最新博客 互联网正在变成黑暗森林 — 而 AI 是猎手
IETF 互联网草案已发布
CSA 规范已发布

AI 时代
互联网黑暗森林
的协议

基于密码学的零信任安全协议,让您的基础设施对攻击者不可见。 他们无法攻击他们找不到的东西。未经信任,始终隐身。

13.8k+ GitHub 星标
2.5k+ 复刻数
<10ms 认证延迟
10k/s 吞吐量
协议演进

第三代网络隐身技术

从端口敲门到 SPA 再到 NHP — 网络基础设施隐身技术的演进之路。

第一代

端口敲门(Port Knocking)

简单但不安全。容易受到重放攻击和窃听的威胁。

第二代

单包授权(SPA)

通过加密数据包提升了安全性。但受限于共享密钥和可扩展性问题。

第三代 — 现在

网络基础设施隐身协议(NHP)

采用现代密码学(Noise 协议、ECC)、双向认证和企业级可扩展性。完全隐藏域名、IP 和端口。

NHP 与 SPA 对比

特性SPANHP
密码学共享密钥现代密码学算法(如 Noise、IBC 等)
可扩展性单点瓶颈无状态,可无限扩展
通信方式单向带状态的双向通信
隐藏能力仅端口域名、IP 和端口
可扩展性通常仅 SDP通用且可定制
开发库C/C++(内存不安全)内存安全的 Go(OpenNHP)
集成能力有限DNS、FIDO、IAM、策略引擎
核心特性

为什么选择 OpenNHP?

专为 AI 时代打造,在这个时代攻击者利用大语言模型自动发现和利用漏洞。

🔒

默认拒绝访问

所有资源默认隐藏。只有经过认证和授权的用户才能发现服务的存在。

👁️‍🗨️

完全隐藏基础设施

隐藏域名、IP 地址和端口。攻击者无法攻击他们找不到的目标。未授权查询将返回 NXDOMAIN。

高性能

每秒处理 10K 认证请求,延迟低于 10ms。采用 Go 语言构建,确保内存安全和高并发。

🔐

现代密码学

Noise 协议框架、Curve25519、ChaCha20-Poly1305。经过验证的安全密钥交换,防止中间人攻击。

🌐

灵活部署

支持客户端到网关、客户端到服务器、服务器到服务器、网关到网关。从单机到多租户集群均可部署。

🔗

无缝集成

与现有的 IAM、DNS、FIDO 和零信任策略引擎兼容。扩展而非替代您的安全体系。

生态系统

开源项目

一个不断壮大的零信任网络安全工具和实现生态系统。

🛡️

OpenNHP Core

参考实现

NHP 协议的官方 Go 语言实现。包含 nhp-agent、nhp-server 和 nhp-ac 组件,可实现完整的零信任部署。

Go Linux Windows macOS
在 GitHub 上查看
🌐

StealthDNS

零信任 DNS 客户端

基于 OpenNHP 的 DNS 客户端,实现隐身 DNS 解析。受保护的域名对未授权客户端返回 NXDOMAIN。

DNS 跨平台 移动端 SDK
在 GitHub 上查看
🔀

NHP-FRP

零信任反向代理

将 OpenNHP 网络隐身与 frp 反向代理集成 — 服务器端口在客户端完成认证之前始终不可见。

Go 反向代理 NAT 穿透
在 GitHub 上查看
📜

JS Agent

浏览器 NHP 客户端

NHP 协议的 JavaScript 实现,适用于 Web 应用。直接从浏览器启用零信任访问。

JavaScript TypeScript 浏览器
在 GitHub 上查看

准备好隐藏您的基础设施了吗?

加入数千名开发者,一起用 OpenNHP 构建零信任安全。