Введение

В криптографии с открытым ключом протокол Station to Station (STS) представляет собой схему согласования криптографических ключей. Протокол основан на классическом алгоритме Диффи — Хеллмана и обеспечивает взаимную аутентификацию ключа и сущностей. В отличие от классического Диффи — Хеллмана, который уязвим к атаке «человек посередине», этот протокол предполагает, что у сторон имеются ключи подписи, используемые для подписи сообщений, что обеспечивает защиту от атак «человек посередине». Помимо защиты установленного ключа от злоумышленника, протокол STS не использует временные метки и обеспечивает прямой секрет. Он также предусматривает двустороннее явное подтверждение ключа, что делает его протоколом аутентифицированного согласования ключей с подтверждением ключа (AKC). STS был впервые представлен в 1987 году в контексте безопасности ISDN, завершен в 1989 году и в целом описан Уитфилдом Диффи, Полом С. ван Оршотом и Майклом Дж. Винером в 1992 году. Исторический контекст протокола также рассматривается в [далее].

Описание

Развертывание STS может принимать различные формы в зависимости от требований к связи и уровня предварительной коммуникации между сторонами. Данные, описанные в разделе "Настройка STS", могут быть переданы до начала сеанса, чтобы снизить влияние на его установку. В последующих пояснениях операции возведения в степень (Диффи — Хеллмана) служат основой для согласования ключей, хотя это и не является обязательным требованием. Протокол может быть модифицирован, например, для использования эллиптических кривых.

Настройка STS

Перед началом протокола необходимо сгенерировать следующие данные. Асимметричная пара ключей для подписи для каждой стороны – требуется для аутентификации. Публичная часть этой пары ключей может быть передана до установления сеанса связи. Параметры установления ключа – спецификация циклической группы p и генератора g для этой группы. Эти параметры могут быть общедоступными. Следует отметить, что для повышения безопасности каждая сторона может предоставить собственные параметры. Передача этих данных до начала сеанса снижает сложность протокола.

Вариации

Вариации, описанные здесь, взяты из оригинальной работы STS. См. следующие ссылки для получения информации о других, более существенных вариациях: "Протокол определения ключа OAKLEY". ISO/IEC 117703, "Механизмы, использующие асимметричные техники", (1999).

Криптоанализ

STS MAC уязвима к некоторым неизвестным атакам на распределение ключей, в результате которых активный злоумышленник может внедрить свою идентичность в процедуру установления сеанса вместо инициатора или отвечающего. Опишите уязвимости и некоторые возможные решения.