ECDH 密鑰協(xié)商原理

端對端加密(E2EE)-參考文章

DH交換

實際上遮咖,在學習密碼學原理的時候滩字,有一個重點叫做零知識證明,在零知識證明中御吞,利用大素數(shù)分解的原理麦箍,能夠學習到雙密鑰體系,在這里也十分相同

簡單示例

  • Alice希望與Bob建立一個密鑰用于通信

  • 首先陶珠,他們約定一個p和一個g挟裂,假設,p=23,g=5

  • Alice在不告訴Bob的情況下揍诽,秘密生成一個數(shù)字a=6诀蓉,計算A = g^a * mod(p)并發(fā)送給Bob

    A=5^6 * mod(23)=8

  • Bob同樣的選擇一個數(shù)字b=15,也計算B = g^a * mod(p)發(fā)送給Alice

    B = 8^15 * mod(23) = 19

  • 接下來暑脆,Alice計算S=B^a * mod(p)

    S = 196 mod(23) = 2

  • 而Bob計算S=A^b * mod(p)

    S = 8^15 * mod(23) = 2

  • 這樣渠啤,Alice相當于證明了自己知道p、q的值添吗,這被稱為零知識證明沥曹,同樣的,這也被稱為DH密鑰交換

ECDH密鑰交換

ECDH根资,簡單說就是ECC加上DH架专,ECC是基于橢圓曲線的離散對數(shù)問題的密碼體制同窘,與上文中大素數(shù)分解難題不同。而在加上DH之后部脚,這就成為了密鑰磋商的一種體系想邦。

交換雙方可以在不共享任何秘密的情況下協(xié)商出一個密鑰。給定橢圓曲線上的一個點P委刘,一個整數(shù)k丧没,求解Q=kP很容易;給定一個點P锡移、Q呕童,知道Q=kP,求整數(shù)k確是一個難題淆珊。

示例

同樣的夺饲,這里還是Alice和Bob,其有共享曲線參數(shù)(橢圓曲線E施符、階N往声、基點G)。

  • Alice生成隨機整數(shù)a戳吝,計算A=a*G浩销。

  • Bob生成隨機整數(shù)b,計算B=b*G听哭。

  • Alice將A傳遞給Bob慢洋。A的傳遞可以公開,即攻擊者可以獲取A陆盘。

  • 由于橢圓曲線的離散對數(shù)問題是難題普筹,所以攻擊者**不可以通過A、G計算出a**隘马。

  • Bob將B傳遞給Alice斑芜。同理,B的傳遞可以公開祟霍。

  • Bob收到Alice傳遞的A,計算Q =b*A

  • Alice收到Bob傳遞的B盈包,計算Q'=a*B

Alice沸呐、Bob雙方即得

  Q = b*A
?    = b*(a*G) = (b*a)*G
?    = (a*b)*G = a*(b*G)
?    = a*B = Q'

僅僅依靠交換律和結合律即可得,即雙方得到一致的密鑰Q呢燥。

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末崭添,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子叛氨,更是在濱河造成了極大的恐慌呼渣,老刑警劉巖棘伴,帶你破解...
    沈念sama閱讀 216,544評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異屁置,居然都是意外死亡焊夸,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,430評論 3 392
  • 文/潘曉璐 我一進店門蓝角,熙熙樓的掌柜王于貴愁眉苦臉地迎上來阱穗,“玉大人,你說我怎么就攤上這事使鹅【窘祝” “怎么了?”我有些...
    開封第一講書人閱讀 162,764評論 0 353
  • 文/不壞的土叔 我叫張陵患朱,是天一觀的道長鲁僚。 經常有香客問我,道長裁厅,這世上最難降的妖魔是什么冰沙? 我笑而不...
    開封第一講書人閱讀 58,193評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮姐直,結果婚禮上倦淀,老公的妹妹穿的比我還像新娘。我一直安慰自己声畏,他們只是感情好撞叽,可當我...
    茶點故事閱讀 67,216評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著插龄,像睡著了一般愿棋。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上均牢,一...
    開封第一講書人閱讀 51,182評論 1 299
  • 那天糠雨,我揣著相機與錄音,去河邊找鬼徘跪。 笑死甘邀,一個胖子當著我的面吹牛,可吹牛的內容都是我干的垮庐。 我是一名探鬼主播松邪,決...
    沈念sama閱讀 40,063評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼哨查!你這毒婦竟也來了逗抑?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 38,917評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎邮府,沒想到半個月后荧关,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經...
    沈念sama閱讀 45,329評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡褂傀,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,543評論 2 332
  • 正文 我和宋清朗相戀三年忍啤,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片紊服。...
    茶點故事閱讀 39,722評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡檀轨,死狀恐怖,靈堂內的尸體忽然破棺而出欺嗤,到底是詐尸還是另有隱情参萄,我是刑警寧澤,帶...
    沈念sama閱讀 35,425評論 5 343
  • 正文 年R本政府宣布煎饼,位于F島的核電站讹挎,受9級特大地震影響,放射性物質發(fā)生泄漏吆玖。R本人自食惡果不足惜筒溃,卻給世界環(huán)境...
    茶點故事閱讀 41,019評論 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望沾乘。 院中可真熱鬧怜奖,春花似錦、人聲如沸翅阵。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,671評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽掷匠。三九已至滥崩,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間讹语,已是汗流浹背钙皮。 一陣腳步聲響...
    開封第一講書人閱讀 32,825評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留顽决,地道東北人短条。 一個月前我還...
    沈念sama閱讀 47,729評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像才菠,于是被迫代替她去往敵國和親慌烧。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,614評論 2 353