我希望我的网格网络采用签名而非加密
摘要
本文主张在业余无线电中使用消息签名而非加密来实现网格网络,强调了如真实性和更易合法操作等优点,同时指出了如隐私减少等缺点。
<p><a href="https://lobste.rs/s/r3ydgj/i_want_my_mesh_networks_be_signed_not">评论</a></p>
查看缓存全文
缓存时间: 2026/09/23 14:50
# 我希望我的网格网络能被签名,而非加密
来源:https://andanti.no/blog/SignedMesh.html
最近几年,用户友好的网格网络逐渐兴起。
作为一名无线电爱好者,我对此极为支持。无论是Meshtastic还是Meshcore,都让人们能轻松为朋友圈搭建小型快速网格,或是构建覆盖大城市的广域网络。坦白说,在*高度*拥挤的频段上,仅用低功率(0.5瓦)就能实现如此功能,确实令人印象深刻。但我认为这类无线电实验完全属于业余无线电领域,若能使用我们拥有主要使用权及更高功率限制的频段,那将更为理想。
不过MT/C协议在这方面稍显不便。主要因为它们默认启用加密,而禁用加密既繁琐又常不可行。虽然可以使用"默认密码",但这并非我认同的解决方案。
我理想中的协议应是:每条消息保持明文传输,但需附带签名。
我并非主张签名必须强制,但若能提供此功能将大有裨益:
- 您能确切知晓对话方的真实身份
- 防止他人冒充您的身份
- 中继站操作员可过滤无牌照操作者,确保合法运行
- 公众可直观看到对话进行,便于更多人加入参与
当然也存在一些缺点:
- 除了选择不参与外,完全无法保护隐私
- 他人可将您所有消息(附带签名)公开发布
- 获取业余无线电执照存在门槛(需通过考试并缴纳许可费)
- 若要验证签名,需依赖某种公钥基础设施:要么是临时密钥交换(扩展性差),要么是证书颁发机构(涉及政策问题)
- 每次签名都会占用带宽(ed25519算法需为每条消息增加64字节签名数据)
或许有读者会对屏幕喊道:"为何不直接使用APS?!"——对此我无法给出完美答案,故引用某位前首相的话:不,我不愿意。
总而言之:我认为网格网络若能保持开放性将更为理想。若您有赞同或反对意见,或任何评论,欢迎与我联系。
---
主页 (https://andanti.no/)
相似文章
如果你喜欢MITM攻击,就别管DNSSEC
文章认为,忽略DNSSEC会让用户暴露在中间人攻击之下,并以电子邮件、Matrix和XMPP为例,将其与历史上对HTTPS的抵制进行类比。
Reticulum – 去中心化网状网络
Reticulum 是一种基于加密技术的网络栈,能够创建去中心化的自主网状网络,具备强加密和无中央控制,从而实现弹性且私密的通信。
Meshtastic 简介
Meshtastic 是一个开源项目,利用廉价的 LoRa 无线电设备构建去中心化、长距离、离网网状通信网络,支持加密文本消息和 GPS 功能,无需手机或持证无线电操作员。
Rayfish, 无需信任服务器的点对点网状VPN
Rayfish 是一个点对点网状VPN,无需中央服务器即可运行,通过消除对单一权威的信任需求来增强隐私和安全性。
MeshFlow:生产安全的多智能体编排 — SHA-256 审计链,内置 HIPAA/SOX/GDPR 合规,降低 70-85% 的 Token 成本 [开源][D]
MeshFlow 是一个开源框架,专注于生产环境下的多智能体编排,内置 HIPAA/SOX/GDPR 合规性、SHA-256 审计链、70-85% 的代币成本降低以及持久化执行,将治理视为基础设施。