
El intercambio de claves cifradas (también conocido como EKE ) es una familia de métodos de acuerdo de claves autenticados con contraseña descritos por Steven M. Bellovin y Michael Merritt. [ 1 ] Aunque posteriormente se descubrió que varias de las formas de EKE en este documento eran defectuosas , las formas supervivientes, refinadas y mejoradas de EKE hacen de este el primer método para amplificar una contraseña compartida en una clave compartida, donde la clave compartida puede usarse posteriormente para proporcionar una prueba de contraseña de conocimiento cero u otras funciones.
En la forma más general de EKE, al menos una de las partes cifra una clave pública efímera (de un solo uso) mediante una contraseña y la envía a una segunda parte, que la descifra y la utiliza para negociar una clave compartida con la primera parte.
Un segundo artículo describe Augmented-EKE [ 2 ] e introduce el concepto de acuerdo de clave autenticado por contraseña aumentado para escenarios cliente/servidor. Los métodos aumentados tienen el objetivo adicional de garantizar que los datos de verificación de contraseña robados de un servidor no puedan ser utilizados por un atacante para suplantar la identidad del cliente, a menos que el atacante determine primero la contraseña (por ejemplo, mediante un ataque de fuerza bruta a los datos robados).
Una versión de EKE basada en Diffie-Hellman , conocida como DH-EKE, ha sobrevivido a los ataques y ha dado lugar a variaciones mejoradas, como la familia de métodos PAK en IEEE P1363.2 .
Dado que la patente estadounidense sobre EKE expiró a finales de 2011, se publicó un método de autenticación EAP que utiliza EKE como RFC de la IETF. [ 3 ] El método EAP utiliza la variante Diffie-Hellman de EKE.
Patentes
La patente estadounidense 5,241,599 , propiedad de Lucent , describe el método EKE inicial. Expiró en octubre de 2011. La patente estadounidense 5,440,635 , también propiedad de Lucent , describe el método EKE mejorado. Expiró en agosto de 2013.
Véase también
Referencias
- ↑ SM Bellovin; M. Merritt (mayo de 1992). "Intercambio de claves cifradas: protocolos basados en contraseñas seguros contra ataques de diccionario" (PDF) . Actas del Simposio IEEE sobre Investigación en Seguridad y Privacidad, Oakland .
- ↑ SM Bellovin; M. Merritt (noviembre de 1993). "Intercambio de claves cifradas aumentado: un protocolo basado en contraseñas seguro contra ataques de diccionario y vulneración de archivos de contraseñas" (PDF) . Actas de la 1.ª Conferencia ACM sobre seguridad informática y de comunicaciones . ACM Press. págs. 244–250 .
- ↑ Y. Sheffer; G. Zorn; H. Tschofenig; S. Fluhrer (febrero de 2011), Un método de autenticación EAP basado en el protocolo de intercambio de claves cifradas (EKE).
- protocolos criptográficos
- Protocolos de acuerdo clave