Кіріспе

Шифрланған кілт алмасу (EKE деп те аталады) – Стивен М. Белловин мен Майкл Меррит сипаттаған, парольмен расталған кілт келісім әдістерінің тобы. Осы мақаладағы EKE-нің кейбір түрлері кейіннен кемшіліктері бар екені анықталғанмен, сақталған, жетілдірілген және күшейтілген EKE түрлері ортақ парольді ортақ кілтке айналдырудың алғашқы әдісін құрайды, мұнда ортақ кілттің көмегімен нөлдік білімді парольді растау немесе басқа функцияларды жүзеге асыруға болады. EKE-нің ең жалпы түрінде, тараптардың бірі кем дегенде парольді пайдаланып, уақытша (бір реттік) ашық кілтті шифрлап, екінші тарапқа жібереді, ол оны шифрдан шығарып, бірінші тараппен ортақ кілтке келісу үшін қолданады. Екінші мақалада кеңейтілген EKE сипатталған, және клиент/сервер сценарийлері үшін кеңейтілген парольмен расталған кілт келісімінің ұғымы енгізілген. Күшейтілген әдістердің мақсаты – серверден ұрланған парольді тексеру деректерін шабуылшының клиент ретінде маскировкалау үшін пайдаланбауын қамтамасыз ету, егер шабуылшы алдымен парольді анықтамаса (мысалы, ұрланған деректерге күшпен шабуыл жасау арқылы). Диффи-Хеллманға негізделген EKE нұсқасы, DH EKE деп белгілі, шабуылға төтеп берді және IEEE P1363.2 стандартындағы PAK әдістерінің отбасы сияқты жақсартылған нұсқаларға әкелді. EKE-ге арналған АҚШ патенты 2011 жылдың соңында мерзімі бітіп қалғандықтан, EKE-ді пайдаланатын EAP аутентификациялау әдісі IETF RFC ретінде жарияланды. EAP әдісі EKE-нің Диффи-Хеллман нұсқасын қолданады.

Патенттер

, Lucent компаниясына тиесілі, бастапқы EKE әдісін сипаттайды. Ол 2011 жылдың қазанында тоқталды. , Lucent компаниясына тиесілі, толықтырылған EKE әдісін сипаттайды. Ол 2013 жылдың тамызында тоқталды.