Repository navigation
Sovereign-Chain v2.0.0 发布
本版本将协议升级为 SC-EE-3,集中修复证书认证、协议分叉、密钥生命周期和流量长度侧信道问题。
主要更新
- 完整验证证书有效期、CA 约束、KeyUsage、EKU 和 SAN 身份
- 支持 CRL 吊销检查及吊销信息不可用时的失败关闭模式
- 校验私钥与证书匹配,支持外部加密 PEM 私钥
- 客户端、服务端和代理统一使用同一套握手实现
- 协议版本与密码套件绑定,拒绝旧协议降级
- 默认关闭匿名客户端认证
- 移除 X25519 共享秘密缓存
- 引入线程安全的单向消息密钥棘轮
- 加入种子码绑定的低开销随机填充,默认每条消息 0-32 字节,最大限制 256 字节
性能与隐私
- 相同短消息会产生不同长度的密文,降低固定长度指纹风险
- 使用 8 字节紧凑填充头
- 典型 4KB 数据流的平均额外开销低于 1%
不兼容变更
- SC-EE-3 不兼容旧版握手,客户端、服务端和代理必须同时升级
- 终端证书必须包含正确的 SAN 与 EKU 扩展
- 使用项目 CA 时请重新运行 python ca.py 生成证书
验证
- 12 项证书、密钥棘轮、随机填充及完整握手测试全部通过
- Python 语法编译检查通过