Punti chiave
- RFC 9807 specifica il protocollo PAKE aumentato OPAQUE.
- OPAQUE usa la modalità OPRF base di RFC 9497, non VOPRF.
- Un accesso riuscito produce una chiave di sessione autenticata.
- Password deboli e client compromessi rimangono rischi concreti.
Definizione e ambito
Durante la registrazione, client e server creano un file password OPAQUE con un valore legato a OPRF e una busta cifrata. Al login, solo la password corretta recupera le credenziali client e completa lo scambio autenticato. [1]
Confine di sicurezza
RFC 9497 definisce le modalità OPRF, VOPRF e POPRF; OPAQUE adopera OPRF base. RFC 9807 descrive il protocollo OPAQUE completo. Distinguere la primitiva dal protocollo evita di attribuire al singolo componente garanzie della composizione. [1][2]
Limiti e valutazione
OPAQUE non respinge una password corretta riutilizzata da un aggressore e non elimina del tutto la prova offline dopo il furto di un file password. Restano necessari TLS, hardening, limitazione dei tentativi, MFA e recupero sicuro. [1]
Domande frequenti.
Che cosa significa OPAQUE PAKE?
OPAQUE è il protocollo PAKE aumentato descritto nella RFC 9807. Autentica una password senza inviarla al server come credenziale riutilizzabile. [1]
Che cosa non garantisce OPAQUE PAKE?
OPAQUE non respinge una password corretta riutilizzata da un aggressore e non elimina del tutto la prova offline dopo il furto di un file password. Restano necessari TLS, hardening, limitazione dei tentativi, MFA e recupero sicuro. [1]
Come interpreta SealTask OPAQUE PAKE?
SealTask utilizza OPAQUE per autenticare la password. Il materiale export key disponibile sul client dopo un accesso valido sblocca una chiave dati cifrata; questo incapsulamento è un livello di prodotto costruito sopra OPAQUE. [3]
Fonti primarie
Le definizioni privilegiano enti di standardizzazione, linee guida pubbliche e l’architettura SealTask di prima parte. I link aprono la fonte completa.
- 01 RFC 9807: The OPAQUE Augmented PAKE Protocol Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.
- 02 RFC 9497: Oblivious Pseudorandom Functions Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.
- 03 SealTask security architecture Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.