PAKE प्रोटोकॉल और उनके गुण
Password-Authenticated Key Exchange प्रोटोकॉल के परिवार का अवलोकन करें, जिसमें OPAQUE और SPAKE2 शामिल हैं।
PAKE प्रोटोकॉल और उनके गुण, CoddyKit पर Cryptology Academy का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cryptology Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
PAKE परिवार का परिचय
पासवर्ड-प्रमाणित कुंजी आदान-प्रदान (PAKE) ऐसे प्रोटोकॉलों का परिवार है जो केवल कम-एंट्रॉपी वाले पासवर्ड को साझा करने वाले दो पक्षों को पारस्परिक प्रमाणीकरण के साथ उच्च-एंट्रॉपी वाली सत्र कुंजी स्थापित करने देते हैं। पारंपरिक पासवर्ड प्रमाणीकरण के विपरीत, PAKE पासवर्ड भेजे बिना अग्रेषित गोपनीयता और ऑफ़लाइन शब्दकोश हमलों का प्रतिरोध प्रदान करता है।
संतुलित बनाम संवर्धित PAKE
संतुलित PAKE (B-PAKE) दोनों पक्षों के साथ सममित व्यवहार करता है: क्लाइंट और सर्वर दोनों के पास एक ही गुप्त मान होता है (पासवर्ड या उसका सममित रूपांतरण)। संवर्धित PAKE (A-PAKE) असममित होता है: सर्वर के पास पासवर्ड से प्राप्त केवल एक सार्वजनिक सत्यापक होता है, जिससे सर्वर में सेंध लगना क्लाइंट की सुरक्षा के लिए विनाशकारी नहीं होता।
SPEKE प्रोटोकॉल
सरल पासवर्ड घातीय कुंजी आदान-प्रदान (SPEKE) एक संतुलित PAKE है, जिसमें दोनों पक्ष समूह जनक g = H(password) निर्धारित करने के लिए पासवर्ड का उपयोग करते हैं। इसके बाद का आदान-प्रदान इस पासवर्ड से प्राप्त जनक का उपयोग करने वाला डिफ़ी-हेलमैन कुंजी आदान-प्रदान होता है, जिससे यह सुनिश्चित होता है कि केवल पासवर्ड जानने वाले पक्ष ही इसे पूरा कर सकते हैं।
जे-PAKE प्रोटोकॉल
जुगलिंग द्वारा पासवर्ड-प्रमाणित कुंजी आदान-प्रदान (जे-PAKE), आरएफ़सी 8236, साझा पासवर्ड से दो पक्षों को सत्र कुंजी स्थापित करने देने के लिए शून्य-ज्ञान प्रमाणों का उपयोग करता है। जे-PAKE का उपयोग Thread (आईओटी नेटवर्क प्रोटोकॉल) में किया जाता है और इसे OpenSSL में लागू किया गया था। यह पेटेंट-मुक्त है और संतुलित PAKE गुण प्रदान करता है।
OPAQUE: असममित PAKE
OPAQUE (IETF का एक मसौदा, draft-irtf-cfrg-opaque) मज़बूत सुरक्षा गुणों वाला संवर्धित PAKE है। पंजीकरण के दौरान, क्लाइंट पासवर्ड से कुंजी प्राप्त करने के लिए एक ओब्लिवियस PRF (OPRF) का उपयोग करता है, और सर्वर को पासवर्ड का पता नहीं चलता। सर्वर क्लाइंट की निजी कुंजी वाला एक कूटबद्ध आवरण संग्रहीत करता है।
OPAQUE लॉगिन चरण
OPAQUE लॉगिन के दौरान, क्लाइंट और सर्वर OPRF प्रोटोकॉल चलाकर क्लाइंट की कुंजी को पुनर्निर्मित करते हैं, और सर्वर को पासवर्ड का पता नहीं चलता। इसके बाद क्लाइंट इस कुंजी का उपयोग आवरण को डिक्रिप्ट करने और कुंजी आदान-प्रदान पूरा करने के लिए आवश्यक प्रमाण-पत्र प्राप्त करने में करता है। किसी भी चरण में सर्वर पासवर्ड नहीं देखता।
OPAQUE का पूर्व-गणना प्रतिरोध
OPAQUE पूर्व-गणना प्रतिरोध प्रदान करता है: भले ही कोई हमलावर सर्वर में सेंध लगाकर सभी संग्रहीत डेटा प्राप्त कर ले, फिर भी वह संग्रहीत मानों पर ऑफ़लाइन शब्दकोश हमला नहीं कर सकता, जब तक कि प्रत्येक अनुमान के लिए नए OPRF आदान-प्रदान का अनुकरण न करे। यह SRP द्वारा दिए जाने वाले आश्वासन से अधिक मज़बूत है।
SPAKE2 और SPAKE2+
SPAKE2 (आरएफ़सी 9382) पासवर्ड से अस्पष्ट की गई सार्वजनिक कुंजियों वाले डिफ़ी-हेलमैन पर आधारित एक सरल संतुलित PAKE है। SPAKE2+ इसका संवर्धित रूप है, जिसमें सर्वर क्लाइंट और सर्वर की भूमिकाओं के लिए अलग-अलग मान संग्रहीत करता है। ऐपल उपकरणों की पेयरिंग के लिए HomeKit में SPAKE2+ का उपयोग करता है और इसका उपयोग कई आईओटी उपकरण प्रारंभिक-संयोजन प्रोटोकॉलों में भी किया जाता है।
CPace PAKE
CPace (आरएफ़सी 9380 घटक) हासे और लाब्रिक द्वारा डिज़ाइन किया गया संयोज्य PAKE है, जिसे IETF मानक संतुलित PAKE के रूप में अपनाया गया है। CPace को बाद के कुंजी-पुष्टि चरणों के साथ संयोजित करने के लिए डिज़ाइन किया गया है और संतुलित PAKE की आवश्यकता वाले नए प्रोटोकॉलों में इसके उपयोग की अनुशंसा की जाती है। यह A-PAKE के रूप में OPAQUE के साथ CFRG द्वारा चुना गया B-PAKE है।
PAKE के सुरक्षा गुणों की तुलना
सभी PAKE प्रमाणीकरण और कुंजी स्थापना प्रदान करते हैं। A-PAKE सर्वर में सेंध लगने के प्रतिरोध की अतिरिक्त सुविधा देते हैं। OPAQUE सर्वर में सेंध लगने के प्रतिरोध से आगे बढ़कर पूर्व-गणना प्रतिरोध भी प्रदान करता है। फ़िडो2 मूल-स्थान बंधन प्रदान करता है, जो फ़िशिंग को रोकता है। चयन इस बात पर निर्भर करता है कि पासवर्ड-आधारित प्रमाणीकरण आवश्यक है या उसकी जगह सार्वजनिक-कुंजी प्रमाण-पत्र लिए जा सकते हैं।
PAKE लागू करने संबंधी विचार
PAKE प्रोटोकॉल को साधारण पासवर्ड हैश-निर्माण की तुलना में सही ढंग से लागू करना अधिक जटिल है, इसलिए इन्हें लेखापरीक्षित पुस्तकालयों से लेना चाहिए। IETF CFRG ने नए प्रोटोकॉलों के लिए CPace (B-PAKE) और OPAQUE (A-PAKE) को अनुशंसित विकल्पों के रूप में मानकीकृत किया है। SRP का उपयोग मौजूदा परिनियोजनों में जारी है, लेकिन नए डिज़ाइनों के लिए OPAQUE को प्राथमिकता दी जाती है।
PAKE गुणों की जाँच
कौन-सा PAKE गुण संवर्धित PAKE (A-PAKE) को संतुलित PAKE (B-PAKE) से अलग करता है?
पाठ का पुनरावलोकन: PAKE प्रोटोकॉल परिदृश्य
PAKE प्रोटोकॉल पासवर्ड-आधारित पारस्परिक प्रमाणीकरण और कुंजी स्थापना संभव बनाते हैं। B-PAKE (CPace, SPAKE2, जे-PAKE) सममित होते हैं। A-PAKE (SRP, OPAQUE, SPAKE2+) केवल सर्वर-पक्षीय सत्यापक संग्रहीत करते हैं। OPAQUE पूर्व-गणना प्रतिरोध सहित सबसे मज़बूत आश्वासन प्रदान करता है। IETF ने CPace और OPAQUE को अनुशंसित आधुनिक विकल्पों के रूप में मानकीकृत किया है।
एआई शिक्षक के साथ Cryptology Academy सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 67
- पाठ
- 261
अक्सर पूछे जाने वाले प्रश्न
क्या “PAKE प्रोटोकॉल और उनके गुण” पाठ निःशुल्क है?
हाँ—“PAKE प्रोटोकॉल और उनके गुण” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cryptology Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“PAKE प्रोटोकॉल और उनके गुण” में मैं क्या सीखूँगा?
Password-Authenticated Key Exchange प्रोटोकॉल के परिवार का अवलोकन करें, जिसमें OPAQUE और SPAKE2 शामिल हैं। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cryptology Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cryptology Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cryptology Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।
“PAKE प्रोटोकॉल और उनके गुण” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cryptology Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cryptology Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- पासवर्ड प्रमाणीकरण की मूलभूत समस्या
- SRP: सुरक्षित दूरस्थ पासवर्ड प्रोटोकॉल
- PAKE प्रोटोकॉल और उनके गुण
- पासवर्ड-रहित प्रमाणीकरण: WebAuthn और FIDO2