내 메시 네트워크는 암호화 대신 서명되길 바란다

2 hours ago 2

아마추어 무선 대역에서 메시 네트워크를 운용할 수 있도록, 메시지를 암호화하지 않고 평문에 서명하는 프로토콜을 제안함 Meshtastic과 Meshcore는 손쉽게 메시 네트워크를 구축하게 해주지만, 기본 암호화를 끄기 번거롭거나 불가능해 암호화 송신을 할 수 없는 아마추어 무선 대역에서 쓰기 불편함 메시지 서명은 발신자 확인과 사칭 방지에 도움이 되며, 중계기 운영자가 무면허 사용자를 걸러내 합법적으로 운용하기 쉽게 함 평문 메시지는 다른 사람이 대화를 발견하고 참여하기 쉽게 하지만, 참여하지 않는 것 외에는 프라이버시를 지킬 수 없고 서명이 붙은 메시지 전체가 온라인에 공개될 수 있음 서명 검증에는 공개 키 인프라가 필요하고 서명 자체도 대역폭을 소비하며, ed25519 서명은 메시지마다 64바이트를 추가함 암호화 대신 평문과 서명을 원하는 이유 Meshtastic과 Meshcore로 친구들끼리 쓰는 작은 메시부터 도시나 지역을 아우르는 네트워크까지 쉽게 구축할 수 있음 매우 혼잡한 주파수 대역에서도 0.5W 저전력으로 많은 일을 해낼 수 있음 이런 무선 실험은 아마추어 무선의 영역에 잘 맞으며, 아마추어 무선이 1차 업무 지위를 갖고 더 높은 출력 한도를 사용할 수 있는 대역에서 운용하기를 바람 다만 아마추어 무선 대역에서는 송신 내용을 암호화하지 않아야 함 Meshtastic과 Meshcore는 기본적으로 암호화되며, 이를 끄는 작업은 번거롭거나 불가능함 “기본 비밀번호”를 사용하는 방식은 어느 정도 작동하지만 만족스러운 해법은 아님 원하는 방식은 모든 메시지를 평문으로 보내고 서명을 붙이는 프로토콜임 서명을 반드시 의무화할 필요는 없지만, 서명 기능은 지원되기를 바람 발신자를 확인하고 다른 사람의 사칭을 막을 수 있음 중계기 운영자가 무면허 사용자를 걸러내 합법적으로 운용하기 쉬워짐 누구나 대화가 오가는 것을 볼 수 있어 참여하기 쉬워짐 개방형 메시의 비용과 한계 프라이버시는 참여하지 않는 것 외에는 확보할 수 없으며, 누구든 서명이 붙은 메시지 전체를 온라인에 공개할 수 있음 아마추어 무선 면허를 얻으려면 시험에 합격하고 면허 수수료를 내야 하므로 진입 장벽이 있음 서명 검증에는 공개 키 인프라(PKI) 가 필요함 임시 키 교환 모임은 규모를 키우기 어려움 인증 기관을 이용하면 정치적 문제가 따름 모든 서명은 대역폭을 소비하며, ed25519는 메시지당 서명에 64바이트가 필요함 APRS를 쓰면 되지...

Read Entire Article