Зашифрованный обмен ключами

Обмен зашифрованными ключами Основы обмена зашифрованными ключами (EKE) EKE — семейство методов согласования ключей с аутентификацией по паролю.  Некоторые формы […]

Обмен зашифрованными ключами

  • Основы обмена зашифрованными ключами (EKE)

    • EKE — семейство методов согласования ключей с аутентификацией по паролю. 
    • Некоторые формы EKE были признаны ошибочными, но усовершенствованные методы стали основой для защиты от пароля с нулевым разглашением. 
  • Общий принцип EKE

    • Одна сторона шифрует одноразовый открытый ключ паролем и отправляет его другой стороне. 
    • Вторая сторона расшифровывает ключ и использует его для согласования общего ключа. 
  • Augmented-EKE и защита от атак

    • Augmented-EKE вводит концепцию дополненной аутентификации по паролю для клиент/серверных сценариев. 
    • Расширенные методы EKE защищают от использования украденных данных для маскировки под клиента без знания пароля. 
  • Усовершенствованные варианты EKE

    • Метод Диффи-Хеллмана в EKE пережил атаку и привел к появлению семейства методов PAK в IEEE P1363.2. 
  • Публикация и патенты

    • После истечения срока действия патента США в 2011 году метод EAP был опубликован в RFC IETF. 
    • Патенты США на EKE, принадлежащие светящейся компании, описывают первоначальный и дополненный методы EKE, срок действия которых истек в 2011 и 2013 годах соответственно. 

Полный текст статьи:

Зашифрованный обмен ключами — Википедия

Оставьте комментарий

Прокрутить вверх