Обмен зашифрованными ключами
-
Основы обмена зашифрованными ключами (EKE)
- EKE — семейство методов согласования ключей с аутентификацией по паролю.
- Некоторые формы EKE были признаны ошибочными, но усовершенствованные методы стали основой для защиты от пароля с нулевым разглашением.
-
Общий принцип EKE
- Одна сторона шифрует одноразовый открытый ключ паролем и отправляет его другой стороне.
- Вторая сторона расшифровывает ключ и использует его для согласования общего ключа.
-
Augmented-EKE и защита от атак
- Augmented-EKE вводит концепцию дополненной аутентификации по паролю для клиент/серверных сценариев.
- Расширенные методы EKE защищают от использования украденных данных для маскировки под клиента без знания пароля.
-
Усовершенствованные варианты EKE
- Метод Диффи-Хеллмана в EKE пережил атаку и привел к появлению семейства методов PAK в IEEE P1363.2.
-
Публикация и патенты
- После истечения срока действия патента США в 2011 году метод EAP был опубликован в RFC IETF.
- Патенты США на EKE, принадлежащие светящейся компании, описывают первоначальный и дополненный методы EKE, срок действия которых истек в 2011 и 2013 годах соответственно.