo wskazane**, abyś dobrze rozumiał ryzyko, jakie to stwarza, i podjął świadomą decyzję, czy to ryzyko jest dla ciebie do przyjęcia.

Reticulum jest stosunkowo młodym oprogramowaniem i powinno być traktowane jako takie. Chociaż zostało zbudowane z myślą o najlepszych praktykach kryptograficznych, _nie zostało_ poddane zewnętrznemu audytowi bezpieczeństwa i bardzo możliwe, że zawiera błędy naruszające prywatność lub bezpieczeństwo. Jeśli chcesz pomóc lub zasponsorować audyt, skontaktuj się ze mną.

<p align="right"><a href="credits_pl.html">Next Topic: Podziękowania & Zasługi</a></p>


──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────