Table of Contents
Pertukaran kunci oleh Diffie-Hellman adalah metode yang digunakan untuk berbagi kunci kriptografi secara aman melalui saluran yang tidak aman.Memungkinkan dua pihak untuk menghasilkan rahasia bersama yang dapat digunakan untuk komunikasi terenkripsi.Mengerti perhitungan yang terlibat dan praktik terbaik untuk desain dapat meningkatkan keamanan dan efisiensi.
Prinsip Dasar Diffie-Hellman
Proses ini mengandalkan kesulitan logaritma diskret dalam kelompok siklik terbatas Dua pihak sepakat pada bilangan prima besar dan basis (generator). Setiap pihak memilih kunci pribadi dan menghitung kunci publik untuk ditukar Rahasia bersama berasal dari kunci publik dan kunci pribadi ini.
Penghitungan Ekskilasi Terlibat
Biarkan p menjadi prima besar dan g menjadi generator kelompok. Alice memilih kunci pribadi a, dan menghitung kunci publiknya A = g^a mod p. Bob memilih kunci pribadi b, dan menghitung kunci publiknya B = g^b mod p. Kedua-duanya bertukar kunci publik. Alice menghitung rahasia bersama S = B^a mod p, dan Bob menghitung S = A^b mod p. Keduanya tiba pada rahasia yang sama.
Hadiah Desain Desain untuk Implementasi Aman
- Nafne menggunakan bilangan prima yang cukup besar (setidaknya 2048 bit).
- Pilih sebuah generator g yang merupakan akar primitif modulo p.
- Implementasi bilangan acak yang tepat untuk kunci pribadi.
- Coffine Diffie-Hellman dengan protokol keamanan lain untuk otentikasi.
- Pemutakhiran secara teratur parameter untuk meminimalkan potensi kerentanan.