Криптография
Совершенная прямая секретность
Также известно как: Forward Secrecy, PFS
Определение
Свойство протокола, гарантирующее, что компрометация долговременных ключей не позволяет расшифровать трафик прошлых сессий.
Примеры
- TLS 1.3 устанавливает сеансовые ключи через ECDHE на X25519, обеспечивая прямую секретность по умолчанию.
- Рукопожатие Noise IK в WireGuard использует эфемерные ключи Curve25519 для прямой секретности.
Связанные термины
Обмен ключами Диффи–Хеллмана
Протокол с открытым ключом, позволяющий двум сторонам вырабатывать общий секрет по небезопасному каналу без его передачи; опирается на трудность задачи дискретного логарифма.
ECDH
Эллиптический вариант протокола Диффи–Хеллмана, обеспечивающий ту же функцию выработки общего секрета при меньших ключах и более быстрых вычислениях.
TLS (Transport Layer Security)
TLS (Transport Layer Security) — definition coming soon.
Сеансовый ключ
Короткоживущий симметричный ключ, используемый для защиты одной сессии связи и уничтожаемый по её завершении.
Ротация ключей
Регулярная замена криптографических ключей новыми, чтобы ограничить объём данных, защищённых одним ключом, и снизить последствия компрометации.
Постквантовая криптография
Классические криптографические алгоритмы, спроектированные так, чтобы оставаться стойкими к атакам как классических, так и крупномасштабных квантовых компьютеров.