新着ブログ インターネットはダークフォレストになりつつある — AIはハンターだ
IETF Internet-Draft 公開済み
CSA 仕様書リリース済み

AI時代の
ダークフォレスト・インターネット
対応するプロトコル

暗号技術を活用したゼロトラストセキュリティプロトコルが、インフラを攻撃者から隠蔽します。 見つけられないものは攻撃できません。信頼されるまで不可視。

13.8k+ GitHub スター
2.5k+ フォーク
<10ms 認証レイテンシ
10k/s スループット
プロトコルの進化

第三世代のネットワーク隠蔽

Port Knocking から SPA、そして NHP へ — ネットワークインフラを脅威から隠蔽する技術の進化。

第1世代

Port Knocking

シンプルだが安全ではない。リプレイ攻撃や盗聴に脆弱。

第2世代

Single Packet Authorization (SPA)

暗号化パケットによるセキュリティの向上。共有秘密鍵とスケーラビリティの問題による制約あり。

第3世代 — 現在

Network-Infrastructure Hiding Protocol (NHP)

最新の暗号技術(Noise Protocol、ECC)、相互認証、エンタープライズグレードのスケーラビリティ。ドメイン、IP、ポートを完全に隠蔽。

NHP vs SPA

機能SPANHP
暗号方式共有秘密鍵最新の暗号アルゴリズム(例:Noise、IBC など)
スケーラビリティ単一障害点のボトルネックステートレス、無限にスケーラブル
通信方式一方向双方向(ステータス付き)
隠蔽能力ポートのみドメイン、IP、ポート
拡張性主に SDP汎用的、カスタマイズ可能
ライブラリC/C++(メモリ非安全)メモリ安全な Go(OpenNHP)
統合限定的DNS、FIDO、IAM、ポリシーエンジン
主な特徴

なぜ OpenNHP なのか?

攻撃者が LLM を使って脆弱性を自動的に発見・悪用する AI 時代のために構築されています。

🔒

デフォルト拒否アクセス

すべてのリソースはデフォルトで非公開。認証・認可されたユーザーだけがサービスの存在を発見できます。

👁️‍🗨️

完全なインフラ隠蔽

ドメイン、IPアドレス、ポートを隠蔽。見つけられないものは攻撃できません。未認可のクエリには NXDOMAIN を返します。

高パフォーマンス

毎秒1万件の認証リクエストを10ms未満のレイテンシで処理。メモリ安全性と並行性を備えた Go で構築。

🔐

最新の暗号技術

Noise Protocol Framework、Curve25519、ChaCha20-Poly1305。MITM 攻撃を防ぐ実証済みの安全な鍵交換。

🌐

柔軟なデプロイメント

クライアント-ゲートウェイ、クライアント-サーバー、サーバー-サーバー、ゲートウェイ-ゲートウェイ。スタンドアロンからマルチテナントクラスターまで。

🔗

シームレスな統合

既存の IAM、DNS、FIDO、ゼロトラストポリシーエンジンと連携。セキュリティスタックを置き換えるのではなく拡張します。

エコシステム

オープンソースプロジェクト

ゼロトラストネットワークセキュリティのためのツールと実装が成長するエコシステム。

🛡️

OpenNHP Core

リファレンス実装

Go による NHP プロトコルの公式実装。完全なゼロトラストデプロイメントのための nhp-agent、nhp-server、nhp-ac コンポーネントを含みます。

Go Linux Windows macOS
GitHub で見る
🌐

StealthDNS

ゼロトラスト DNS クライアント

OpenNHP を活用した DNS クライアントで、不可視の DNS 解決を実装。保護されたドメインは未認可のクライアントに NXDOMAIN を返します。

DNS クロスプラットフォーム Mobile SDK
GitHub で見る
🔀

NHP-FRP

ゼロトラスト・リバースプロキシ

OpenNHP のネットワーク隠蔽と frp リバースプロキシを統合 — クライアントが認証されるまでサーバーポートは不可視のままです。

Go リバースプロキシ NAT トラバーサル
GitHub で見る
📜

JS Agent

ブラウザ NHP クライアント

Web アプリケーション向けの NHP プロトコルの JavaScript 実装。ブラウザから直接ゼロトラストアクセスを実現します。

JavaScript TypeScript ブラウザ
GitHub で見る

インフラを隠蔽する準備はできましたか?

OpenNHP でゼロトラストセキュリティを構築する数千人の開発者に参加しましょう。