Souběžná autentizace rovných - Simultaneous Authentication of Equals

V kryptografii , Simultánní Ověřování rovnými ( SAE ) je bezpečné heslo založené ověřování a hesla ověřen dohoda klíče metoda.

Ověření

SAE je varianta výměny klíčů Dragonfly definovaná v RFC  7664 , založená na výměně klíčů Diffie – Hellman pomocí konečných cyklických skupin, kterými mohou být primární cyklická skupina nebo eliptická křivka . Problém používání výměny klíčů Diffie – Hellman spočívá v tom, že nemá mechanismus ověřování. Výsledný klíč je tedy ovlivněn předem sdíleným klíčem a MAC adresami obou partnerů, aby se vyřešil problém s ověřováním .

Použití

IEEE 802.11s

SAE byl původně implementován pro použití mezi vrstevníky v IEEE 802.11s . Když se kolegové navzájem objevují (a je povoleno zabezpečení), účastní se výměny SAE. Pokud se SAE úspěšně dokončí, každý partner ví, že druhá strana vlastní heslo sítě, a jako vedlejší produkt výměny SAE dva kolegové vytvoří kryptograficky silný klíč. Tento klíč se používá u „Authenticated Mesh Peering Exchange“ (AMPE) k vytvoření zabezpečeného peeringu a odvození klíče relace k ochraně síťového provozu, včetně směrování.

WPA3

V lednu 2018 oznámila aliance Wi-Fi WPA3 jako náhradu za WPA2 . Nový standard používá 128bitové šifrování v režimu WPA3-Personal (192bitové v WPA3-Enterprise) a tajné předávání . Standard WPA3 také nahrazuje výměnu předem sdíleného klíče (PSK) simultánním ověřováním rovnocenných, jak je definováno v IEEE 802.11-2016, což vede k bezpečnější počáteční výměně klíčů v osobním režimu. Wi-Fi Alliance také tvrdí, že WPA3 zmírní bezpečnostní problémy způsobené slabými hesly a zjednoduší proces nastavování zařízení bez rozhraní displeje.

Viz také

Reference

Další čtení