Шифрланған кілт алмасу (EKE) – парольді растау арқылы кілт келісімін қамтамасыз ететін әдіс. Қауіпсіз байланыс, кілт жасау, деректерді қорғау үшін қолданылады.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Шифрланған кілт алмасу (EKE деп те аталады) – Стивен М. Белловин мен Майкл Меррит сипаттаған, парольмен расталған кілт келісім әдістерінің тобы. Осы мақаладағы EKE-нің кейбір түрлері кейіннен кемшіліктері бар екені анықталғанмен, сақталған, жетілдірілген және күшейтілген EKE түрлері ортақ парольді ортақ кілтке айналдырудың алғашқы әдісін құрайды, мұнда ортақ кілттің көмегімен нөлдік білімді парольді растау немесе басқа функцияларды жүзеге асыруға болады. EKE-нің ең жалпы түрінде, тараптардың бірі кем дегенде парольді пайдаланып, уақытша (бір реттік) ашық кілтті шифрлап, екінші тарапқа жібереді, ол оны шифрдан шығарып, бірінші тараппен ортақ кілтке келісу үшін қолданады. Екінші мақалада кеңейтілген EKE сипатталған, және клиент/сервер сценарийлері үшін кеңейтілген парольмен расталған кілт келісімінің ұғымы енгізілген. Күшейтілген әдістердің мақсаты – серверден ұрланған парольді тексеру деректерін шабуылшының клиент ретінде маскировкалау үшін пайдаланбауын қамтамасыз ету, егер шабуылшы алдымен парольді анықтамаса (мысалы, ұрланған деректерге күшпен шабуыл жасау арқылы). Диффи-Хеллманға негізделген EKE нұсқасы, DH EKE деп белгілі, шабуылға төтеп берді және IEEE P1363.2 стандартындағы PAK әдістерінің отбасы сияқты жақсартылған нұсқаларға әкелді. EKE-ге арналған АҚШ патенты 2011 жылдың соңында мерзімі бітіп қалғандықтан, EKE-ді пайдаланатын EAP аутентификациялау әдісі IETF RFC ретінде жарияланды. EAP әдісі EKE-нің Диффи-Хеллман нұсқасын қолданады.
Encrypted Key Exchange (also known as EKE) is a family of password authenticated key agreement methods described by Steven M. Bellovin and Michael Merritt. Although several of the forms of EKE in this paper were later found to be flawed , the surviving, refined, and enhanced forms of EKE effectively make this the first method to amplify a shared password into a shared key, where the shared key may subsequently be used to provide a zero knowledge password proof or other functions. In the most general form of EKE, at least one party encrypts an ephemeral (one time) public key using a password, and sends it to a second party, who decrypts it and uses it to negotiate a shared key with the first party. A second paper describes Augmented EKE, and introduced the concept of augmented password authenticated key agreement for client/server scenarios. Augmented methods have the added goal of ensuring that password verification data stolen from a server cannot be used by an attacker to masquerade as the client, unless the attacker first determines the password (e. g. by performing a brute force attack on the stolen data). A version of EKE based on Diffie–Hellman, known as DH EKE, has survived attack and has led to improved variations, such as the PAK family of methods in IEEE P1363.2. Since the US patent on EKE expired in late 2011, an EAP authentication method using EKE was published as an IETF RFC. The EAP method uses the Diffie–Hellman variant of EKE.
Патенттер
, Lucent компаниясына тиесілі, бастапқы EKE әдісін сипаттайды. Ол 2011 жылдың қазанында тоқталды. , Lucent компаниясына тиесілі, толықтырылған EKE әдісін сипаттайды. Ол 2013 жылдың тамызында тоқталды.
, owned by Lucent, describes the initial EKE method. It expired in October 2011.
, owned by Lucent, describes the augmented EKE method. It expired in August 2013.