美文网首页
端到端加密音频会议

端到端加密音频会议

作者: 晓杰牙医 | 来源:发表于2020-06-23 23:35 被阅读0次

冯晓东

2020年6月23日

每当构建任何东西时,第一原则始终是安全性和隐私性,而端到端加密则更好。如果E2EE不适用,我最多会放弃该产品或功能。仅E2EE还是不够的,它必须具有生产力,并且在用户体验上与没有E2EE的情况相当。

我们是一个完全远程的团队,我们主要是异步协作,但是在某些时候我们需要同步会议服务来连接同事。对于我们来说,缩放显然不是一个选择,因为它的隐私惯例和声誉很差。但更糟糕的是,我们找不到比Zoom更好的东西,甚至找不到有效的E2EE会议服务。

在使Mixin Messenger桌面应用程序正常运行之后,我们放弃了Slack并将所有内容迁移到MM,并且通过吃自己的狗食,我们将MM定制为一个很好的工具,可以实现安全的远程协作。当我们开始该项目时,我们想要MM代替电子邮件的E2EE,它充当一个简单的即时通讯工具,可以传递所有强制执行的Signal协议的消息和文件。我们依赖的所有协作功能都是在bot中实现的,它们非常灵活并且可靠地工作。

自MM第一个版本发布以来的大约两年时间里,除了这些核心功能之外,我们什么也没添加。唯一的下一步就是E2EE语音通话,因为我们需要一些安全的工具来紧急通话,并且很难或不可能用机器人来实现这一功能。因此,我们在MM中包含了此功能,几个月以来提高了服务质量,最后我们认为它达到了足够的可用性。它只是一对一的呼叫服务,因为我们认为群组呼叫不是电子邮件替换客户端应具有的功能,因此我们一直在寻找安全的群组语音呼叫服务,但是从字面上看,没有任何安全可用的功能。我们震惊的事实是,技术进步如此之快,以至于许多团体会议应用程序都在应用程序商店中发布,但都无法使用,而且E2EE都不可用。

因此,我们决定在Mixin Messenger中推出我们自己的E2EE群组音频通话功能,该功能即将完成。该服务也是基于WebRTC堆栈构建的,为了使大型会议稳定,我们利用SFU连接所有对等方而不是形成网格。不要简单地认为SFU能够解码音频流,因为我们使用Pion构建了一个自定义SFU,并使用新的可插入流功能在WebRTC上添加了自己的加密层!此外,该层的密钥通过信号协议传递给参与者。

在Mixin Messenger中传输的所有消息都是使用Signal协议的E2EE,使用安全的AES-GCM加密文件,而AES密钥是使用Signal协议的E2EE。现在,组音频呼叫也是E2EE,并且质量出色。

相关文章

  • 端到端加密音频会议

    冯晓东 2020年6月23日 每当构建任何东西时,第一原则始终是安全性和隐私性,而端到端加密则更好。如果E2EE不...

  • 端到端加密

    冯晓东 端到端加密无疑是软件安全性和隐私性的最高皇冠,端到端加密多少服务,端到端加密有多强,都决定了服务的安全性。...

  • 端到端加密(E2EE)技术分析:在移动应用中实现安全通信的利器

    端对端加密(E2EE)-参考文章 什么是端到端加密? 实际上,我们可以将端到端加密(E2EE)视作一种目前比较安全...

  • 如何加密邮件

    这里说的加密是加密邮件内容,端到端加密,而不是指传输加密。传输加密只保证你的邮件客户端到邮件服务器之间是加密的,而...

  • WhatsApp 白皮书(翻译)

    端对端加密(E2EE)-参考文章 简介 本白皮书提供了 WhatsApp 端到端加密系统的技术说明。请访问 Wha...

  • Signal protocol 开源协议理解

    端对端加密(E2EE)-参考文章 Signal protocol是真正的端到端的通讯加密协议,号称是世界上最安全的...

  • 美国总统特朗普要禁用端到端加密

    美国官方在开会讨论端到端加密。 在禁止和解禁华为之后,美国总统唐纳德特朗普现在将目光盯上了端到端加密,据一份新的报...

  • WebRTC 之 Insertable Stream:端到端加密

    Abstract: WebRTC Insertable Stream 的介绍及其端到端加密案例Authors...

  • AES加密解密

    首先是这样的,公司需要对音频文件进行加密,服务端进行AES加密,客户端进行解密的。 一、前期准备 1. 然后在G...

  • android常用JNI加密(基于openssl)

    平时开发过程中,客户端会对数据进行加密,传入服务端,服务端进行解密。在客户端进行加密,密钥就配置到java层,容易...

网友评论

      本文标题:端到端加密音频会议

      本文链接:https://www.haomeiwen.com/subject/ykxlfktx.html