Кіріспе

Қоғамдық кілт криптографиясында Станциядан Станцияға (СТС) протоколы – криптографиялық кілт келісім схемасы. Протокол классикалық Diffie–Hellman негізінде құрылған және өзара кілт пен тұлғаны куәландыруды қамтамасыз етеді. Классикалық Diffie–Hellman-нан айырмашылығы, ол ортадағы адам шабуылына қарсы қауіпсіз емес, ал бұл протокол тараптардың қолтаңба кілттері бар екенін болжайды, олар хабарламаларға қол қою үшін пайдаланылады, соның арқасында ортадағы адам шабуылына қарсы қауіпсіздік қамтамасыз етіледі. Орнатылған кілтті шабуылдан қорғаумен қатар, STS протоколы уақыт белгілерін қолданбайды және толық алға бағытталған құпиялылықты қамтамасыз етеді. Бұл екі жақты нақты кілтті растауды қамтиды, осылайша ол кілтті растаумен (AKC) куәландырылған кілт келісім протоколы болып табылады. STS алғаш рет 1987 жылы ISDN қауіпсіздігі контекстінде ұсынылған, 1989 жылы аяқталған және 1992 жылы Уитфилд Диффи, Пол С. ван Оршот және Майкл Дж. Винерлер ұсынған. Протоколдың тарихи контексі де талқыланады.

Сипаттама

STS қолдануы байланыс талаптарына және тараптар арасындағы бұрынғы байланыс деңгейіне қарай әртүрлі формада жүзеге асырылуы мүмкін. Сессияны орнатудың әсерін азайту үшін STS орнатуда сипатталған деректер сессия басталғанға дейін таратылуы мүмкін. Келесі түсіндірмелерде экспоненциалдық (Диффи-Хеллман) операциялары кілт келісімінің негізін құрайды, бірақ бұл міндетті емес. Протокол, мысалы, эллипстік қисықтарды пайдалану үшін өзгертілуі мүмкін.

STS-ті орнату

Хаттаманы іске қосу алдында келесі деректерді жасау қажет. Әрбір тарап үшін асимметриялық қолтаңба кілттерінің жұбы – аутентификация үшін қажет. Осы кілт жұбының ашық бөлігі сеанс орнатылғанға дейін бөлісілуі мүмкін. Кілтті орнату параметрлері – сол топ үшін циклдық топтың p және генератордың g сипаттамасы. Бұл параметрлер ашық болуы мүмкін. Қосымша қауіпсіздік үшін әрбір тарап өз параметрлерін ұсынуы мүмкін. Бұл деректерді сеанс басталғанға дейін бөлісу протоколдың күрделілігін азайтады.

Вариациялар

Мұнда келтірілген айырмашылықтар түпнұсқа STS еңбегінен алынған. Басқа, маңыздырақ айырмашылықтар туралы ақпарат алу үшін төмендегі сілтемелерге жүгініңіз: "OAKLEY кілтін анықтау протоколы". ISO/IEC 117703, "Асимметриялық техникаларды қолданатын механизмдер" (1999).

Криптоанализ

STS MAC кейбір белгісіз кілт үлестіру шабуылдарына осал, осы арқылы белсенді шабуылшы сессияны орнату процедурасында бастаушы немесе жауап берушінің орнына өзінің идентификациясын енгізе алады. Бұл осал жерлерді және оларға қатысты кейбір шешімдерді ұсынамыз.