Введение
Зашифрованный обмен ключами (также известный как EKE) — это семейство методов согласования ключей с аутентификацией по паролю, описанных Стивеном М. Белловином и Майклом Мерритом. Хотя некоторые из форм EKE, представленных в этой работе, впоследствии оказались уязвимыми, сохранившиеся, усовершенствованные и улучшенные формы EKE фактически стали первым методом, позволяющим усилить общий пароль до общего ключа, который затем может быть использован для предоставления доказательства пароля с нулевым раскрытием информации или других функций. В наиболее общей форме EKE, как минимум одна сторона шифрует эфемерный (одноразовый) открытый ключ с использованием пароля и отправляет его второй стороне, которая расшифровывает его и использует для согласования общего ключа с первой стороной. Вторая статья описывает расширенный EKE и вводит концепцию расширенного согласования ключей с аутентификацией по паролю для сценариев клиент-сервер. Расширенные методы преследуют дополнительную цель – гарантировать, что данные для проверки пароля, похищенные с сервера, не могут быть использованы злоумышленником для выдачи себя за клиента, если злоумышленник сначала не узнает пароль (например, путем перебора вариантов на похищенных данных). Версия EKE, основанная на алгоритме Диффи — Хеллмана, известная как DH EKE, выдержала атаки и привела к появлению улучшенных вариантов, таких как семейство методов PAK в IEEE P1363.2. Поскольку патент США на EKE истек в конце 2011 года, метод аутентификации EAP с использованием EKE был опубликован как RFC IETF. Метод EAP использует вариант EKE на основе алгоритма Диффи — Хеллмана.
Патенты
, принадлежащий компании Lucent, описывает исходный метод EKE. Он прекратил свое действие в октябре 2011 года. , принадлежащий Lucent, описывает усовершенствованный метод EKE. Он прекратил свое действие в августе 2013 года.
, owned by Lucent, describes the augmented EKE method. It expired in August 2013.