Ce este Elliptic Curve Diffie Hellman (ECDH)?
Elliptic Curve Diffie Hellman (ECDH) este o metodă prin care două părți convin asupra aceleiași chei secrete comunicând în public. Niciuna dintre părți nu dezvăluie vreodată secretul, dar ambele obțin chei identice. Imaginează-ți doi barista care amestecă siropuri diferite și obțin în mod magic aceeași aromă, în timp ce toți ceilalți văd doar cănile.
Elliptic Curve Diffie Hellman (ECDH) nu îți criptează mesajele de unul singur. Îți oferă doar un secret comun; pentru criptarea și decriptarea propriu-zise ai nevoie în continuare de un cifru sau de o schemă autentificată.
Cum funcționează Elliptic Curve Diffie Hellman (ECDH)
O explicație rapidă: imaginează-ți că aplicația portofelului tău se asociază cu un dispozitiv nou. Comunicarea are loc în public, dar matematica se șoptește.
- Început: Fiecare parte generează o cheie privată aleatorie și o păstrează secretă, apoi pregătește un punct public corespunzător. Această pereche face parte din conceptul mai larg de chei criptografice.
- Partajare: Părțile își trimit punctele publice prin orice canal vizibil, chiar și printr-un chat aglomerat.
- Combinare: Fiecare parte își combină secretul privat cu punctul public al celeilalte părți pentru a obține același punct comun.
- Derivare: Aplică o funcție de derivare a cheilor punctului comun pentru a obține o cheie simetrică nouă.
- Utilizare: Cheia simetrică este folosită pentru criptare și verificarea mesajelor pe durata sesiunii. ECDH doar a pregătit terenul.
Atât. Matematică discretă, rezultate vizibile.
De ce contează Elliptic Curve Diffie Hellman (ECDH)
Iată beneficiile, fără floricele:
- Beneficiu: Cheile mai mici și stabilirea rapidă a conexiunii economisesc lățime de bandă, baterie și timp, lucru apreciat atât de telefonul tău, cât și de comisioanele tale.
- Perspectivă: Securitatea sa se bazează pe dificultatea problemei logaritmului discret pe curbe eliptice (ECDLP), pe care calculatoarele actuale o rezolvă cu greu.
- Relevanță: Îl vei întâlni la asocierea portofelelor, în mesageria P2P, la stabilirea conexiunilor dintre nodurile Lightning și în componentele criptografice ale TLS.
Verifică întotdeauna cheia publică a celeilalte părți înainte să ai încredere în sesiune. O verificare rapidă a amprentei digitale sau a semnăturii împiedică un impostor să se interpună fără să fie observat.
Caracteristici cheie ale Elliptic Curve Diffie Hellman (ECDH)
Iată ce îl diferențiază:
- Compact: Securitate puternică, cu chei mai scurte decât în schemele vechi, precum RSA.
- Rapid: Calculează repede, fiind potrivit pentru dispozitive mobile și sisteme cu trafic intens.
- Secret: Cheia comună nu circulă niciodată prin rețea; sunt transmise doar punctele publice.
- Confidențialitate viitoare: Cu chei efemere noi, mesajele de ieri rămân în siguranță chiar dacă un dispozitiv este compromis ulterior.
Variante
Variante diferite se potrivesc unor modele de amenințare diferite:
- Statică: Cheile cu durată lungă de viață mențin sesiunile consecvente, dar oferă mai puțină confidențialitate.
- Efemeră: Cheile noi pentru fiecare sesiune oferă confidențialitate viitoare în mod implicit.
- Hibridă: O parte folosește o cheie statică, iar cealaltă una efemeră, echilibrând identitatea și confidențialitatea.
Stabilirea unei chei comune nu confirmă identitatea. Fără autentificare, un atacator abil poate retransmite mesajele. Folosește împreună cu semnături, precum algoritmul de semnătură digitală cu curbe eliptice (ECDSA), pentru a dovedi cu cine comunici.
Exemplu
Când două noduri Lightning se conectează, folosesc Elliptic Curve Diffie Hellman (ECDH) pentru a genera o cheie de sesiune comună, iar un portofel poate folosi ulterior schema de criptare integrată cu curbe eliptice (ECIES) pentru a trimite o solicitare criptată de asociere a dispozitivului.
Curiozitate
Criptografia cu curbe eliptice a fost propusă la mijlocul anilor ’80 de Koblitz și Miller, la mult timp după ideea inițială a lui Diffie și Hellman, și a devenit populară deoarece oferă o securitate similară cu chei mult mai scurte. Mai puține calcule pe telefon, mai multă baterie pentru orice altceva.
Pe scurt
Pe scurt: ECDH le permite celor două părți să stabilească în public o cheie secretă, pe care apoi o pot folosi pentru conversații private sau plăți, fără complicații.