Mikä on Elliptic Curve Diffie Hellman (ECDH)?
Elliptic Curve Diffie Hellman (ECDH) on menetelmä, jonka avulla kaksi osapuolta voi sopia samasta salaisesta avaimesta julkisesti viestimällä. Kumpikaan osapuoli ei koskaan paljasta salaisuuttaan, mutta molemmat saavat saman avaimen. Sitä voi verrata kahteen baristaan, jotka sekoittavat erilaisia siirappeja ja saavat ihmeellisesti aikaan saman makuelämyksen, kun taas muut näkevät vain kupit.
Elliptic Curve Diffie Hellman (ECDH) ei salaa viestejä itsessään. Se antaa vain yhteisen salaisuuden; varsinaiseen salaamiseen ja salauksen purkamiseen tarvitaan edelleen todennettu salausalgoritmi tai -menetelmä.
Näin Elliptic Curve Diffie Hellman (ECDH) toimii
Nopea esimerkki: kuvittele, että lompakkosovellus muodostaa parin uuden laitteen kanssa. Ne viestivät julkisesti, mutta kuiskivat matematiikan avulla.
- Aloitus: Kumpikin osapuoli luo satunnaisen yksityisen avaimen ja pitää sen salassa. Sen jälkeen se muodostaa sitä vastaavan julkisen pisteen. Tämä avainpari on osa laajempaa käsitettä, kryptografisia avaimia.
- Jakaminen: Osapuolet vaihtavat julkiset pisteet minkä tahansa kaikkien nähtävissä olevan kanavan kautta, vaikka meluisassa keskustelussa.
- Yhdistäminen: Kumpikin osapuoli yhdistää oman salaisen avaimensa toisen osapuolen julkiseen pisteeseen ja päätyy samaan yhteiseen pisteeseen.
- Johtaminen: Yhteinen piste syötetään avaimenjohtamisfunktioon, joka tuottaa uuden symmetrisen avaimen.
- Käyttö: Symmetrinen avain hoitaa istunnon salauksen ja viestien tarkistukset. ECDH vain kattoi pöydän.
Siinä koko homma. Huomaamatonta matematiikkaa, näyttäviä tuloksia.
Miksi Elliptic Curve Diffie Hellman (ECDH) on tärkeä
Tässä hyödyt, ilman turhaa höpinää:
- Hyöty: Lyhyemmät avaimet ja nopeat kättelyt säästävät kaistanleveyttä, akkua ja aikaa, mistä puhelimesi ja kulusi kiittävät.
- Näkökulma: Sen tietoturva perustuu elliptisen käyrän diskreetin logaritmin ongelman (ECDLP) vaikeuteen; nykyisten tietokoneiden on hankala ratkaista sitä käänteisesti.
- Merkitys: Siihen törmää lompakoiden pariliitoksissa, P2P-viestinnässä, Lightning-solmujen kättelyissä ja TLS:n kryptografisissa osissa.
Tarkista aina toisen osapuolen julkinen avain ennen kuin luotat istuntoon. Nopea sormenjäljen tai allekirjoituksen tarkistus estää huomaamatonta huijaria asettumasta väliin.
Elliptic Curve Diffie Hellman (ECDH) -menetelmän keskeiset ominaisuudet
Mikä erottaa sen muista:
- Kompakti: Vahva tietoturva lyhyemmillä avaimilla kuin vanhoissa menetelmissä, kuten RSA:ssa.
- Nopea: Laskenta on nopeaa, joten menetelmä soveltuu mobiililaitteisiin ja vilkkaasti liikennöityihin järjestelmiin.
- Salainen: Yhteinen avain ei koskaan kulje verkossa; vain julkiset pisteet välitetään.
- Jatkossa suojattu: Tuoreilla hetkellisillä avaimilla eiliset viestit pysyvät turvassa, vaikka laite vaarantuisi myöhemmin.
Muunnelmat
Eri vaihtoehdot sopivat erilaisiin uhkamalleihin:
- Pysyvä: Pitkäikäiset avaimet pitävät istunnot yhtenäisinä, mutta tarjoavat vähemmän yksityisyyttä.
- Hetkellinen: Uudet avaimet jokaiselle istunnolle tarjoavat eteenpäin suuntautuvan salassapidon oletusarvoisesti.
- Hybridi: Toinen osapuoli käyttää pysyvää ja toinen hetkellistä avainta, mikä tasapainottaa identiteetin ja yksityisyyden.
Avaimesta sopiminen ei todista henkilöllisyyttä. Ilman todennusta taitava hyökkääjä voi välittää viestejä. Yhdistä menetelmään allekirjoitukset, kuten Elliptic Curve Digital Signature Algorithm (ECDSA), jotta voit varmistaa, kenen kanssa viestit.
Esimerkki
Kun kaksi Lightning-solmua muodostaa yhteyden, ne käyttävät Elliptic Curve Diffie Hellman (ECDH) -menetelmää yhteisen istuntoavaimen luomiseen. Tämän jälkeen lompakko voi käyttää Elliptic Curve Integrated Encryption Scheme (ECIES) -menetelmää salatun laitteen pariliitospyynnön lähettämiseen.
Hauska fakta
Elliptisen käyrän kryptografiaa ehdottivat Koblitz ja Miller 1980-luvun puolivälissä, kauan alkuperäisen Diffien ja Hellmanin idean jälkeen. Se yleistyi, koska sen avulla saadaan vastaava tietoturva paljon lyhyemmillä avaimilla. Vähemmän laskentaa puhelimelle, enemmän akkua kaikkeen muuhun.
Yhteenveto
Lyhyesti: ECDH antaa kahden osapuolen sopia salaisesta avaimesta julkisesti ja käyttää sitä sitten yksityiseen viestintään tai maksamiseen ilman draamaa.