TechTarget安全 > 百科词汇

Diffie-Hellman key exchange (exponential key exchange) definition:

diffie – hellman密钥交换,也称为指数密钥交换,是一个数字加密的方法,使用numbe提出具体鲍威产生解密密钥的基础上从来没有直接tramitted组件,使潜在的任务代码断路器数学压倒性.
实现diffie – hellman,两端用Alice和Bob,而通过通道沟通他们知道是私有的,双方同意积极numbe p和q,这样p是一个质数,是p。发电机的发电机是一个数字,当提出积极出现整数鲍威不到p,不会产生整个numbe等任何两个相同的结果。p的值可能很大但问的价值通常是小的。
一旦Alice和Bob已经同意在私人的p和q,他们积极whole-number choose上议院a和b、peonal prime-number访查both modulus页。divulges运用其peonal第九十六条,保障的关键因素;这些numbe主要教派正本将不与任何地方的老板窗帘黄金唐氏老板。Bob下一代公共资源艾丽斯·保a和b * *和peonal分公司on their上议院革命武装力量——人民军formulas
* = qa mod p

b * = qb mod p
两个用可以分享自己的公钥*和b *通信介质假定为iecure,如因特网或企业广域网(WAN)。从这些公钥,可以生成一个数字x的基础上通过用户自己的peonal钥匙。爱丽丝计算x使用formula
x =(b *)国防部p
鲍勃用公式计算x
x =(a *)b mod p
牛蛙x的值是根据相同的上述两个公式。然而,peonal键a和b,在x的计算是至关重要的,没有tramitted公共媒介。因为它显然是一个大型和随机数,潜在的黑客几乎没有机会正确猜测x,甚至是一个强大的计算机的帮助下进行数百万试验。两个用可以因此,理论上,私下沟通在公共媒介的加密方法选择使用解密密钥x。
最严重的限制diffie – hellman在其基本或/纯/形式是缺乏认证。通信使用diffie – hellman本身很容易受到中间人攻击。理想情况下,应该使用diffie – hellman与公认的身份验证方法,如数字签名来验证使用的身份在公共通信媒介。diffie – hellman非常适合用于数据通信,但很少用于数据存储或存档在很长一段时间。

最近更新时间:2015-11-30 EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 如何保护AI基础设施:最佳做法

    AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]

  • 最常见的数字身份验证方式?

    数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]

  • 改变CSP对网络安全工具的看法

    对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]

  • 企业中通行密钥的好处和挑战

    尽管密码是主要身份验证方式,但它们是企业安全的薄弱环节。数据泄露事故和网络钓鱼攻击利用被盗或弱密码,让企业面临 […]