CRYPTOGRAPHY
Анхан

ECDH түлхүүр солилцоо

ECDH: нууц түлхүүр дамжуулахгүйгээр тохиролцох нь

Зохиогч:
Turmandakh
Нийтэлсэн:
2 мин уншихАнхан
ECDH

openai

Урьдчилсан мэдлэг

  • Шифрлэлтийн үндсэн ойлголт
  • Нийтийн болон хувийн түлхүүрийн ялгаа

ECDH нь хоёр талд нууц түлхүүрээ сүлжээгээр дамжуулахгүйгээр ижил хамтын нууц үүсгэх боломж олгодог. Энэ хичээлээр түлхүүр солилцооны үндсэн ажиллагаа болон баталгаажуулалт яагаад хэрэгтэйг энгийн жишээгээр ойлгоно.

ECDH гэж юу вэ?

Хоёр хүн симметрик шифрлэлтээр мэдээлэл солилцохын тулд ижил нууц түлхүүртэй байх хэрэгтэй. Гэхдээ түлхүүрээ хамгаалалтгүйгээр сүлжээгээр явуулбал бусдад алдагдах эрсдэлтэй.

ECDH — Elliptic Curve Diffie–Hellman нь эллиптик муруйн математик ашиглан хоёр талд ижил хамтын нууц утгыг тус тусдаа тооцоолж гаргах боломж олгодог арга юм.

Хэрхэн ажилладаг вэ?

Бат, Болор хоёр шифрлэсэн мэдээлэл солилцох гэж байна гэж төсөөлье.

1. Түлхүүрээ үүсгэнэ

Хоёр тал тохирсон ижил муруйн параметрүүдийг ашиглан тус бүр хос түлхүүр үүсгэнэ.

  • Хувийн түлхүүр: зөвхөн өөртөө нууцлан хадгална.
  • Нийтийн түлхүүр: нөгөө талдаа дамжуулна.

2. Нийтийн түлхүүрээ солилцоно

Бат нийтийн түлхүүрээ Болорт, Болор нийтийн түлхүүрээ Батад илгээнэ. Хувийн түлхүүрүүдийг дамжуулахгүй.

3. Хамтын нууцаа тооцоолно

Хүн бүр өөрийн хувийн түлхүүр болон нөгөө талын нийтийн түлхүүрээр ECDH тооцоолол хийнэ.

  • Бат: Батын хувийн түлхүүр, Болорын нийтийн түлхүүрийг ашиглана.
  • Болор: Болорын хувийн түлхүүр, Батын нийтийн түлхүүрийг ашиглана.

Хоёр талын тооцооллын үр дүнд яг ижил хамтын нууц S үүснэ.

Хамтын нууцыг сүлжээгээр илгээгээгүй. Бат, Болор хоёр үүнийг өөрсдөө тооцоолж гаргасан.

Зөв сонгосон параметр, зөв хэрэгжүүлэлтийн үед зөвхөн нийтийн түлхүүрүүдийг ажиглаад хамтын нууцыг тооцоолох нь ердийн компьютерт практикт маш хэцүү.

Хамтын нууцаар мэдээллээ хэрхэн хамгаалах вэ?

Хамтын нууцыг шууд шифрлэлтийн түлхүүр болгохын оронд HKDF зэрэг түлхүүр гарган авах функцээр боловсруулна. Үүссэн түлхүүрийг AES-GCM зэрэг алгоритмд ашиглаж, мэдээллээ шифрлэх болон өөрчлөгдсөн эсэхийг шалгах боломжтой.

Үйл явц нь дараах дараалалтай:

  1. ECDH — хамтын нууц үүсгэнэ.
  2. HKDF — хамтын нууцаас шифрлэлтийн түлхүүр гарган авна.
  3. AES-GCM — мэдээллийн нууцлал, бүрэн бүтэн байдлыг хамгаална.

Яагаад баталгаажуулалт хэрэгтэй вэ?

ECDH дангаараа харилцаж буй талын хэн болохыг батлахгүй.

Халдагч нийтийн түлхүүрүүдийг өөрийн түлхүүрээр сольж чадвал Бат, Болор хоёртой тус тусад нь хамтын нууц үүсгэж, дундуур нь мэдээлэл дамжуулах боломжтой. Үүнийг дундын хүний халдлага — Man-in-the-Middle (MITM) гэдэг.

Иймээс түлхүүр солилцоог гэрчилгээ, тоон гарын үсэг эсвэл урьдчилан баталгаажуулсан түлхүүрт тулгуурлан баталгаажуулна. TLS 1.3 зэрэг протокол түлхүүр тохиролцоо, баталгаажуулалт, шифрлэлтийг хамтад нь зохион байгуулдаг.

Эх сурвалж

Энэ нийтлэл танд таалагдсан уу?