Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
SPEKE (Simple Password Exponential Key Exchange) - құпия сөзбен куәландырылған кілт келісімін жасауға арналған криптографиялық әдіс.
SPEKE (Simple Password Exponential Key Exchange) is a cryptographic method for password authenticated key agreement.
Тарих
SPEKE – парольмен аутентификацияланған кілт алмасу саласындағы салыстырмалы түрде жаңа және белгілі протоколдардың бірі. Оны алғаш рет 1996 жылы Дэвид Джаблон сипаттады. Осы жарияланымда Джаблон сондай-ақ протоколдың 2-ші қадамында g = gqS, тұрақты gq арқылы есептелетін нұсқасын ұсынды. Бірақ бұл құрылым сөздік шабуылдарына қарсы нашар қорғалғандықтан, мақаланың жаңартылған нұсқасында қолданудан шығарылды. 1997 жылы Джаблон SPEKE-ді қосымша өзгерістермен жетілдірді, оның ішінде B SPEKE деп аталатын кеңейтілген парольмен аутентификацияланған кілт келісім әдісі де болды. 2001 жылы МакКензи жариялаған мақала, SPEKE-нің (біршама жеңілдетілген анықтаманы қолдана отырып) қауіпсіз PAKE протоколы екенін, шешімді Диффи-Хеллман болжамының вариациясына негізделген кездейсоқ оракул моделінде дәлелдеді. Дегенмен, дәлелдемеде SPEKE-дегі кілт растау функциясы міндетті деп қарастырылған, бұл IEEE P1363.2 және ISO/IEC 11770-4 стандарттарындағы SPEKE сипаттамасына сәйкес келмейді. 1999 жылдан бері протокол бірнеше компаниялармен түрлі өнімдерде қолданылып келеді, көбінесе басқа криптографиялық техникаларды толықтырады. 2014 жылы Джаблонның 1996 жылғы бастапқы мақаласында және IEEE P1363.2 (D26) мен ISO/IEC 11770-4 (2006) стандарттарында сипатталған SPEKE протоколына қарсы екі шабуыл анықталды. Бірінші шабуыл белсенді шабуылшыға құрбанмен екі параллель сеанс құрып, пайдаланушының паролін білмей оның кейпін киюге мүмкіндік береді. Екінші шабуыл ортадағы адамға екі адал пайдаланушы арасындағы сеанс кілтін байқалмай манипуляциялауға мүмкіндік береді. Бірінші шабуыл протоколдың практикалық осалдығын көрсетеді, ал екінші шабуыл SPEKE қауіпсіздігінің теориялық дәлелдемелеріне әсер етеді. 2014 жылдың қазан айында Мексика қаласында өткен ISO/IEC JTC 1/SC 27 жиынында ISO/IEC SC 27/Жұмыс тобы 2 техникалық комитеті екі шабуылды талқылады және анықталған мәселелерді шешу үшін ISO/IEC 11770-4 (2006) SPEKE спецификациясын қайта қарауға келісті. Ұсынылған түзету сеанс идентификаторларын нақты анықтауды және осы идентификаторларды кілт туындыту функциясына протокол симметриясын өзгертпейтіндей етіп қосуды қамтиды. Түзетілген SPEKE ISO/IEC 11770-4 (2017) нұсқасында жарияланды. Алайда, IEEE P1363.2-дегі SPEKE спецификациясы әлі де түзетілмеген күйде қалды.
SPEKE is one of the older and well known protocols in the relatively new field of password authenticated key exchange. It was first described by David Jablon in 1996. In this publication Jablon also suggested a variant where, in step 2 of the protocol, g is calculated as g = gqS with a constant gq. However, this construction turned out to be insecure against dictionary attacks and was therefore not recommended anymore in a revised version of the paper. In 1997 Jablon refined and enhanced SPEKE with additional variations, including an augmented password authenticated key agreement method called B SPEKE. A paper published by MacKenzie in 2001 presents a proof in the random oracle model that SPEKE is a secure PAKE protocol (using a somewhat relaxed definition) based on a variation of the Decision Diffie Hellman assumption. However, the proof treats the key confirmation function in SPEKE as mandatory, which is not how SPEKE is specified in the IEEE P1363.2 and ISO/IEC 11770 4 standards. Since 1999, the protocol has been used by several companies in a variety of products, typically supplementing other cryptographic techniques. In 2014, two attacks are identified against the SPEKE protocol as specified in the original Jablon's 1996 paper and in the IEEE P1363.2 (D26) and ISO/IEC 11770 4 (2006) standards. The first attack allows an active attacker to impersonate a user without knowing the password by launching two parallel sessions with the victim. The second attack allows a man in the middle attacker to manipulate the session key between two honest users without being detected. The first attack indicates a practical weakness of the protocol while the second attack has theoretical implications on security proofs of SPEKE. During the ISO/IEC JTC 1/SC 27 meeting in Mexico City in October 2014, the two attacks were discussed by the technical committee in ISO/IEC SC 27/Work Group 2, and it had been agreed that the SPEKE specification in ISO/IEC 11770 4 (2006) should be revised to address the identified issues. The proposed patch involves explicitly defining session identities, and including those identities into the key derivation function in a way that does not change the symmetry of the protocol. The patched SPEKE has been published in ISO/IEC 11770 4 (2017). However, the SPEKE specification in IEEE P1363.2 remains unpatched.
Патенттер
әдістің бірнеше нұсқаларын сипаттайды. Бұл патент 2017 жылдың наурыз айында тоқталды.
describes several variations of the method. This patent expired in March 2017.
Стандарттар
SPEKE-ні сипаттайтын стандарттарға IEEE P1363.2 және ISO/IEC 11770 4 жатады. ISO/IEC 11770 4 (2017) ең соңғы стандартында, 2014 жылы Хао мен Шахандашти есімді зерттеушілерден хабарланған екі шабуылды ескере отырып, ISO/IEC 11770 4 (2006) стандартындағы бұрынғы спецификация қайта қарастырылды.
Standards that describe SPEKE include IEEE P1363.2 and ISO/IEC 11770 4. In the latest ISO/IEC 11770 4 (2017) standard, the SPEKE specification is revised from the previous one in ISO/IEC 11770 4 (2006) to address the two attacks reported by Hao and Shahandashti in 2014.