Protokol PAKE dan Sifatnya
Tinjau keluarga protokol Pertukaran Kunci Disahkan Kata Laluan termasuk OPAQUE dan SPAKE2.
Protokol PAKE dan Sifatnya ialah pelajaran Cryptology Academy percuma di CoddyKit. Ini ialah pelajaran 3 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cryptology Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.
Pengenalan Keluarga PAKE
Pertukaran Kunci Berpengesahan Kata Laluan (PAKE) ialah keluarga protokol yang membolehkan dua pihak yang hanya berkongsi kata laluan berentropi rendah mewujudkan kunci sesi berentropi tinggi dengan pengesahan bersama. Berbeza daripada pengesahan kata laluan tradisional, PAKE menyediakan kerahsiaan hadapan dan ketahanan terhadap serangan kamus luar talian tanpa menghantar kata laluan.
PAKE Seimbang berbanding PAKE Dipertingkat
PAKE Seimbang (B-PAKE) melayan kedua-dua pihak secara simetri: klien dan pelayan memegang rahsia yang sama, iaitu kata laluan atau transformasi simetrinya. PAKE Dipertingkat (A-PAKE) bersifat tidak simetri: pelayan hanya memegang pengesah awam yang diterbitkan daripada kata laluan, menjadikan pencerobohan pelayan tidak membawa bencana kepada keselamatan klien.
Protokol SPEKE
Pertukaran Kunci Eksponen Kata Laluan Ringkas (SPEKE) ialah PAKE seimbang yang kedua-dua pihaknya menggunakan kata laluan untuk mentakrifkan penjana kumpulan g = H(kata laluan). Pertukaran seterusnya ialah pertukaran kunci Diffie-Hellman yang menggunakan penjana terbitan kata laluan ini, bagi memastikan hanya pihak yang mengetahui kata laluan boleh melengkapkannya.
Protokol J-PAKE
Pertukaran Kunci Berpengesahan Kata Laluan melalui Susunan (J-PAKE), RFC 8236, menggunakan bukti pengetahuan sifar untuk membolehkan dua pihak mewujudkan kunci sesi daripada kata laluan yang dikongsi. J-PAKE digunakan dalam Thread (protokol rangkaian Internet Benda) dan telah dilaksanakan dalam OpenSSL. Protokol ini bebas paten dan menyediakan sifat PAKE seimbang.
OPAQUE: PAKE Tidak Simetri
OPAQUE (draf IETF, draft-irtf-cfrg-opaque) ialah PAKE dipertingkat dengan sifat keselamatan yang kukuh. Semasa pendaftaran, klien menggunakan PRF tanpa pendedahan (OPRF) untuk menerbitkan kunci daripada kata laluan tanpa pelayan mengetahui kata laluan tersebut. Pelayan menyimpan sampul tersulitkan yang mengandungi kunci peribadi klien.
Fasa Log Masuk OPAQUE
Semasa log masuk OPAQUE, klien dan pelayan melaksanakan protokol OPRF untuk membina semula kunci klien tanpa pelayan mengetahui kata laluan. Klien kemudian menggunakan kunci ini untuk menyahsulit sampul dan mendapatkan kelayakan bagi melengkapkan pertukaran kunci. Pelayan tidak pernah melihat kata laluan dalam mana-mana fasa.
Ketahanan OPAQUE terhadap Prapengiraan
OPAQUE menyediakan ketahanan terhadap prapengiraan: walaupun penyerang menceroboh pelayan dan memperoleh semua data tersimpan, mereka tidak boleh melakukan serangan kamus luar talian terhadap nilai tersimpan tanpa mensimulasikan interaksi OPRF baharu bagi setiap tekaan. Ini ialah jaminan yang lebih kukuh daripada yang disediakan oleh SRP.
SPAKE2 dan SPAKE2+
SPAKE2 (RFC 9382) ialah PAKE seimbang ringkas yang berasaskan Diffie-Hellman dengan kunci awam yang disamarkan menggunakan kata laluan. SPAKE2+ ialah varian dipertingkat yang pelayannya menyimpan nilai berasingan untuk peranan klien dan pelayan. Apple menggunakan SPAKE2+ dalam HomeKit untuk memasangkan peranti, dan protokol ini digunakan dalam beberapa protokol penyediaan awal peranti Internet Benda.
PAKE CPace
CPace (komponen RFC 9380) ialah PAKE boleh gubah yang direka oleh Haase dan Labrique, serta diterima pakai sebagai PAKE seimbang piawaian IETF. CPace direka untuk digubah dengan langkah pengesahan kunci seterusnya dan disyorkan untuk protokol baharu yang memerlukan PAKE seimbang. CPace ialah B-PAKE pilihan CFRG bersama OPAQUE sebagai A-PAKE.
Perbandingan Sifat Keselamatan PAKE
Semua PAKE menyediakan pengesahan dan pembentukan kunci. A-PAKE juga menyediakan ketahanan terhadap pencerobohan pelayan. OPAQUE menyediakan ketahanan terhadap prapengiraan selain ketahanan terhadap pencerobohan pelayan. FIDO2 menyediakan pengikatan asal yang mencegah pancingan data. Pilihan bergantung pada sama ada pengesahan berasaskan kata laluan diperlukan atau boleh digantikan dengan kelayakan kunci awam.
Pertimbangan Penggunaan PAKE
Protokol PAKE lebih rumit untuk dilaksanakan dengan betul berbanding pencincangan kata laluan biasa dan hendaklah menggunakan pustaka yang telah diaudit. IETF CFRG telah menetapkan CPace (B-PAKE) dan OPAQUE (A-PAKE) sebagai pilihan yang disyorkan untuk protokol baharu. SRP masih digunakan dalam pelaksanaan sedia ada, tetapi OPAQUE lebih disukai untuk reka bentuk baharu.
Semakan Sifat PAKE
Apakah sifat PAKE yang membezakan PAKE Dipertingkat (A-PAKE) daripada PAKE Seimbang (B-PAKE)?
Ulang Kaji Pelajaran: Landskap Protokol PAKE
Protokol PAKE membolehkan pengesahan bersama berasaskan kata laluan dengan pembentukan kunci. B-PAKE (CPace, SPAKE2, J-PAKE) bersifat simetri. A-PAKE (SRP, OPAQUE, SPAKE2+) hanya menyimpan pengesah pada pelayan. OPAQUE menyediakan jaminan paling kukuh, termasuk ketahanan terhadap prapengiraan. IETF telah menyeragamkan CPace dan OPAQUE sebagai pilihan moden yang disyorkan.
Pelajari Cryptology Academy dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 67
- Pelajaran
- 261
Soalan Lazim
Adakah pelajaran “Protokol PAKE dan Sifatnya” percuma?
Ya — teks penuh “Protokol PAKE dan Sifatnya” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cryptology Academy, tingkat taraf kepada CoddyKit PRO. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Protokol PAKE dan Sifatnya”?
Tinjau keluarga protokol Pertukaran Kunci Disahkan Kata Laluan termasuk OPAQUE dan SPAKE2. Anda berlatih Cryptology Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Cryptology Academy?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Cryptology Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 3 daripada 4.
Berapa lamakah pelajaran “Protokol PAKE dan Sifatnya” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cryptology Academy ini?
Ya. Setiap pelajaran Cryptology Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Masalah Asas Pengesahan Kata Laluan
- SRP: Protokol Kata Laluan Jauh Selamat
- Protokol PAKE dan Sifatnya
- Pengesahan Tanpa Kata Laluan: WebAuthn dan FIDO2