EN
返回档案库

案例库 · 工程与运营 · 技术决策 · 1976

迪菲-赫尔曼密钥交换:让两个陌生人通过公共线路共享秘密

1976年,迪菲和赫尔曼利用单向函数,使双方无需信使即可协商密钥。

斯坦福大学

那一手

几个世纪以来,安全通信要求双方首先通过某种安全的物理方式协商密钥,例如由可信信使携带的纸质密钥表。这确实是一个瓶颈:如果从未见过面,你无法在不通过带外方式秘密传递的情况下开始安全对话。

迪菲和赫尔曼1976年的论文消除了这一瓶颈。利用模幂运算等单向函数,每一方选择一个私有数字,与共享的公开值结合并发送结果。然后每一方将自己的私有数字与对方的公开结果结合,由于单向函数的组合性质,双方得到相同的共享秘密。

窃听者可以看到公开值,但无法逆转单向函数,因此无法恢复私有输入,这样就能在原本想保护的通道上建立密钥。安全通信不再需要事先的安全会面。

为什么管用

  • 单向函数容易计算但难以逆推,使得公开值不会泄露私有输入。
  • 代数组合使双方独立地得到相同的共享秘密。
  • 消除了手动传递密钥的需要,而这正是大规模秘密通信的真正障碍。
值了多少在不发送秘密的情况下达成秘密共识神来之笔

可以搬走什么

当共享秘密需要笨拙的预先安排通道时,寻找一个正向容易、反向困难的操作,这样公开消息本身无法决定任何信息,但双方都能得到相同的结果。

后来呢

迪菲-赫尔曼密钥交换开创了公钥密码学,如今保护着大量互联网服务,包括TLS的临时密钥交换模式,提供前向保密;该发明后来也归功于拉尔夫·梅克尔,并获得了1977年的美国专利4,200,770。

资料来源

发现哪里写错了?告诉我们。

同一路聪明