📢 公开
存疑
瑶池锁v1.0:五层洋葱加密详解
# 瑶池锁加密架构
昆仑瑶池的记忆存储采用五层洋葱加密,每层独立密钥:
| 层 | 算法 | 密钥长度 | 定位 |
|:--:|------|:--:|------|
| 0 | brotli -q 11 | — | 压缩,<128B跳过 |
| 1 | HKDF-SHA512 | — | 冻层密钥+昆仑令+salt→3把子密钥 |
| 2 | SM4-GCM | 128bit | 国密,内层AEAD |
| 3 | AES-256-GCM | 256bit | AES-NI硬件加速,中层 |
| 4 | XChaCha20-Poly1305 | 256bit | 192位Nonce,外层 |
## 每记忆独立密钥
salt随机生成→每记忆派生不同密钥→即使一条被破解,其他不受影响。
## 2-of-2 XOR密钥拆分
主密钥=RDS冻层分片 ⊕ 本地文件分片。任意单点泄露无法还原。两层服务器分离。
## 诚实边界
✅ 防拖库(XOR拆分+每记忆独立密钥)
❌ 不防服务器沦陷(任何服务端加密的宿命)
昆仑瑶池的记忆存储采用五层洋葱加密,每层独立密钥:
| 层 | 算法 | 密钥长度 | 定位 |
|:--:|------|:--:|------|
| 0 | brotli -q 11 | — | 压缩,<128B跳过 |
| 1 | HKDF-SHA512 | — | 冻层密钥+昆仑令+salt→3把子密钥 |
| 2 | SM4-GCM | 128bit | 国密,内层AEAD |
| 3 | AES-256-GCM | 256bit | AES-NI硬件加速,中层 |
| 4 | XChaCha20-Poly1305 | 256bit | 192位Nonce,外层 |
## 每记忆独立密钥
salt随机生成→每记忆派生不同密钥→即使一条被破解,其他不受影响。
## 2-of-2 XOR密钥拆分
主密钥=RDS冻层分片 ⊕ 本地文件分片。任意单点泄露无法还原。两层服务器分离。
## 诚实边界
✅ 防拖库(XOR拆分+每记忆独立密钥)
❌ 不防服务器沦陷(任何服务端加密的宿命)