Криптография без лишней сложности

OPAQUE PAKE

OPAQUE — усиленный протокол обмена ключами с аутентификацией по паролю, описанный в RFC 9807. Он проверяет пароль, не отправляя его серверу как повторно используемые учётные данные. [1]

Проверено 3 первичных источника или источника первой стороны Автор — SealTask

Главное

  • OPAQUE проверяет пароль, не передавая серверу повторно используемый парольный секрет.
  • Регистрация создаёт парольный файл и зашифрованный конверт, а не обычный хеш пароля.
  • Базовый режим OPRF из RFC 9497 отличается от проверяемого режима VOPRF.
  • OPAQUE снижает риск офлайн-перебора после кражи базы, но не решает все риски аккаунта.

Определение и область

OPAQUE — усиленный асимметричный PAKE из RFC 9807. Во время регистрации клиент и сервер создают парольный файл, включающий OPRF-материал и зашифрованный конверт клиента. При входе стороны взаимно выводят сеансовый ключ, не отправляя пароль серверу как пригодные для повтора учётные данные. [1]

Граница безопасности

В основе преобразования пароля OPAQUE использует базовый режим OPRF, определённый RFC 9497; это не VOPRF с доказательством корректности. Протокол связывает проверку пароля с аутентифицированным обменом ключами и не позволяет украденному серверному файлу немедленно подтвердить догадку без участия секретного ключа сервера. [1][2]

Ограничения и оценка

OPAQUE не делает слабый или повторно использованный пароль безопасным на других сайтах и не защищает уже скомпрометированный клиент. Фишинг, захват активной сессии, восстановление аккаунта и управление устройствами требуют отдельных мер. Развёртывание также должно следовать параметрам и проверкам RFC 9807. [1]

Частые вопросы.

Что означает OPAQUE PAKE?

OPAQUE — усиленный протокол обмена ключами с аутентификацией по паролю, описанный в RFC 9807. Он проверяет пароль, не отправляя его серверу как повторно используемые учётные данные. [1]

Чего не гарантирует OPAQUE PAKE?

OPAQUE не делает слабый или повторно использованный пароль безопасным на других сайтах и не защищает уже скомпрометированный клиент. Фишинг, захват активной сессии, восстановление аккаунта и управление устройствами требуют отдельных мер. Развёртывание также должно следовать параметрам и проверкам RFC 9807. [1]

Как SealTask рассматривает OPAQUE PAKE?

SealTask использует результат успешного OPAQUE-входа для получения экспортного ключа, которым клиент раскрывает обёрнутый ключ зашифрованных данных. Сервер участвует в аутентификации, но не получает пароль или открытый ключ содержимого; детали и текущие ограничения опубликованы в модели безопасности. [3]

Первичные источники

Определения опираются прежде всего на органы стандартизации, государственные рекомендации и архитектуру SealTask из первых рук. Ссылки открывают полный источник.

  1. 01
    RFC 9807: The OPAQUE Augmented PAKE Protocol Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
  2. 02
    RFC 9497: Oblivious Pseudorandom Functions Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
  3. 03
    SealTask security architecture Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
Открыть весь центр знаний