Криптографія без зайвої складності

OPAQUE PAKE

OPAQUE — посилений протокол обміну ключами з автентифікацією паролем, описаний у RFC 9807. Він перевіряє пароль, не надсилаючи його серверу як повторно використовувані облікові дані. [1]

Перевірено 3 первинні джерела або джерела першої сторони Автор — SealTask

Головне

  • OPAQUE перевіряє пароль без передавання серверу повторно використовуваного парольного секрету.
  • Реєстрація створює парольний файл і зашифрований конверт, а не звичайний хеш пароля.
  • Базовий режим OPRF із RFC 9497 відрізняється від перевірюваного режиму VOPRF.
  • OPAQUE знижує ризик офлайн-перебору після викрадення бази, але не усуває всі ризики облікового запису.

Визначення та область

OPAQUE — посилений асиметричний PAKE з RFC 9807. Під час реєстрації клієнт і сервер створюють парольний файл з OPRF-матеріалом та зашифрованим конвертом клієнта. Під час входу сторони взаємно виводять сеансовий ключ, не надсилаючи пароль серверу як придатні для повтору облікові дані. [1]

Межа безпеки

Для перетворення пароля OPAQUE використовує базовий режим OPRF, визначений RFC 9497; це не VOPRF із доказом правильності. Протокол поєднує перевірку пароля з автентифікованим обміном ключами й не дає викраденому серверному файлу негайно підтверджувати здогадки без секретного ключа сервера. [1][2]

Обмеження й оцінка

OPAQUE не робить слабкий або повторно використаний пароль безпечним на інших сайтах і не захищає скомпрометований клієнт. Фішинг, викрадення активної сесії, відновлення облікового запису й керування пристроями потребують окремих заходів. Реалізація також має дотримуватися параметрів і перевірок RFC 9807. [1]

Поширені питання.

Що означає OPAQUE PAKE?

OPAQUE — посилений протокол обміну ключами з автентифікацією паролем, описаний у RFC 9807. Він перевіряє пароль, не надсилаючи його серверу як повторно використовувані облікові дані. [1]

Чого не гарантує OPAQUE PAKE?

OPAQUE не робить слабкий або повторно використаний пароль безпечним на інших сайтах і не захищає скомпрометований клієнт. Фішинг, викрадення активної сесії, відновлення облікового запису й керування пристроями потребують окремих заходів. Реалізація також має дотримуватися параметрів і перевірок RFC 9807. [1]

Як SealTask розглядає OPAQUE PAKE?

SealTask використовує експортний ключ успішного OPAQUE-входу, щоб клієнт розгорнув обгорнутий ключ зашифрованих даних. Сервер бере участь в автентифікації, але не отримує пароль або відкритий ключ вмісту; деталі та поточні обмеження наведено в моделі безпеки. [3]

Первинні джерела

Визначення надають перевагу органам стандартизації, державним рекомендаціям і архітектурі SealTask із перших рук. Посилання відкривають повне джерело.

  1. 01
    RFC 9807: The OPAQUE Augmented PAKE Protocol Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
  2. 02
    RFC 9497: Oblivious Pseudorandom Functions Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
  3. 03
    SealTask security architecture Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
Відкрити весь центр знань