Sự trao đổi chìa khóa của người ngoại đạo-Hellman là một phương pháp được dùng để chia sẻ mật mã trên một kênh không an toàn. Nó cho phép hai bên tạo ra một bí mật chung có thể được sử dụng cho việc mã hóa thông tin liên lạc. Hiểu được các phép tính liên quan và thực hành tốt nhất cho thiết kế có thể cải thiện an ninh và hiệu quả.

Nguyên tắc cơ bản của người địa cầu khác biệt

Quá trình này phụ thuộc vào sự khó khăn của phép tính phân tách trong một nhóm chu kỳ có hạn. Hai bên đồng ý với nhau trên một số nguyên tố lớn và cơ sở (người tạo ra). Mỗi bên chọn một phím riêng và tính toán một phím công cộng để trao đổi. Bí mật chia sẻ được lấy từ những phím công cộng và phím riêng tư này.

Tính

Hãy để p là một nguyên tố lớn và g là một máy phát điện của nhóm. Alice chọn một phím riêng A, và tính toán phím công cộng A = g^ a mod p. Bob chọn một phím B riêng tư, và tính toán b = g^b mod p. Cả hai đều trao đổi phím công cộng. Alice tính bí mật chia sẻ S = B^ a^ a^b p, và Bob tính toán S = a^b p. Cả hai đều đến cùng một bí mật.

Thiết kế mẹo để tăng độ mạnh bảo mật

  • Sử dụng đủ số nguyên tố lớn (ít nhất 2048 bit).
  • Chọn một máy phát điện là một mô- đun gốc nguyên thủy p.
  • Thi hành đúng số thế hệ ngẫu nhiên cho chìa khóa riêng.
  • Kết hợp người khuếch tán-Hellman với các giao thức an ninh khác để xác thực.
  • Đều đặn cập nhật các tham số để giảm thiểu khả năng bị nhiễm.