最新部落格 網際網路正在變成黑暗森林 — AI 就是獵人
IETF 網際網路草案已發布
CSA 規範已發布

AI 時代
網際網路黑暗森林
的協議

以密碼學驅動的零信任安全協議,讓您的基礎設施對攻擊者隱形。 找不到就無法攻擊。未經信任,不可見。

13.8k+ GitHub 星標
2.5k+ 分支
<10ms 驗證延遲
10k/s 吞吐量
協議演進

第三代網路隱身技術

從 Port Knocking 到 SPA 再到 NHP — 網路基礎設施隱身技術的演進之路。

第一代

Port Knocking

簡單但不安全。容易遭受重放攻擊和竊聽。

第二代

Single Packet Authorization (SPA)

透過加密封包提升安全性,但受限於共享密鑰和可擴展性問題。

第三代 — 現在

Network-Infrastructure Hiding Protocol (NHP)

現代密碼學(Noise Protocol、ECC)、雙向驗證,以及企業級可擴展性。完全隱藏網域、IP 和連接埠。

NHP vs SPA

特性SPANHP
密碼學共享密鑰現代密碼學演算法(如 Noise、IBC 等)
可擴展性單點瓶頸無狀態,可無限擴展
通訊方式單向帶狀態的雙向通訊
隱藏能力僅隱藏連接埠隱藏網域、IP 和連接埠
擴展性通常僅限 SDP通用且可自訂
程式庫C/C++(記憶體不安全)記憶體安全的 Go(OpenNHP)
整合能力有限DNS、FIDO、IAM、策略引擎
核心特性

為什麼選擇 OpenNHP?

專為 AI 時代打造,攻擊者利用 LLM 自動發現並利用漏洞的時代。

🔒

預設拒絕存取

所有資源預設隱藏。只有經過驗證和授權的使用者才能發現服務的存在。

👁️‍🗨️

完整基礎設施隱藏

隱藏網域、IP 位址和連接埠。攻擊者找不到就無法攻擊。未授權查詢返回 NXDOMAIN。

高效能

每秒處理 10K 驗證請求,延遲低於 10ms。使用 Go 語言構建,確保記憶體安全和高並發。

🔐

現代密碼學

Noise Protocol Framework、Curve25519、ChaCha20-Poly1305。經過驗證的安全金鑰交換,防止中間人攻擊。

🌐

靈活部署

支援客戶端到閘道器、客戶端到伺服器、伺服器到伺服器、閘道器到閘道器。從單機到多租戶叢集皆可部署。

🔗

無縫整合

與現有的 IAM、DNS、FIDO 和零信任策略引擎協同運作。擴展而非取代您的安全架構。

生態系統

開源專案

一個不斷成長的零信任網路安全工具和實現生態系統。

🛡️

OpenNHP Core

參考實現

官方 NHP 協議的 Go 語言實現。包含 nhp-agent、nhp-server 和 nhp-ac 元件,用於完整的零信任部署。

Go Linux Windows macOS
在 GitHub 上查看
🌐

StealthDNS

零信任 DNS 客戶端

由 OpenNHP 驅動的 DNS 客戶端,實現隱形 DNS 解析。受保護的網域對未授權客戶端返回 NXDOMAIN。

DNS 跨平台 Mobile SDK
在 GitHub 上查看
🔀

NHP-FRP

零信任反向代理

將 OpenNHP 網路隱身與 frp 反向代理整合 — 在客戶端通過驗證之前,伺服器連接埠保持隱形。

Go 反向代理 NAT 穿透
在 GitHub 上查看
📜

JS Agent

瀏覽器 NHP 客戶端

NHP 協議的 JavaScript 實現,適用於 Web 應用程式。直接從瀏覽器啟用零信任存取。

JavaScript TypeScript Browser
在 GitHub 上查看

準備好隱藏您的基礎設施了嗎?

加入數千名開發者的行列,一起使用 OpenNHP 構建零信任安全。