🔐
RSA-4096 非对称加密
RSA-OAEP / SHA-256 · MGF1-SHA256
每个 app_id 在创建时独立生成 RSA-4096 密钥对,私钥仅落地于服务端并强制 0600 权限。公钥通过 /api/public_key 由客户端拉取后做 SHA-256 指纹校验。
- 密钥强度:RSA-4096,超越 NIST SP 800-131A 2030+ 长期使用基线。
- 填充模式:RSA-OAEP with SHA-256 + MGF1-SHA256(自实现),杜绝 PKCS#1 v1.5 Bleichenbacher 攻击。
- 公钥验真:客户端首次拉取后落盘并比对 SHA-256 指纹,任何指纹变化将拒绝通信。
- 多软件隔离:不同 app_id 的密钥彼此独立,可单独轮换互不影响。
RSA-4096RSA-OAEPSHA-256NIST SP 800-131A
⚡
双层级联 AEAD 加密
AES-256-GCM × ChaCha20-Poly1305
协议 v3 信封将业务报文先经 ChaCha20-Poly1305 加密,再以独立子密钥进行 AES-256-GCM 第二层加密。任一算法出现弱化,另一层仍提供完整保密性。
- 双 AEAD:两套独立 256 bit 子密钥,硬件加速与软实现路径都达到 256 位强度。
- 一次性 Nonce:12 字节随机 nonce + 序列号绑定,后端维护 nonce 缓存防止重放。
- AAD 双向绑定:内层 AAD 绑定业务字段,外层 AAD 绑定信封元数据,禁止跨层重用。
- 密钥轮换:管理员可在后台触发六步法即时轮换(策略评估→预检→备份→生成→后验→版本记录)。
AES-256-GCMChaCha20-Poly1305RFC 8439AEAD
🧬
HKDF 6 路独立子密钥
HKDF-SHA256 · 64B 种子 → 6 × 256 bit
采用 HKDF-SHA256 (RFC 5869) 从 64 字节主密种派生 6 把用途隔离的子密钥:AES 加密、ChaCha 加密、HMAC、packet_id、pbh、receipt。
- 角色隔离:外层 / 内层 / 业务字段 / 响应回执 / 指纹绑定使用相互独立的子密钥,互不复用。
- info 上下文:派生 info 包含 app_id、key_version、purpose 三段,杜绝跨软件串扰。
- 抗量子余量:SHA-256 在 Grover 模型下仍提供 128 位安全余量,符合 FIPS 140-3。
- 可审计:所有派生上下文记录在 verify_logs,支持历史报文一致性回溯。
HKDFRFC 5869SHA-256Key Separation
🛡
设备指纹 + 一次性封包
SHA-256 多维指纹 · packet_id + pbh 反篡改
每次验证请求由客户端拼装多维指纹(CPU / 主板 / 网卡 / 卷序列号 / OS),SHA-256 哈希后与 device_id 双线绑定。报文头部携带 packet_id 与签名时间戳。
- 多维指纹:最小可强制 32 字节长度(可配置),灰度提升不破坏旧客户端。
- packet_id:每请求唯一封包 ID + HMAC 绑定信封全部外层字段,防篡改 + 防重放。
- pbh 绑定:业务字段哈希绑定(app_id/device_id/fingerprint/ts/nonce),单字段篡改即签名失败。
- 自动黑名单:指纹不匹配累计达阈值自动升级永久黑名单,拦截信息留痕可审计。
SHA-256 指纹packet_idAnti-ReplayHMAC 三层
⚖
合规与审计对齐
FIPS 140-3 · PCI-DSS v4 · NIST SP 800-131A
默认配置即合规友好。所有密码学原语均选自 FIPS 140-3 推荐清单与 NIST SP 800-131A 长期使用列表,操作日志写入 verify_logs + JSONL 审计日志。
- 算法清单:RSA-4096 / AES-256 / SHA-256 / HKDF / HMAC,全部位于 NIST 长期可用清单。
- 审计留痕:verify_logs 记录全量请求结果与风控判定;JSONL 审计日志记录后台敏感操作。
- 数据驻留:支持 SQLite 单文件与 MySQL 私有部署,零第三方网络外发。
- 密钥生命周期:密钥版本号递增、备份 / 轮换 / 一键重置全流程留痕(含 SHA-512 完整性校验和)。
FIPS 140-3PCI-DSS v4NIST SP 800-131AISO 27001 友好
每次验证响应附带 receipt:RSA-SHA256 + 子密钥 HMAC 双重签名。客户端可在离线环境独立校验,不需要二次回调服务端。
- 响应回执:RSA-SHA256 + HMAC 双重签名,绑定 request_packet_id + status + payload。
- 多语言示例:提供 C# / Python / Go / Node.js / PHP 等参考客户端,可逐字段做协议对照。
- 开源协议层:协议字段、HKDF info、canonical 序列化规范全部公开,第三方可独立实现兼容客户端。
- 本地解密:离线校验场景可用预置公钥本地完成包内字段验证。
ReceiptRSA-SHA256Offline VerifyOpen Spec