Кіріспе

SPEKE (Simple Password Exponential Key Exchange) - құпия сөзбен куәландырылған кілт келісімін жасауға арналған криптографиялық әдіс.

Тарих

SPEKE – парольмен аутентификацияланған кілт алмасу саласындағы салыстырмалы түрде жаңа және белгілі протоколдардың бірі. Оны алғаш рет 1996 жылы Дэвид Джаблон сипаттады. Осы жарияланымда Джаблон сондай-ақ протоколдың 2-ші қадамында g = gqS, тұрақты gq арқылы есептелетін нұсқасын ұсынды. Бірақ бұл құрылым сөздік шабуылдарына қарсы нашар қорғалғандықтан, мақаланың жаңартылған нұсқасында қолданудан шығарылды. 1997 жылы Джаблон SPEKE-ді қосымша өзгерістермен жетілдірді, оның ішінде B SPEKE деп аталатын кеңейтілген парольмен аутентификацияланған кілт келісім әдісі де болды. 2001 жылы МакКензи жариялаған мақала, SPEKE-нің (біршама жеңілдетілген анықтаманы қолдана отырып) қауіпсіз PAKE протоколы екенін, шешімді Диффи-Хеллман болжамының вариациясына негізделген кездейсоқ оракул моделінде дәлелдеді. Дегенмен, дәлелдемеде SPEKE-дегі кілт растау функциясы міндетті деп қарастырылған, бұл IEEE P1363.2 және ISO/IEC 11770-4 стандарттарындағы SPEKE сипаттамасына сәйкес келмейді. 1999 жылдан бері протокол бірнеше компаниялармен түрлі өнімдерде қолданылып келеді, көбінесе басқа криптографиялық техникаларды толықтырады. 2014 жылы Джаблонның 1996 жылғы бастапқы мақаласында және IEEE P1363.2 (D26) мен ISO/IEC 11770-4 (2006) стандарттарында сипатталған SPEKE протоколына қарсы екі шабуыл анықталды. Бірінші шабуыл белсенді шабуылшыға құрбанмен екі параллель сеанс құрып, пайдаланушының паролін білмей оның кейпін киюге мүмкіндік береді. Екінші шабуыл ортадағы адамға екі адал пайдаланушы арасындағы сеанс кілтін байқалмай манипуляциялауға мүмкіндік береді. Бірінші шабуыл протоколдың практикалық осалдығын көрсетеді, ал екінші шабуыл SPEKE қауіпсіздігінің теориялық дәлелдемелеріне әсер етеді. 2014 жылдың қазан айында Мексика қаласында өткен ISO/IEC JTC 1/SC 27 жиынында ISO/IEC SC 27/Жұмыс тобы 2 техникалық комитеті екі шабуылды талқылады және анықталған мәселелерді шешу үшін ISO/IEC 11770-4 (2006) SPEKE спецификациясын қайта қарауға келісті. Ұсынылған түзету сеанс идентификаторларын нақты анықтауды және осы идентификаторларды кілт туындыту функциясына протокол симметриясын өзгертпейтіндей етіп қосуды қамтиды. Түзетілген SPEKE ISO/IEC 11770-4 (2017) нұсқасында жарияланды. Алайда, IEEE P1363.2-дегі SPEKE спецификациясы әлі де түзетілмеген күйде қалды.

Патенттер

әдістің бірнеше нұсқаларын сипаттайды. Бұл патент 2017 жылдың наурыз айында тоқталды.

Стандарттар

SPEKE-ні сипаттайтын стандарттарға IEEE P1363.2 және ISO/IEC 11770 4 жатады. ISO/IEC 11770 4 (2017) ең соңғы стандартында, 2014 жылы Хао мен Шахандашти есімді зерттеушілерден хабарланған екі шабуылды ескере отырып, ISO/IEC 11770 4 (2006) стандартындағы бұрынғы спецификация қайта қарастырылды.