惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V2EX - 技术
V2EX - 技术
博客园 - 司徒正美
F
Fortinet All Blogs
D
Docker
aimingoo的专栏
aimingoo的专栏
Blog — PlanetScale
Blog — PlanetScale
N
Netflix TechBlog - Medium
U
Unit 42
The Register - Security
The Register - Security
Martin Fowler
Martin Fowler
IT之家
IT之家
Engineering at Meta
Engineering at Meta
GbyAI
GbyAI
月光博客
月光博客
Apple Machine Learning Research
Apple Machine Learning Research
Security Archives - TechRepublic
Security Archives - TechRepublic
Project Zero
Project Zero
T
Tenable Blog
S
Security Affairs
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
Google DeepMind News
Google DeepMind News
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
W
WeLiveSecurity
Application and Cybersecurity Blog
Application and Cybersecurity Blog
T
Tailwind CSS Blog
TaoSecurity Blog
TaoSecurity Blog
T
The Blog of Author Tim Ferriss
L
Lohrmann on Cybersecurity
雷峰网
雷峰网
Forbes - Security
Forbes - Security
Recent Announcements
Recent Announcements
N
News | PayPal Newsroom
Schneier on Security
Schneier on Security
酷 壳 – CoolShell
酷 壳 – CoolShell
Hugging Face - Blog
Hugging Face - Blog
博客园 - 聂微东
P
Palo Alto Networks Blog
C
Cybersecurity and Infrastructure Security Agency CISA
S
Schneier on Security
Attack and Defense Labs
Attack and Defense Labs
Latest news
Latest news
大猫的无限游戏
大猫的无限游戏
H
Help Net Security
Last Week in AI
Last Week in AI
Scott Helme
Scott Helme
A
Arctic Wolf
L
LINUX DO - 最新话题
A
About on SuperTechFans
K
Kaspersky official blog
博客园 - Franky

博客园_首页

Linux实操--组管理、权限管理和定时任务 Java + EasyExcel 实现单个接口导出多个Excel Mem0 源码解析系列(二):提示词工程的深度剖析 Openclaw TaskFlow究竟是什么?和普通Skill技能有什么区别 博文阅读密码验证 - 博客园 嘉立创开源:应该是全网MicroPython教程最多的开发板 Hermes Agent 集成实践:从协议到生产 2026年AI编程工具横评:Cursor、Codex、Claude Code、Zed、Windsurf Java程序员必看的RAG入门教程 2026 AI效率神器:Superpowers + Claude Code 保姆级教程 本地大模型部署全攻略:从 0 到 1 玩转 Ollama 【从0到1构建一个ClaudeAgent】内存管理-上下文压缩 .NET 高级开发 | 设计、实现一个事件总线框架 电子小白入门之NE555 3. WorkBuddy:隐藏玩法,一键召唤专家,让 AI 以"专家身份"给你干活 和AI一起搞事情#3:Claude Teammate 游戏开发翻车实录 【OpenClaw】通过 Nanobot 源码学习架构---(7)Memory C# .NET 周刊|2026年3月3期 我在 Debian 11 上把 K8s 单机搭起来了,过程没你想的那么顺(/opt 目录版) 深度学习进阶(七)Data-efficient Image Transformer CLI+Skill搭建浏览器AI自动化框架,告别一切重复枯燥任务 告别Token账单无底洞:OpenClaw本地部署,重塑企业数据主权的唯一解 FastAPI+Vue:文件分片上传+秒传+断点续传,这坑我帮你踩平了! SBTI 爆火后,我做了个程序员版的 CBTI。。已开源 + 附开发过程 多模态检索开始进入工程期:用 Sentence Transformers 搭建可落地的 Multimodal RAG 100多行代码实现一个最简单的Agent(用ReAct) Claude Code 通关手册(八):推荐 5 个 Hooks,代码质量提升 3 倍 老板:“有人截图了!”。安全部门:“收到,马上查暗水印!” - why技术 技术之外,皆是人间 C#/.NET/.NET Core技术前沿周刊 | 第 69 期(2026年4.01-4.12) Snack JSONPath 项目架构分析 Claude Code Buddy 小析:一个非核心功能,如何体现产品的细节完成度 AI新时代下的图床管理方案-Cloudflare图床+MCP+Skills方案指南 化繁为简:顺丰速运App如何通过 HarmonyOS SDK实现专业级空间测量 从零实现富文本编辑器#13-React非编辑节点的内容渲染 AI开发-python-langchain框架(3-23-OpenAI Functions风格Tool Calling智能助手) .NET + AI 进阶实战:基于类的技能开发 - 打造可治理的 Agent 能力模块 【从0到1构建一个ClaudeAgent】规划与协调-技能 上周热点回顾(4.6-4.12) 电子小白的工具三件套:面包板、杜邦线、万能板 单表五亿数据的查询优化 | Mysql、StarRocks 2. WorkBuddy:从“我是谁”到“帮我干活” C# 如何减少代码运行时间:7 个实战技巧 基于HelixToolkit.SharpDX 渲染3D模型 - 笺上知微 从零开始的双臂具身VLA起源及现阶段发展综述 - SkyXZ 记对 xonsh shell 的使用, 脚本编写, 迁移及调优 - pluvium27 受够了Vibe Coding的失控?换个起点,让AI事半功倍 从开始配置漏洞环境到漏洞复现流程 - 難しい 关于10年工作经验的程序员对OpenClaw的实战经验分享以及看法 - 虚无境 Any metadata 的内存布局 C# .NET 周刊|2026年3月2期 - InCerry 我帮你测过了,测试圈排名第二的 Skill 依然很牛逼 Skill Discovery | 无监督技能发现的经典工作总结 - MoonOut PbootCMS 网站内容数量多导致访问慢?这些实用优化方案帮你提速! - 家兴网络技术工作室 上下文工程是什么?过时了么?一文讲明白! - 一枫说码 网站漏洞怎么发现并修复?一篇实用指南(附完整流程) - 家兴网络技术工作室 开了 TUN 模式还是直连?90% 的人都踩过这个坑 Github日报|2026年04月12日 - AI一族 AScript扩展多种脚本语言 - rockey627 AI 学习笔记:Agent 的记忆机制 你能被装进一个文件里吗?——7 万人把同事"蒸馏"成了 AI - 我没有三颗心脏 Claude Code 通关手册(七):给 AI 装上技能包——Skills 完全指南 - 暮色之狐 在浏览器中快速编辑代码:VSCode Web 集成实践 - Newbe36524 蒸馏自己 skill?基于 Deepseek 的蒸馏器,丐版蒸馏方式,简单便捷 - To_Carpe_Diem Spring AI Aliababa和AgentScope,哪个更好? - 苏三说技术 Etsy 把 1000 个 MySQL 分片迁进 Vitess:425TB 数据背后的真正问题不是性能,而是运维规模 MicroPython LVGL基础知识和概念:底层渲染与性能优化 - FreakStudio 数据库草图算法 Python 潮流周刊#146:CPython 引入 Rust 的进展 - 豌豆花下猫 最小生成树 - mofei1116 红日靶场七:从外网入口、容器逃逸到 AD 接管的完整利用链复盘 - YouDiscovered1t 分享四款开源且实用的 Kafka 管理工具 - 追逐时光者 vLLM 权重加载机制全解析:从挑战到理想架构 LCT 学习笔记 - ACehomoxue Avalonia UI 12.0.0 正式发布:架构演进和性能飞跃 - 张善友 当 AI Agent 把调用链拉长,延迟开始成为一门生意 conhost.exe 无法显示 U+2717 - 145a 太秀了,我把自己蒸馏成了 Skill!已开源 - 程序员鱼皮 ASP.NET Core 内存缓存实战:一篇搞懂该怎么配、怎么避坑 基于 Ghostty 带有分割标签页和为 Claude 编程设计的通知终端 - BugShare AI 焊死入口:教育的“操作系统级”重塑 - 郝hai 初级Java开发工程师使用sql脚本编写代码的过程是简单而且不糊涂 - CoderOilStation Claude Code通关手册(六):MCP协议完全指南 - 暮色之狐 边框灯光环绕动画特效实现指南 - Newbe36524 开源:子木蒸馏版的 SEO 审计工具 seo-audit-skill v1.0 我所理解的Python元模型 【从0到1构建一个ClaudeAgent】规划与协调-TodoWrite - 程序员Seven Claude 和 Codex 在审计 Skill 上性能差异探究 - ACai_sec AScript如何实现中文脚本引擎 - rockey627 【渗透测试】HTB Season10 Garfield 全过程wp - dynasty_chenzi Android 开发者为什么必须掌握 AI 能力?端侧视角下的技术变革 树状数组正确性证明 - AC-wyr 你的 AI 焦虑,可能比 AI 本身更危险——ATM 机没有消灭银行柜员,但恐慌消灭了你的判断力 - 我没有三颗心脏 一个拉胯的分库分表方案有多绝望?整个部门都在救火! - 冰河团队 动态规划入门必学之走方格问题 - Ofnoname PostgREST 与 PostgreSQL 角色权限配置全解析(生产级实践) - SheepDog1998 使用 UEFI 图形输出协议 GOP 在屏幕上显示图像的方法 - 阿源- Claude Code通关手册(五):组建你的AI专家团队,子代理系统 - 暮色之狐 一个程序员到架构师的催婚路之感悟(整整10年后的催婚相亲感悟) - MisterLip 用 Agent Skill 自动生成工作周报 - 赵康
端到端加密项目 KaleidoTalk:你的聊天记录,只有你能看见
XSS_Worm · 2026-05-08 · via 博客园_首页

引言

你是否想过,你和朋友在微信、QQ 上的聊天内容,理论上可以被平台随时查看?端到端加密(E2EE)正是为了解决这个问题而存在的 —— 只有通信的双方能够解密消息,即使是服务器也无法读取。

出于对隐私保护的兴趣,我开发了 KaleidoTalk,一款完全开源的端到端加密聊天软件。本文将详细介绍它的设计思路、加密协议和实现细节。

项目官网:https://kaleidotalk.hanbangze.tech
GitHub 仓库:https://github.com/hbzsoft/KaleidoTalk

法律提示及免责声明

KaleidoTalk 是一个开源的端到端加密聊天软件,仅供技术学习和合法用途。 作者不运营任何公开的 KaleidoTalk 服务器。如果您计划在公网部署本软件,请自行确保符合所在地法律法规。 详细的合规声明请参阅 COMPLIANCE.md

功能概览

KaleidoTalk 实现了以下核心功能:

功能 说明
端到端加密 Ed25519 + X25519 + AES-256-GCM,消息仅收发双方可解密
双模式私钥存储 可选择将私钥加密存放于服务器(跨设备登录),或完全本地存储
用户信任验证 通过指纹(公钥哈希)验证好友身份,防止中间人攻击
离线消息队列 用户上线后自动接收离线期间的消息
IP / 用户封禁 管理员可封禁恶意 IP 或用户,支持临时 / 永久封禁
DoS 防护 注册 / 登录频率限制,自动封禁异常 IP
跨平台 GUI 基于 tkinter 的图形界面,支持 Windows/Linux/macOS

核心加密协议设计

KaleidoTalk 采用了一套完整的现代加密体系,各组件协同工作:

组件 算法 用途
身份密钥 Ed25519 数字签名,验证消息发送者身份
密钥交换 X25519 ECDH 协商共享密钥
对称加密 AES-256-GCM 消息加密,同时提供认证
密钥派生 HKDF-SHA256 从 ECDH 共享密钥派生 AES key 和 nonce
密码存储 PBKDF2-SHA256 (600k 迭代) 服务端存储密码哈希

消息加密流程

一条消息从发送到接收,经历了以下步骤:

  1. 发送方生成临时 X25519 密钥对
  2. 通过 ECDH 与接收方公钥协商共享密钥
  3. 使用 HKDF 派生 AES-256-GCM 所需的 key 和 nonce
  4. 加密消息明文,得到密文和认证标签
  5. 使用发送方的 Ed25519 私钥对(临时公钥 + 密文 + tag)进行签名
  6. 将加密包发送给服务器,服务器转发给接收方
  7. 接收方验证签名,确认消息确实来自发送方
  8. 使用自己的 X25519 私钥解密,得到明文

这套流程保证了:

  • 机密性:只有接收方能解密
  • 完整性:任何篡改都会被 GCM 检测
  • 身份认证:Ed25519 签名确保发送者身份真实
  • 前向安全:每次使用临时密钥对,历史消息不受未来密钥泄露影响

工程实现与架构解析

整体架构

KaleidoTalk 采用经典的客户端 - 服务器(C / S)模型:

[客户端A] <--加密信道--> [服务器] <--加密信道--> [客户端B]
  • 服务器:负责用户认证、消息转发、离线消息存储,无法解密消息内容
  • 客户端:负责密钥生成、消息加密 / 解密、信任库管理

模块划分

KaleidoTalk/
├── client.py          # 客户端GUI + 核心逻辑
├── server.py          # 服务端(多线程、会话管理)
├── crypto_utils.py    # 加密模块(密钥生成、加解密)
├── network.py         # 通信协议(JSON + 长度头)
├── admin.py           # 管理员脚本(邀请码、封禁管理)
└── COPYING            # GPL v3许可证

通信协议

采用简单的 4 字节长度头 + JSON 消息体格式:

def send_msg(sock, obj):
    data = json.dumps(obj).encode('utf-8')
    length = len(data)
    sock.sendall(struct.pack('>I', length) + data)

def recv_msg(sock):
    raw = sock.recv(4)
    length = struct.unpack('>I', raw)[0]
    data = sock.recv(length)
    return json.loads(data.decode('utf-8'))

服务端关键设计

  • 多线程模型:每个客户端独立线程,互不阻塞
  • Token 认证:登录后下发随机 token,后续请求携带 token
  • 单点登录:新登录踢掉旧连接
  • 离线消息队列:用户离线时消息暂存,上线后批量推送
  • DoS 防护:IP 级别的注册 / 登录频率限制
  • 持久化封禁admin.py 可封禁 IP / 用户,封禁信息持久化到 bans.json

客户端关键设计

  • 信任库:服务器指纹和好友指纹存储于本地,使用 HMAC - SHA256 防篡改
  • 消息缓存:若发送时对方公钥未知,消息暂存,获取公钥后自动发送
  • 指纹验证:首次通信时要求用户通过安全渠道核对指纹

快速上手指南

环境要求

  • Python 3.8+
  • 依赖库:cryptographypystrayPillow

下载源码

访问项目 GitHub 仓库:https://github.com/hbzsoft/KaleidoTalk

方法一:下载 ZIP(推荐,无需 Git)

  • 点击绿色的 <> Code 按钮
  • 选择 Download ZIP
  • 解压到任意文件夹(例如桌面)

方法二:使用 Git 克隆(适合有 Git 经验的用户)

git clone https://github.com/hbzsoft/KaleidoTalk.git
cd KaleidoTalk

安装 Python(如已安装可跳过)

如果电脑没有 Python:

  1. 访问 https://python.org/downloads/
  2. 下载 Python 3.8 或更高版本
  3. 安装时务必勾选 Add Python to PATH(这一步很重要)
  4. 安装完成后,打开终端(cmd 或 PowerShell)输入:
python --version

显示版本号即表示安装成功。

安装依赖

在项目文件夹内打开终端,执行:

pip install cryptography pystray Pillow

如果下载速度慢,可以使用国内镜像源:

pip install cryptography pystray Pillow -i https://pypi.tuna.tsinghua.edu.cn/simple

启动服务器

python server.py

首次启动会要求设置管理员密码(请务必记住,后续管理需要用到)。

看到类似以下输出表示服务器启动成功:

服务器已启动 0.0.0.0:5555
服务器 ed25519 指纹: xxxxxx...

启动客户端

打开另一个新的终端,在项目文件夹内执行:

python client.py

客户端启动后会弹出登录窗口:

  • 点击「连接」,服务器地址默认 127.0.0.1:5555(本机测试)
  • 点击「注册」创建账号(用户名 3-20 位字母数字,密码至少 8 位含字母数字)
  • 注册成功后,返回登录窗口登录

管理员命令(可选)

admin.py 提供服务器管理功能,仅在服务器本机运行

# 生成邀请码(5个,每个只能用1次,长度8位)
python admin.py invites add --count 5 --uses 1 --length 8

# 开启邀请码注册(新用户需要邀请码才能注册)
python admin.py invites set-require true

# 封禁IP(3600秒 = 1小时)
python admin.py ban ip 192.168.1.10 --duration 3600

# 封禁用户
python admin.py ban user alice

# 查看封禁列表
python admin.py list-bans

# 解封
python admin.py unban ip 192.168.1.10
python admin.py unban user alice

常见问题

Q: 提示 python 不是内部或外部命令
A: Python 没有正确安装或未添加到 PATH。请重新安装 Python,并勾选 Add Python to PATH

Q: 提示 pip 不是内部或外部命令
A: 同上,Python 未正确安装。或者尝试使用 python -m pip install ... 代替 pip install ...

Q: 客户端连接服务器失败?
A: 确保服务器已经启动(显示了 服务器已启动 的提示),并且客户端填写的地址和端口正确。本机测试使用 127.0.0.1:5555

Q: 注册时提示邀请码无效?
A: 管理员可能开启了邀请码注册。请联系服务器管理员获取邀请码,或让管理员执行 python admin.py invites set-require false 关闭邀请码要求。

Q: 端口被占用怎么办?
A: 可以修改 server.py 最后一行 start_server('0.0.0.0', 5555) 中的端口号,客户端连接时填写对应端口即可。

技术亮点

亮点

  1. 完整的加密体系:从身份密钥到消息加密,形成闭环
  2. 灵活的私钥存储:用户可选择服务器托管或完全本地存储
  3. 信任网络:通过指纹验证建立信任,防止 MITM 攻击
  4. 工程健壮性:DoS 防护、封禁系统、离线消息队列等

未来计划

许可证与致谢

KaleidoTalk 采用 GNU General Public License v3.0 开源,任何人可以自由使用、修改、分发,但必须公开源代码。

第三方库致谢: