知识中心

ComCube 的加密系统由多个相对独立的技术模块组成,涵盖密钥协商、消息加密、身份认证和传输层保护。每个模块都执行其专用功能,同时协同工作,形成一个完整的端到端安全通信通道。

本地密钥协商

通信方直接在其本地设备上协商和生成会话密钥。密钥从不通过网络传输,也不由任何第三方分发或托管,消除了传输过程中密钥被拦截和源头密钥管理风险。

双棘轮机制(一话一密)

在本地密钥协商的基础上,ComCube 采用了双棘轮机制。每条独立消息都派生出一个新的会话密钥。通信双方都不能从后续消息中逆向推导出之前使用的密钥,实现了真正意义上的一话一密,并为消息提供了前向和后向保密性。

帧级加密

对于音视频通话,ComCube 对每个音视频帧进行单独加密,而不是对整个数据流应用统一加密。这种设计在复杂的内外网穿越网络条件下,在保证通话实时性的同时,也保证了通话的机密性,这在业界是一种罕见的实现。

防追踪传输

主机利用非静态 IP 地址和自签名证书。加密数据包呈现出与普通 TCP 流量相似的流量特性,能够抵抗有针对性的识别和追踪。用户还可以注册虚拟号码,以增强对真实身份的混淆。

端点数据保护

主机只处理身份认证和加密数据转发,不存储任何通信内容。客户端聊天数据被加密并保存在本地安全沙箱中。即使在设备丢失或被专业机构取证的情况下,存储的数据也极难恢复或解密。