Головне
- OPAQUE перевіряє пароль без передавання серверу повторно використовуваного парольного секрету.
- Реєстрація створює парольний файл і зашифрований конверт, а не звичайний хеш пароля.
- Базовий режим OPRF із RFC 9497 відрізняється від перевірюваного режиму VOPRF.
- OPAQUE знижує ризик офлайн-перебору після викрадення бази, але не усуває всі ризики облікового запису.
Визначення та область
OPAQUE — посилений асиметричний PAKE з RFC 9807. Під час реєстрації клієнт і сервер створюють парольний файл з OPRF-матеріалом та зашифрованим конвертом клієнта. Під час входу сторони взаємно виводять сеансовий ключ, не надсилаючи пароль серверу як придатні для повтору облікові дані. [1]
Межа безпеки
Для перетворення пароля OPAQUE використовує базовий режим OPRF, визначений RFC 9497; це не VOPRF із доказом правильності. Протокол поєднує перевірку пароля з автентифікованим обміном ключами й не дає викраденому серверному файлу негайно підтверджувати здогадки без секретного ключа сервера. [1][2]
Обмеження й оцінка
OPAQUE не робить слабкий або повторно використаний пароль безпечним на інших сайтах і не захищає скомпрометований клієнт. Фішинг, викрадення активної сесії, відновлення облікового запису й керування пристроями потребують окремих заходів. Реалізація також має дотримуватися параметрів і перевірок RFC 9807. [1]
Поширені питання.
Що означає OPAQUE PAKE?
OPAQUE — посилений протокол обміну ключами з автентифікацією паролем, описаний у RFC 9807. Він перевіряє пароль, не надсилаючи його серверу як повторно використовувані облікові дані. [1]
Чого не гарантує OPAQUE PAKE?
OPAQUE не робить слабкий або повторно використаний пароль безпечним на інших сайтах і не захищає скомпрометований клієнт. Фішинг, викрадення активної сесії, відновлення облікового запису й керування пристроями потребують окремих заходів. Реалізація також має дотримуватися параметрів і перевірок RFC 9807. [1]
Як SealTask розглядає OPAQUE PAKE?
SealTask використовує експортний ключ успішного OPAQUE-входу, щоб клієнт розгорнув обгорнутий ключ зашифрованих даних. Сервер бере участь в автентифікації, але не отримує пароль або відкритий ключ вмісту; деталі та поточні обмеження наведено в моделі безпеки. [3]
Первинні джерела
Визначення надають перевагу органам стандартизації, державним рекомендаціям і архітектурі SealTask із перших рук. Посилання відкривають повне джерело.
- 01 RFC 9807: The OPAQUE Augmented PAKE Protocol Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
- 02 RFC 9497: Oblivious Pseudorandom Functions Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
- 03 SealTask security architecture Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.