加载中...
Signal 协议是由 Moxie Marlinspike 和 Trevor Perrin 设计的端到端加密消息协议,前身为 TextSecure 协议,现由 Signal 基金会维护,是现代即时通讯加密的事实标准。
协议由两部分组成:X3DH(扩展三重 Diffie-Hellman)握手利用长期身份密钥、中期签名预密钥和一次性预密钥完成异步密钥协商,允许对方离线时也能发起加密会话;双棘轮算法(Double Ratchet)在会话中让密钥随每条消息不断演进——DH 棘轮定期注入新鲜随机性,对称棘轮用 KDF 链派生每条消息的独立密钥。
由此获得前向保密(旧消息不因当前密钥泄露而暴露)和后向恢复(泄露后新的 DH 交换能重新建立安全),这是它优于 PGP 静态密钥模型的关键。
除 Signal 应用本身外,WhatsApp、Google Messages(RCS 端到端加密)、Facebook Messenger 等均采用该协议;Signal 还在其上加入了后量子混合握手 PQXDH。
登录 后参与讨论
暂无讨论,来发表第一条评论吧