解释自证明地址的密码学原理,以及为何这些地址又长又难记,同时介绍靓号地址背后的算力游戏。
自证明地址的巧思
91暗网讨论中最常被提及的地址形式,其设计思路与普通域名完全不同。传统域名依赖证书机构来证明这个名字属于这台服务器,而匿名网络中的地址直接由公钥推导而来。访问者拿到地址就等于拿到了公钥指纹,握手时可以自行验证对端是否持有对应私钥,无需任何第三方背书。这套设计消除了证书机构这一信任中心,却让地址变成了一长串随机字符。
keypair = generate()
addr = base32(pubkey || checksum || version) + '.onion'
# 地址不可读,但可自我验证
# 无需 CA,无需 DNS 解析层
靓号地址与算力
为了让地址前缀带有可读单词,有人会用工具反复生成密钥对直到命中目标前缀。前缀每增加一个字符,期望尝试次数就乘以约 32 倍,因此长前缀在算力上不现实。这也带来一个安全隐患:攻击者可以生成与知名站点前缀相同的地址来实施混淆,用户仅凭前几位字符判断真伪是不可靠的。
验证地址的正确姿势
- 逐字符核对完整地址,不要只看开头结尾
- 从多个独立且可信的来源交叉确认
- 优先使用带签名公告的地址列表
- 把常用地址保存在本地,避免每次从搜索结果进入
[locked] 该条目引用的原始材料需自行核验来源,本站不存储也不分发任何加密网络地址。
[idle] 等待指令 ...
WARNING: 请使用洋葱浏览器访问深层链接,注意保护隐私;不要在任何未经签名验证的页面输入凭证或转账。