【问题标题】:Diffie Hellman Key Exchange securityDiffie Hellman 密钥交换安全性
【发布时间】:2014-05-13 06:01:21
【问题描述】:

在 Diffie Hellman 密钥交换期间,如果中间人能够获得素数“p”和生成器“g”的值。他现在可以破译生成的私钥或共享秘密吗?

【问题讨论】:

  • 这个问题似乎离题了,因为它是关于安全或密码学的,不包括编程问题。

标签: encryption cryptography diffie-hellman


【解决方案1】:

不,这些是密钥交换协议的公共组件,可以被窃听者观察到而不会损害约定密钥的安全性(假设它们已被正确选择),因为它需要窃听者解决@987654321 @,这被认为是困难的。这在 Diffie Hellman 的 Wikipedia entry 中有更详细的描述。

然而值得注意的是,此处描述的协议虽然可以防止窃听,但本身并不会对相关方进行身份验证,因此如果在没有额外身份验证的情况下实施,它很容易受到中间人攻击。

【讨论】:

  • 那么,如果我在其上实施握手协议来验证用户身份,我可以在不安全的网络上传输 p 和 g 而不会影响其安全性?
  • @rjk 正确,但如果可能的话,我可能只使用 SSL 来为您处理身份验证和密钥协议。
猜你喜欢
  • 1970-01-01
  • 2023-03-19
  • 1970-01-01
  • 1970-01-01
  • 2023-03-03
  • 2010-09-29
  • 1970-01-01
  • 2018-06-10
相关资源
最近更新 更多