Протокол Диффи — Хеллмана на эллиптических кривых

Протокол Ди́ффи-Хе́ллмана на эллиптических кривых (англ. Elliptic curve Diffie–Hellman, ECDH) — криптографический протокол, позволяющий двум сторонам, имеющим пары открытый/закрытый ключ на эллиптических кривых, получить общий секретный ключ, используя не защищённый от прослушивания канал связи[1] [2]. Этот секретный ключ может быть использован как для шифрования дальнейшего обмена, так и для формирования нового ключа, который затем может использоваться для последующего обмена информацией с помощью алгоритмов симметричного шифрования. Это вариация протокола Диффи-Хеллмана с использованием эллиптической криптографии[3].

Описание алгоритма

Пусть существуют два абонента: Алиса и Боб. Предположим, Алиса хочет создать общий секретный ключ с Бобом, но единственный доступный между ними канал может быть подслушан третьей стороной. Изначально должен быть согласован набор параметров ( для общего случая и для поля характеристики ). Так же у каждой стороны должна иметься пара ключей, состоящая из закрытого ключа (случайно выбранное целое число из интервала ) и открытого ключа (где  — это результат проделывания раз операции суммирования элемента ). Пусть тогда пара ключей Алисы будет , а пара Боба . Перед исполнением протокола стороны должны обменяться открытыми ключами.

Алиса вычисляет . Боб вычисляет . Общий секрет[англ.] — (x-координата получившейся точки). Большинство стандартных протоколов, базирующихся на ECDH, используют функции формирования ключа для получения симметричного ключа из значения [4][5].

Вычисленные участниками значения равны, так как . Из всей информации, связанной со своим закрытым ключом, Алиса сообщает только свой открытый ключ. Таким образом никто, кроме Алисы, не может определить её закрытый ключ, кроме участника, способного решить задачу дискретного логарифмирования на эллиптической кривой. Закрытый ключ Боба аналогично защищён. Никто, кроме Алисы или Боба, не может вычислить их общий секрет, кроме участника, способного разрешить проблему Диффи — Хеллмана[6].

Открытые ключи бывают либо статичными (и подтверждённые сертификатом) либо эфемерные (сокращённо ECDHE). Эфемерные ключи используются временно и не обязательно аутентифицируют отправителя, таким образом, если требуется аутентификация, подтверждение подлинности должно быть получено иным способом[3]. Аутентификация необходима для исключения возможности атаки посредника. Если Алиса либо Боб используют статичный ключ, опасность атаки посредника исключается, но не может быть обеспечена ни прямая секретность, ни устойчивость к подмене при компрометации ключа, как и некоторые другие свойства устойчивости к атакам. Пользователи статических закрытых ключей вынуждены проверять чужой открытый ключ и использовать функцию формирования ключа на общий секрет, чтобы предотвратить утечку информации о статично закрытом ключе[7]. Для шифрования с другими свойствами часто используется протокол MQV.

При использовании общего секрета в качестве ключа зачастую желательно хешировать секрет, чтобы избавиться от уязвимостей, возникших после применения протокола[7].

Пример[8]

Эллиптическая кривая E над полем имеет порядок , где P49 — простое число, состоящее из 49 цифр в десятичной записи.

Выберем неприводимый многочлен

И возьмём точку эллиптической кривой

.

Проверим, что её порядок не равен 2

.

Значит, её порядок равен порядку группы , а именно числу , и её можно использовать для построения ключа. Пусть , . Тогда открытые ключи участников протокола вычисляются как

.
.

А общий секрет будет равен:

.

В качестве ключа симметричной системы используется значение (или его часть) .

Программное обеспечение

См. также

Примечания

Литература

  • Elaine Barker, Lily Chen, Allen Roginsky, Miles Smid. Recommendation for Pair-Wise Key Establishment Schemes Using Discrete Logarithm Cryptography (англ.) // http://nvlpubs.nist.gov/. — National Institute of Standards and Technology, 2013. — ISBN 1495447502.
  • Standards for Efficient Cryptography Group (SECG). SEC 1: Elliptic Curve Cryptography : [англ.]. — http://www.secg.org. — Certicom Corp, 2009. — P. 15—28, 56—58.
  • National Institute of Standards and Technology (NIST). Suite B Implementer’s Guide to NIST SP 800-56A : [англ.]. — https://www.nsa.gov. — 2009.
  • Laurie Law. An Efficient Protocol for Authenticated Key Agreement : [англ.] / Laurie Law, Alfred Menezes, Minghua Qu … [et al.]. — Designs, Codes and Cryptography. — Kluwer Academic Publishers, 2003. — Vol. 28, no. 2. — P. 119–134. — ISSN 0925-1022. — doi:10.1023/A:1022595222606.
  • Болотов А. А., Гашков С. Б., Фролов А. Б. Глава 2. Протоколы на эллиптических кривых // Элементарное введение в эллиптическую криптографию. Протоколы криптографии на эллиптических кривых. — М.: КомКнига, 2006. — С. 83—86. — ISBN 5-484-00444-6, ББК 32.81, УДК 512.8.

Read other articles:

Jonny Dirbang Riset RSPAD Gatot SubrotoPetahanaMulai menjabat 18:Desember 2023 PendahuluAmin IbrizatunPenggantiPetahana Informasi pribadiLahir0 April 1970 (umur 53)Alma materSEPA PK TNI (1997)Karier militerPihak IndonesiaDinas/cabang TNI Angkatan DaratPangkat Brigadir Jenderal TNINRP11970011240470SatuanKesehatan (CKM) (Kopassus)Sunting kotak info • L • B Brigadir Jenderal TNI dr. Jonny, Sp.PD., KGH., M.Kes., M.M., DCN. (lahir April 1970) seorang perwira tinggi TNI-...

 

Kamakura Maru datang ke Yokohama dengan abu dari empat pasukan kapal selam yang tewas dalam serangan di Sydney Harbour Sejarah Jepang Nama Chichibu Maru (1930-1938) Titibu Maru (1938-1939) Kamakura Maru (1939-1943) Operator Nippon Yusen KaishaPembangun Yokohama Dock Co., Yokohama, JepangNomor galangan 170Diluncurkan 1930Nasib Tenggelam, 28 April 1943 Ciri-ciri umum Kelas dan jenis Kapal penumpangTonase 17,526 GRTPanjang 1.707 m (5.600 ft 5 in)Lebar 226 m (741 ft...

 

Katedral KigomaKatedral Bunda Kemenangan di KigomaKatedral KigomaLokasiKigomaNegara TanzaniaDenominasiGereja Katolik RomaArsitekturStatusKatedralStatus fungsionalAktifAdministrasiKeuskupanKeuskupan Kigoma Katedral Kigoma atau yang secara resmi bernama Katedral Bunda Kemenangan adalah sebuah gereja katedral Katolik yang terletak di Kigoma, Tanzania. Katedral ini merupakan pusat kedudukan dan takhta bagi Keuskupan Kigoma.[1] Lihat juga Gereja Katolik di Tanzania Gereja Katolik Roma...

本條目存在以下問題,請協助改善本條目或在討論頁針對議題發表看法。 此條目需要补充更多来源。 (2018年3月17日)请协助補充多方面可靠来源以改善这篇条目,无法查证的内容可能會因為异议提出而被移除。致使用者:请搜索一下条目的标题(来源搜索:羅生門 (電影) — 网页、新闻、书籍、学术、图像),以检查网络上是否存在该主题的更多可靠来源(判定指引)。 �...

 

Italian footballer (born 1985) Michele Franco Franco in 2019Personal informationDate of birth (1985-02-20) 20 February 1985 (age 39)Place of birth Altamura, ItalyHeight 1.83 m (6 ft 0 in)Position(s) Left-backYouth career2003–2005 BariSenior career*Years Team Apps (Gls)2004–2008 Bari 0 (0)2005–2006 → Melfi (loan) 32 (1)2006–2007 → Cremonese (loan) 28 (0)2007–2008 → Manfredonia (loan) 30 (0)2008–2011 Como 88 (10)2011–2012 Padova 17 (0)2013–2014 Varese 2...

 

ABC/MyNetworkTV affiliate in Rockford, Illinois WTVORockford, IllinoisUnited StatesChannelsDigital: 16 (UHF)Virtual: 17BrandingWTVO 17; Eyewitness NewsRockford's MyNetworkTV (on DT2)ProgrammingAffiliations17.1: ABC17.2: MyNetworkTVfor others, see § SubchannelsOwnershipOwnerMission Broadcasting, Inc.OperatorNexstar Media Group via JSA/SSASister stationsWQRF-TVHistoryFirst air dateMay 3, 1953 (70 years ago) (1953-05-03)Former channel number(s)Analog: 39 (UHF, 1953–1967), 1...

Questa voce o sezione sull'argomento astronauti statunitensi non cita le fonti necessarie o quelle presenti sono insufficienti. Puoi migliorare questa voce aggiungendo citazioni da fonti attendibili secondo le linee guida sull'uso delle fonti. Clifton WilliamsAstronauta della NASANazionalità Stati Uniti StatusDeceduto Data di nascita26 settembre 1932 Data di morte5 ottobre 1967 Selezione18 ottobre 1963(gruppo 3 NASA) Altre attivitàPilota collaudatore Tempo nello spazio0 secondi M...

 

Федеральное агентство по делам Содружества Независимых Государств, соотечественников, проживающих за рубежом, и по международному гуманитарному сотрудничествусокращённо: Россотрудничество Общая информация Страна  Россия Юрисдикция Россия Дата создания 6 сентября...

 

CSX TransportationCSX CorporationPeta jalur milik CSX; Jalur hak CSX ditandai dengan warna unguIkhtisarKantor pusatJacksonville, Florida,  Amerika SerikatMarkah laporanCSXTLokalTimur Amerika Serikat dan tenggara KanadaTanggal beroperasi1 Juli 1986 (1986-07-01)–sekarangTeknisLebar sepur1435 mmPanjang jalur34.000 kmLain-lainSitus webwww.CSX.com CSX Transportation (markah laporan CSXT) adalah operator kereta api kelas I di Amerika Serikat. Anak perusahaan CSX Corporation, dan berkantor pusat...

RS Meilia CibuburPemerintah Kota DepokGeografiLokasiJalan Alternatif Cibubur №9, Harjamukti, Kec. Cimanggis, Kota Depok, Jawa Barat 16454OrganisasiJenisBAfiliasi dengan universitasDinas Kesehatan Kota DepokSejarahDibuka13 Juni 2003Pranala luarSitus webWebsite resmi RS Meilia Cibubur adalah sebuah rumah sakit swasta yang berada di Kota Depok, Jawa Barat. Didirikan pada tanggal 13 Juni 2003 atas prakarsa Ibu Hj. Liza Meilia.[1] Sejarah RS Meilia Cibubur didirikan sebagai inisiatif swa...

 

Persecution of the Hazaras ethnic group This article uses bare URLs, which are uninformative and vulnerable to link rot. Please consider converting them to full citations to ensure the article remains verifiable and maintains a consistent citation style. Several templates and tools are available to assist in formatting, such as reFill (documentation) and Citation bot (documentation). (August 2022) (Learn how and when to remove this message) Part of a series onDiscrimination Forms Institutiona...

 

Bikeway separated from motorized traffic This article is about bikeways completely separate from any highway. For bikeways separated only by painted markings, see bike lane. For bikeways next to highways but physically separated, see cycle track. For historic road in Central Suffolk County on Long Island, New York, see Bicycle Path, Long Island.Cycle path redirects here. Not to be confused with Psychopath.The Elliott Bay Trail in Seattle, Washington, USA. A bike path or a cycle path is a bike...

Sungai ZambeziSungai Zambezi dan daerah alirannyaLokasiNegaraZambia, DR Congo, Angola, Namibia, Botswana, Zimbabwe, Mozambique, Malawi, TanzaniaCiri-ciri fisikHulu sungaiNear Mwinilunga, Zambia - elevasi1.500 m (4.922 ft) Muara sungaiSamudra HindiaPanjang2.574 km (1.599 mi)Debit air  - rata-rata3400 m³/s (126.000 ft³/s)[1][2] Luas DASDAS: 1,390,000 km² (537,000 mi²))[1][2] Sungai Zambezi (diucapkan juga Zambesi) adalah sungai terpan...

 

Amarah Sampul edisi IndonesiaPengarangJohn SteinbeckPerancang sampulElmer HaderNegaraAmerika SerikatBahasaInggrisGenreNovelPenerbitThe Viking Press-James LloydTanggal terbit14 April, 1939[1]Halaman464OCLC289946Desimal Dewey813.52 Amarah adalah sebuah novel realisme karangan John Steinbeck dan diterbitkan pada tahun 1939.[2] Amarah berhasil memenangkan National Book Award dan Penghargaan Pulitzer untuk fiksi, dan dikutip dengan jelas ketika Steinbeck dianugerahi ...

 

Dark-colored, fine-grained, non-granitic igneous rock For other uses, see Traprock (disambiguation). The East Rock trap rock ridge overlooking New Haven, Connecticut, U.S. Trap rock forming a characteristic pavement, Giant's Causeway, Northern Ireland Trap rock cliff overlooking the Hudson River from an overlook on the Hudson Palisades in Bergen County, New Jersey, U.S. Trap rock forming a characteristic stockade wall, Giant's Causeway, Northern Ireland Trap rock, also known as either trapp o...

Эта страница требует существенной переработки. Возможно, её необходимо правильно оформить, дополнить или переписать.Пояснение причин и обсуждение — на странице Википедия:К улучшению/17 апреля 2022. В трактате Йосефа Ринго «Еврейский вопрос в его историческом контексте и �...

 

Drapeau régional. Carte de la corne de l'Afrique. Corne de l'Afrique vers 1915. L'Ogaden fait partie de la région somali au Sud-Est de l'Éthiopie, s'étendant sur 181 000 kilomètres carrés et où vivent 4 329 000 habitants. Frontalière de Djibouti, du Kenya et de la Somalie, majoritairement peuplée de Somalis de confession musulmane, la région est la cause de deux guerres entre l'Éthiopie et la Somalie, en 1963-1964 et en 1977-1978. L'ogaden n'est pas un ter...

 

Voce principale: Unione Sportiva Pergolettese 1932. Unione Sportiva PergocremaStagione 1987-1988Sport calcio Squadra Pergocrema Allenatore Augusto Bolli poi Ernesto Villa poi Adriano Cadregari Presidente Erasmo Andreini Serie C212º posto nel girone B. Maggiori presenzeCampionato: Venturato (34) Miglior marcatoreCampionato: Pernarella (9) 1986-1987 1988-1989 Si invita a seguire il modello di voce Questa pagina raccoglie le informazioni riguardanti l'Unione Sportiva Pergocrema nelle comp...

Variable in a record In data hierarchy, a field (data field) is a variable in a record.[1] A record, also known as a data structure, allows logically related data to be identified by a single name. Identifying related data as a single group is central to the construction of understandable computer programs.[2] The individual fields in a record may be accessed by name, just like any variable in a computer program.[3] Each field in a record has two components. One compon...

 

In statistics, confirmatory composite analysis (CCA) is a sub-type of structural equation modeling (SEM).[1][2][3] Although, historically, CCA emerged from a re-orientation and re-start of partial least squares path modeling (PLS-PM),[4][5][6][7] it has become an independent approach and the two should not be confused. In many ways it is similar to, but also quite distinct from confirmatory factor analysis (CFA). It shares with CFA the p...