Crittografia spiegata

OPAQUE PAKE

OPAQUE è il protocollo PAKE aumentato descritto nella RFC 9807. Autentica una password senza inviarla al server come credenziale riutilizzabile. [1]

Revisionato 3 fonti primarie o di prima parte Scritto da SealTask

Punti chiave

  • RFC 9807 specifica il protocollo PAKE aumentato OPAQUE.
  • OPAQUE usa la modalità OPRF base di RFC 9497, non VOPRF.
  • Un accesso riuscito produce una chiave di sessione autenticata.
  • Password deboli e client compromessi rimangono rischi concreti.

Definizione e ambito

Durante la registrazione, client e server creano un file password OPAQUE con un valore legato a OPRF e una busta cifrata. Al login, solo la password corretta recupera le credenziali client e completa lo scambio autenticato. [1]

Confine di sicurezza

RFC 9497 definisce le modalità OPRF, VOPRF e POPRF; OPAQUE adopera OPRF base. RFC 9807 descrive il protocollo OPAQUE completo. Distinguere la primitiva dal protocollo evita di attribuire al singolo componente garanzie della composizione. [1][2]

Limiti e valutazione

OPAQUE non respinge una password corretta riutilizzata da un aggressore e non elimina del tutto la prova offline dopo il furto di un file password. Restano necessari TLS, hardening, limitazione dei tentativi, MFA e recupero sicuro. [1]

Domande frequenti.

Che cosa significa OPAQUE PAKE?

OPAQUE è il protocollo PAKE aumentato descritto nella RFC 9807. Autentica una password senza inviarla al server come credenziale riutilizzabile. [1]

Che cosa non garantisce OPAQUE PAKE?

OPAQUE non respinge una password corretta riutilizzata da un aggressore e non elimina del tutto la prova offline dopo il furto di un file password. Restano necessari TLS, hardening, limitazione dei tentativi, MFA e recupero sicuro. [1]

Come interpreta SealTask OPAQUE PAKE?

SealTask utilizza OPAQUE per autenticare la password. Il materiale export key disponibile sul client dopo un accesso valido sblocca una chiave dati cifrata; questo incapsulamento è un livello di prodotto costruito sopra OPAQUE. [3]

Fonti primarie

Le definizioni privilegiano enti di standardizzazione, linee guida pubbliche e l’architettura SealTask di prima parte. I link aprono la fonte completa.

  1. 01
    RFC 9807: The OPAQUE Augmented PAKE Protocol Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.
  2. 02
    RFC 9497: Oblivious Pseudorandom Functions Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.
  3. 03
    SealTask security architecture Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.
Esplora tutto il centro di apprendimento