42 | DHE/ECDHE算法的原理
该思维导图由 AI 生成,仅供参考
离散对数
- 深入了解
- 翻译
- 解释
- 总结
HTTP答疑:DHE/ECDHE算法的原理 本文深入解析了TLS握手过程中使用的ECDHE算法的原理,以及与DH算法的关系。DH算法基于离散对数的数学基础,通过模运算和幂运算实现密钥交换。DHE算法引入了临时性的概念,提高了安全性,而ECDHE算法则将离散对数替换为椭圆曲线上的离散对数,进一步提高了安全性。文章通过具体的数学示例和实验环境的URI演示了DH密钥交换过程,帮助读者更好地理解算法原理。最后,留下了一个思考题,引发读者对DH算法的深入思考。 本文通过深入浅出的方式,以数学原理为基础,解释了ECDHE算法的原理及其与DH算法的关系,适合对加密算法感兴趣的读者阅读。
《透视 HTTP 协议》,新⼈⾸单¥59
全部留言(20)
- 最新
- 精选
- djfhchdhDH算法只能用于密钥的交换,没有原文、摘要这些参数,无法生成数字签名。
作者回复: good。
2020-03-25212 - 许童童回答一下思考题:我觉得原因是,根据DH算法的原理,只能算出一个新的值出来用于交换密钥,而数字签名是需要解密数字证书得到数字签名,从而判断数字证书是否真实有效。DH是基于现有数据算出一个新值,公钥私钥算出的结果并不相同,RSA是对数据进行加解密。
作者回复: 有部分不太准确。 数字签名与证书没有直接关系。数字签名是对原文摘要的私钥加密,用对应的公钥解密后可以比对摘要,验证确实是私钥持有者做的加密,也就是签名。 证书是为了保证公钥不被伪造和有效性。 DH算法里没有原文、摘要这些参与者,所以无法生成签名。也就是说,给出一份文件或者摘要,dh算法无法对它进行任何操作。
2019-10-1329 - ifelse学习了,数学就是计算机的力量源泉。
作者回复: nice
2023-02-09归属地:浙江2 - 猫头鹰波波老师,为什么ECDHE更难破解么,是因为离散的点选取更具备随机性吗
作者回复: 这是由椭圆曲线的特性决定的,具体的数学理论我也不是很了解,无法解释的更细。
2020-02-082 - fxs007刚才看了下RSA验证签名的过程(https://crypto.stackexchange.com/questions/12768/why-hash-the-message-before-signing-it-with-rsa),我觉得DH算法本身是可以用来验证数字签名。比如双方已经完成了DH秘钥交换过程, 签名方发送 text + DH-enc(sha256(text)),其中DH-enc(sha256(text))是对text进行hash算法然后DH加密 验证方 用DH-dec解密签名,然后和sha256(text)比较,相等就说明验证通过 只是DH一般用在双方确定身份以前,验证没有身份的签名并没有什么意义。
作者回复: 嗯,如果用变通的方法也是可以做到的,但意义不大,属于“曲线救国”。
2020-02-082 - Geek_78044b老师你好,有个疑问。握手过程中的第三个参数,pre-master为何要用用那么复杂的算法去避免破解呢? 我的理解是,第三个随机数是通过服务端的公钥加密后传输的,传递到服务端后,用服务端的私钥才能解密出来这个随机数。 黑客没有服务端的私钥,完全不可能破解pre-master的啊,为何要那么复杂的加密算法去生成这个pre-master???
作者回复: 如果用rsa算法,公钥加密pre-master,当然也是可以的,但这个不具有前向安全。国家级别的计算能力是有可能算出私钥的,这就会导致公钥加密的所有pre-master被解密,从而所有历史消息都被破解。可以参考安全篇对前向安全的解释。 而dhe和ecdhe不仅难以破解,而且密钥都是随机生成的,所以即使破解了也不影响其他消息的安全。
2020-09-231 - 江湖骗子ECDHE握手中有4个数,ClientRandom,ServerRandom,ClientParam,ServerParam,分别对应DH算法中的P,G,A,B,请问老师我的理解对吗?但是DH中P和G不是要求为质数吗?
作者回复: ECDHE和DHE虽然原理相似,但底下的数学基础是不同的,是椭圆曲线而不是离散对数,所以不能和DH算法里的PGAB对应。
2023-02-09归属地:陕西 - 潮汐老师好,二刷完成了,对课程内容有更深的学习! 这里的思考题,我的看法是,从非对称加密算法来说DH是可以对消息做签名的,只是在连接密钥交换阶段没有这个必要,另外DH算法的公私钥是一次一密,也是不符合数字签名中解签的公钥从证书获取保持不变的场景?
作者回复: DH算法的过程决定了它只能做密钥交换,签名要用DSA算法。 EDH算法才是一次一密,标准的DH算法公私钥是静态的。
2023-02-06归属地:广东2 - Geek_91cf3b老师,PFS报文能解密码?
作者回复: PFS是什么?任何加密算法,理论上没有密钥都是不能解密的,但随着算力的提升,有的算法已经可以被破解了。
2022-07-12 - GeekCoder也就是说DH算法中,也是有私钥的(私密部分),而外部并不知道私钥。
作者回复: DH是非对称算法,当然会有公钥和私钥的区别。
2022-05-29