運用 Bitcoin 在沒有受信任的第三方的情況下建立 VPN 連接

By Bitcoin 雜誌 - 1 年前 - 閱讀時間:5 分鐘

運用 Bitcoin 在沒有受信任的第三方的情況下建立 VPN 連接

A Bitcoin VPN 允許兩方或多方發現對方,並能夠在不信任的情況下透過公共網路進行私下通訊。

這是一篇觀點社論 Moustafa Amin 是一位技術領導者,在大型組織、服務提供者和電話公司擁有 20 多年的專業經驗。

Bitcoin 毫無疑問是世界上最新的貨幣形式。它不由任何中央機構管轄,也不由任何人控制,它代表了世界正在尋求的金融救援。在我看來, Bitcoin 我們可以擴大自由度,以躲避竊聽者的追捕,他們日夜不停地攔截、監視甚至控制我們的線上活動。

傳統VPN

如今,如果兩個端點想要相互私下交談,它們通常需要透過可信賴的第三方中介來實現。例如,考慮一下如果任何兩個端點想要在它們之間建立虛擬私人網路 (VPN) 隧道以透過公共網路進行私人對話,會發生什麼情況。他們首先需要能夠了解彼此。這是發現部分。

如果兩個端點能夠以某種方式找到對方,它們可能仍然無法直接通訊 - 例如,如果它們具有私人 IP 位址或隱藏在寬頻路由器或網關後面。這是數據通訊部分。

此外,如果多個裝置希望共用相同 VPN 通道來相互通信,則需要在所有 VPN 點之間交換附加資訊。

此過程的前兩個部分需要使用第三方來促進發現和通訊。例如,兩個端點需要從 VPN 服務提供者購買服務並指定它們希望進行通訊。服務提供者充當兩方可信賴的中介。

(圖/穆斯塔法·阿明)

面臨的挑戰

這個第三方不僅需要被信任,而且必須是可靠的。如果它被洩露,那麼隱私就消失了。它還需要始終在線。如果該第三方停業,兩個端點將無法相互通訊。

這種集中式 VPN 模型中存在的一個緊迫問題是需要將共享金鑰傳播到通訊實體,用於加密和解密它們之間的流量。這種金鑰交換通常透過單獨的通道進行-帶外通道(例如:電子郵件、電話、簡訊等)。這顯然缺乏所需的禁止竊聽或非法截取共享金鑰的隱私。

此外,在某些國家/地區限制已知 VPN 連接埠的情況並不少見。當我選擇按年訂閱某知名 VPN 服務時,我就遇到了這種情況。我發現我的 VPN 用戶端無法連接到全球任何 VPN 伺服器。我向提供者立案,幸運的是,他們了解情況並退還了我的錢。

此外,如果嘗試訂閱已知的全球 VPN 服務,則某些銀行或其他傳統金融系統(信用卡或支付處理器)可能會拒絕或限制付款。

現在的問題是:我們如何允許兩個或多個實體在不使用第三方中介的情況下相互通信,從而避免所有這些問題?為了回答這個問題,我很高興地介紹一下 Bitcoin VPN。

什麼是 Bitcoin VPN 及其工作原理是什麼?

Bitcoin VPN 是一種利用 Bitcoin 網路(第 1 層)或閃電網路(第 2 層),以允許兩方或多方發現彼此並能夠透過公共網路進行私密通訊。

與傳統 VPN 一樣, Bitcoin VPN 用戶端需要存取其所需 VPN 服務的入口網站。該用戶端可能是需要連接並存取其公司總部的遠端辦公人員,也可能是想要從其他位置存取互聯網以繞過某些內容限制的普通 VPN 用戶。

當他們選擇 VPN 服務時,客戶將收到一張閃電發票或一個錢包地址以及需要發送的等值交易金額。對於遠距辦公人員來說,交易金額應該很小(沒有企業會向員工收取連接到網路的費用)。對於常規 VPN 服務,交易可能是按小時計費。

在所有情況下,客戶端都會將交易發送到所呈現的 Bitcoin 地址。

一旦收到,VPN 伺服器就會透過向客戶端發回交易來回應,並將伺服器公鑰作為嵌入交易元資料的明文傳遞。

由於所有內容都公開儲存在 Bitcoin 帳本並避免任何可能的竊聽,客戶端使用收到的伺服器公鑰加密以下資料:

用戶端公共 IP 位址。用戶端公鑰。VPN 連線所需的其他選項(連接埠號碼等)。

客戶端向伺服器發送另一個事務,將上一步的加密訊息嵌入到事務元資料中。

伺服器使用其私鑰解密加密訊息。

配備 VPN 所需的所有資訊後,伺服器會建立到用戶端所需的 VPN 隧道(公用 IP 位址:連接埠號碼)並利用用戶端公鑰進行 VPN 加密進行配對。請注意,這與傳統 VPN 有何不同,在傳統 VPN 中,用戶端通常是隧道的發起者。

三向握手和VPN隧道建立(圖/穆斯塔法·阿明)

對於那些認為其他加密貨幣也可以實現相同目標的人來說,我的目標是 Bitcoin VPN 是透過利用真實且最去中心化的帳本來避免傳統 VPN 的中心化性質和後續挑戰(Bitcoin)。只要把你控制和/或賺錢的慾望放在一邊,在對話中無用地註入你選擇的劣質山寨幣。

最後,顯然, Bitcoin憑藉其獨特的去中心化架構,除了表面上的財務能力之外,還提供了無限的機會。

這是穆斯塔法·阿明 (Moustafa Amin) 的客座文章。所表達的意見完全是他們自己的,並不一定反映 BTC Inc. 或 Bitcoin 雜誌。

原始來源: Bitcoin 雜誌