Diffie-Hellman החלפת היא שיטה המשמשת לשיתוף באופן מאובטח של מפתחות קריפטוגרפיים על פני ערוץ לא מאובטח.זה מאפשר לשני צדדים ליצור סוד משותף שניתן להשתמש בו לצורך תקשורת מוצפנת.

עקרונות היסוד של דיפי-הלמן

התהליך מתבסס על הקושי של לוגריתמים דיסקרטיים בקבוצה מחזורית סופית.שני הצדדים מסכימים על מספר ראשוני גדול ובסיס (מארגן) כל צד בוחר מפתח פרטי ומצמיד מפתח ציבורי להחלפה.הסוד המשותף נגזר מהמפתחות הציבוריים והמפתחים הפרטיים הללו.

⁇ מעורב

בואו להיות ראש גדול ו g להיות גנרטור של הקבוצה.אליס בוחר מפתח פרטי A, ולוכד את המפתח הציבורי שלה A = ga Mod p. Bob בוחר מפתח פרטי b, ולוכד את המפתח הציבורי שלו B=Gp Mod p. שניהם להחליף מפתחות ציבוריים.אליס מצמיד את הסוד המשותף S= Ba Mod p, ו- Bobputes Sb מגיע באותו אופן.

טיפים עיצוביים להגדרה בטוחה

  • השתמש במספרים ראשוניים גדולים מספיק (לפחות 2048 ביטים).
  • בחר גג גנרטור שהוא שורש פרימיטיבי מודולו p.
  • הטמיעו את הדור האקוורטי המתאים למפתחות פרטיים.
  • לשלב דיפי-היילמן עם פרוטוקולים ביטחוניים אחרים לאימות.
  • לעדכן באופן קבוע פרמטרים כדי להפחית את פרצות פוטנציאליות.