Криптография
Обмен ключами Диффи–Хеллмана
Также известно как: DH, DHKE
Определение
Протокол с открытым ключом, позволяющий двум сторонам вырабатывать общий секрет по небезопасному каналу без его передачи; опирается на трудность задачи дискретного логарифма.
Примеры
- TLS 1.3 обязательно использует (EC)DHE в каждом рукопожатии ради PFS.
- Протокол Signal применяет X3DH — тройной обмен Диффи–Хеллмана.
Связанные термины
ECDH
Эллиптический вариант протокола Диффи–Хеллмана, обеспечивающий ту же функцию выработки общего секрета при меньших ключах и более быстрых вычислениях.
Криптография с открытым ключом
Раздел криптографии, использующий пары открытого и закрытого ключей для шифрования, обмена ключами, электронной подписи и аутентификации без предварительного общего секрета.
Асимметричное шифрование
Криптографическая схема, использующая математически связанные пары ключей (открытый — для шифрования, закрытый — для расшифрования) и позволяющая безопасно общаться без предварительного обмена секретом.
Совершенная прямая секретность
Свойство протокола, гарантирующее, что компрометация долговременных ключей не позволяет расшифровать трафик прошлых сессий.
Криптография на эллиптических кривых (ECC)
Семейство алгоритмов с открытым ключом, основанное на алгебраической структуре эллиптических кривых над конечными полями; обеспечивает безопасность, сопоставимую с RSA, при значительно меньших ключах.
Сеансовый ключ
Короткоживущий симметричный ключ, используемый для защиты одной сессии связи и уничтожаемый по её завершении.