Главное
- OPAQUE проверяет пароль, не передавая серверу повторно используемый парольный секрет.
- Регистрация создаёт парольный файл и зашифрованный конверт, а не обычный хеш пароля.
- Базовый режим OPRF из RFC 9497 отличается от проверяемого режима VOPRF.
- OPAQUE снижает риск офлайн-перебора после кражи базы, но не решает все риски аккаунта.
Определение и область
OPAQUE — усиленный асимметричный PAKE из RFC 9807. Во время регистрации клиент и сервер создают парольный файл, включающий OPRF-материал и зашифрованный конверт клиента. При входе стороны взаимно выводят сеансовый ключ, не отправляя пароль серверу как пригодные для повтора учётные данные. [1]
Граница безопасности
В основе преобразования пароля OPAQUE использует базовый режим OPRF, определённый RFC 9497; это не VOPRF с доказательством корректности. Протокол связывает проверку пароля с аутентифицированным обменом ключами и не позволяет украденному серверному файлу немедленно подтвердить догадку без участия секретного ключа сервера. [1][2]
Ограничения и оценка
OPAQUE не делает слабый или повторно использованный пароль безопасным на других сайтах и не защищает уже скомпрометированный клиент. Фишинг, захват активной сессии, восстановление аккаунта и управление устройствами требуют отдельных мер. Развёртывание также должно следовать параметрам и проверкам RFC 9807. [1]
Частые вопросы.
Что означает OPAQUE PAKE?
OPAQUE — усиленный протокол обмена ключами с аутентификацией по паролю, описанный в RFC 9807. Он проверяет пароль, не отправляя его серверу как повторно используемые учётные данные. [1]
Чего не гарантирует OPAQUE PAKE?
OPAQUE не делает слабый или повторно использованный пароль безопасным на других сайтах и не защищает уже скомпрометированный клиент. Фишинг, захват активной сессии, восстановление аккаунта и управление устройствами требуют отдельных мер. Развёртывание также должно следовать параметрам и проверкам RFC 9807. [1]
Как SealTask рассматривает OPAQUE PAKE?
SealTask использует результат успешного OPAQUE-входа для получения экспортного ключа, которым клиент раскрывает обёрнутый ключ зашифрованных данных. Сервер участвует в аутентификации, но не получает пароль или открытый ключ содержимого; детали и текущие ограничения опубликованы в модели безопасности. [3]
Первичные источники
Определения опираются прежде всего на органы стандартизации, государственные рекомендации и архитектуру SealTask из первых рук. Ссылки открывают полный источник.
- 01 RFC 9807: The OPAQUE Augmented PAKE Protocol Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
- 02 RFC 9497: Oblivious Pseudorandom Functions Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
- 03 SealTask security architecture Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.