2012-12-25 7 views
35

Diffie-Hellman(DH)は完全な転送秘密を提供しますか? Ephemeral Diffie-Hellman(DHE)のみの機能ですか? Elliptic Curve Ephemeral diffie-Hellman(ECDHE)はDHEより優れていますか?DH対DHEとECDHEと完璧な転送秘密

答えて

39

これは、完全な転送秘密性を提供するDHEとECDHEの短期的な側面です。

考えられるのは、誰かがトラフィックを記録し、サーバーがプライベートキーを取得しても、そのトラフィックを解読することはできません。保存されました。固定DHを使用すると、プライベートDHパラメータは実質的に秘密鍵になります。同じように妥協され、攻撃者が過去のトラフィックも解読できるようになります。 (固定DH、非匿名暗号スイートのサポートは、とにかく実際にはまれです)

DHEが提供する完璧な転送秘密は、 ECDHEの変形では、この計算コストを削減するために楕円曲線暗号を使用しています。詳細とベンチマークはVincent Bernat's SSL/TLS & Perfect Forward Secrecy articleにあります。

+0

一時的なDHパラメータが保存されない場合、必要に応じてサーバーが過去の通信をどのように復号するのか? –

+5

@devgrそうではありません。 – Bruno

+1

私が間違っていると私はこの疑いを持っています、私は間違っていれば私を修正し、サーバーは暗号化後に取得された関連データを安全なデータベースに格納し、現在の要求が終了した後、サーバーはまだ他の目的のために要求を記​​録し続けていますか? –

関連する問題