作者:Dan BonehACM通信,2019年1月,第62卷第1期,第105页10.1145 / 3292033评论
Diffie-Hellman密钥交换协议是Internet上广泛使用的许多加密协议的核心。它用于在HTTPS (TLS)、SSH、IPsec和其他协议中建立会话。正如迪菲和海尔曼所描述的,最初的协议通过选择一个大素数来运行p然后对这个质数取模计算一定的指数。为了保证协议的安全性,至少需要对质数取模的离散对数问题p很难解决。这个问题很容易表述:固定一个大质数p,整数0 <g<p(发电机)。接下来,选择一个整数0 <x<p和计算h=gx模p。离散对数问题是要计算的x由于只有p g而且h。如果这个问题能有效解决,对大多数人来说h,则选择的(p g)会缺乏安全感。
以下论文的作者表明,在实践中,使用Diffie-Hellman的实现倾向于选择一个普遍固定的素数p(和固定g).例如,许多SSH服务器和IPsec vpn使用固定的通用1024位素数p。HTTPS Web服务器也是如此,尽管程度较小。
没有找到条目
登录阅读全文
需要访问吗?
请选择下面的一个选项以访问高级内容和功能。
创建一个网上帐户
如果你已经是ACM会员,通信订阅者或数码图书馆订阅者,请设置网页帐户,以浏览本网站的优质内容。
加入ACM
成为ACM的会员,可以充分利用ACM卓越的计算信息资源、网络机会等优势。
订阅ACM杂志通讯
获得50多年的中华中医药学会内容的完整访问权限,并每月获得杂志印刷版。
购买物品
非会员可以购买这篇文章或刊登这篇文章的杂志。