- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试了解加密 key 交换
机制。我对这个插图有点困惑:
并没有找到很多有用的引用资料。谁能解释一下 EKE 的机制及其工作原理吗?双方正在交换什么以及为什么攻击(例如中间人)是安全的?这将会非常有帮助。
谢谢。
最佳答案
在尝试寻找 EKE 或 DH-EKE 的实现时,我预计现有的引用资料数量相当有限。维基百科相互交叉链接,我遇到的解释不一定那么容易理解。 EKE的原始专利于2011年到期,导致我的理解EAP-EKE得以发布。
我在 Bruce Schneier 的《应用密码学》(第二版)中找到了最好的解释,包括对算法的改进。由于您已经了解了该过程,因此我将尝试以通俗易懂的方式回答其中发生的情况。我只是在学习自己,所以我可能会弄错你的图像,但它似乎是 DH-EKE 实现。我会坚持使用 EKE-idea 来回答这个问题,因为我认为我已经基本理解了;-)
基础是爱丽丝和鲍勃共享一个共同的 secret 。我可能会忽略一点它有多“弱”(在你的图像中它被标记为弱),但让我们假设它是一个有效的对称加密 key 。
双方都有相同的对称 key S,这是一个共享的 secret
Alice 生成 session Pa(私有(private))和 P'a(公共(public))唯一的公钥/私钥对,Alice 使用 S 加密公钥并将其发送给 Bob。
Bob(知道 S)解密 Alice 的消息并恢复 Alice 的公钥 P'a。 Bob 生成随机 session key K。Bob 使用 Alice 的公钥 P'a 加密 K 并将其发送给 Alice。
Alice解密消息得到K。Alice生成随机字符串Ra,用K加密并发送给bob
Bob 解密消息以获得 Ra,生成另一个随机 Rb,用 K 加密两者并将加密消息发送给 Alice。
Alice 解密消息,验证消息中她自己的 Ra 是否有效。她仅用 K 加密 Rb 并将其发送给 Bob。
Bob 解密 Rb 并验证他自己的 Rb 是否有效。
对于 Eve 来说,要实现中间人,她只看到 key 是用其他 key 加密的。如果不破解公钥算法,就不可能从 Alice 和 Bob 之间受监控的流量中猜测密码。然而,弱共享 secret 确实允许 Eve 尝试假装是图片中的 Alice 或 Bob,因此(我的术语可能有缺陷)可以发起针对监听服务器的主动攻击。
我描述的版本中有一些假设,最好由其他人(已发布)解释,Alice 被信任生成良好的 key 对,Bob 被信任生成良好的 session key 。另外,有些算法更适合(或者有些更糟糕)。 “应用密码学”中列出了一些内容,但由于我的第二版似乎有点落后于 AES 之类的内容,我相信会挖掘出更多关于好的密码的最新信息来选择算法。
就其值(value)而言,我似乎需要自己使用 C# 和 Java(Azure .NET 后端、Android 客户端)来实现 EKE。我尝试以对其他人有用的方式打包它。
更新:C# 上非常简单的实现可在以下位置找到: https://github.com/kallex/sharp-eke-example
它像现在一样快捷了一些位(只是明文的 SHA256 来使用初始 key ),所以要小心。我当前的使用方式是通过机器生成安全 key 并将其分发给单独 channel 中的双方,因此我不需要为此测试台进行任何更复杂的实现。
关于encryption - 加密 key 交换理解,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15779392/
关闭。这个问题需要多问focused 。目前不接受答案。 想要改进此问题吗?更新问题,使其仅关注一个问题 editing this post . 已关闭 8 年前。 Improve this ques
我heard “PKCS#1 v2.0 加密通常称为 OAEP 加密”。 在我的项目中使用它之前,我需要某种“官方”文档来说明这一点。我试图找到它但没有成功。知道在哪里可以找到吗? 谢谢! (顺便说一
已锁定。这个问题及其答案是locked因为这个问题是题外话,但却具有历史意义。目前不接受新的答案或互动。 来自:加密公司 收件人:x$*sj4(就是你) 如果您选择接受的话,您的任务是用最短的击键次数
我正在使用带有 docker/docker compose 和 traefik 的 ubuntu 18.04.1 LTS。使用暂存 Let's Encrypt caserver ( https://a
我目前正在完成一篇关于通过各种密码算法加密数据的论文。 我花了很多时间阅读期刊和论文,但还没有找到任何关于它们的性能复杂性的记录。 有人知道以下算法的 Big-O 复杂度吗? RSA DES 三重 D
我正在为嵌入式系统(微 Controller )编写固件。固件可以通过引导加载程序(也是我编写的)进行更新。 现在需要采取措施防止固件被操纵,因此系统必须仅执行具有某种有效签名的下载固件。 固件文件已
我试图了解加密(“受密码保护”)Office 2007 文档(特别是 Excel 文档)的捆绑方式。我正在试验一个已知的、受密码保护的电子表格。 当我解压 XLSX 文件时,我遇到了三个条目: [6]
K8s对encrypt secret data具有此功能,这需要修改kube-apiserver配置,我如何在GKE中做到这一点? 最佳答案 简短的答案是,你不能。 Kubernetes Engine
我正在使用 ENCRYPT() 函数在 mysql 中存储一个字符串。我想获取匹配该字符串的行,但新的 ENCRYPT() 调用给了我一个不同的值,因此它们永远不会匹配。 这是预期的,因为我没有(也不
在带有 Python 2.7 和 GPG4Win v2.2.0 的 Windows 7 上使用 python-gnupg v0.3.5 test_gnupg.py 导致 2 次失败: Test tha
我尝试兼容 C# 和 Java 的加密/解密。 据我所知,默认模式在 Java 中是“ecb/pkcs5”,在 C# 中是“cbc/pkcs7”。 所以我匹配这些东西。 第一个问题是 PKCS7 和
我使用 SwiftyRSA 使用带有 PKCS1 填充的公钥加密字符串。不幸的是,当我用 Java 解密我的加密字符串时,我发现了 BadPadding: Encryption Error。到目前
比特币是一种匿名的加密数字货币。几个月前我有了加密文件的想法,其中需要比特币的支出证明才能解密文件。当比特币被发送到给定地址时,它会显示在分布在对等网络中的块文件中。区块链的完整性是通过需要大量计算机
我有一个类,我试图用依赖注入(inject)替换 Crypt::encrypt 的外观用法: encrypter= $encrypter; }
我想使用带有 RSA 算法的 OpenSSL 使用私钥加密文件: openssl rsautl -in txt.txt -out txt2.txt -inkey private.pem -encryp
我在 TCL 中使用 DES 来加密一些短语,我想将这些加密的短语存储在一些我需要轻松操作的 ascii 文件中。因此,我希望“加密短语”仅由标准 ascii 字符构成(最好没有空格)。 我正在使用类
我在 TCL 中使用 DES 来加密一些短语,我想将这些加密的短语存储在一些我需要轻松操作的 ascii 文件中。因此,我希望“加密短语”仅由标准 ascii 字符构成(最好没有空格)。 我正在使用类
我对Android平台不同的数据存储加密机制有点困惑。据我了解: 全盘加密影响整个/data 磁盘并且只能是由用户激活/停用。 ( https://source.android.com/securit
我正在使用 Lumberjack 作为日志记录平台(Objective C/Swift)有没有办法将日志加密写入文件? 如果是,那么任何例子都是有用的 另外,之后如何读取加密后的日志 密集型日志记录是
我确定这是一个典型的场景,但我找不到合适的步骤顺序。 我有一个运行 Apache 的 www.example.com 服务器(比如)1.1.1.1。我正在使用 Caddy 在 2.2.2.2 上构建一
我是一名优秀的程序员,十分优秀!