From: Sergey Matveev Date: Fri, 19 Oct 2018 19:40:58 +0000 (+0300) Subject: Поговорим о PAKE X-Git-Url: http://www.git.stargrave.org/?a=commitdiff_plain;h=da652bb554b907b2f96921255157bce56d24174f;p=stargrave-blog.git Поговорим о PAKE https://blog.cryptographyengineering.com/2018/10/19/lets-talk-about-pake/ И снова отличная интересная статья Matthew Green. На этот раз речь про PAKE протоколы -- аутентифицированные по паролю обмены ключей. Именно PAKE является основной причиной почему я вообще начинал писать проект GoVPN -- отсутствовали VPN-ы которые бы могли делать сильную аутентификацию по паролю. PAKE очень важен и нужен, но по ряду причин не шибко популярен. В статье упомянут относительно известный Secure Remote Password: SRP протокол. Я не знаю что Apple его использует в своём продукте. Получается что SRP один из самых распространённых на практике протоколов! Но ещё упоминается более эффективный и интересный по свойствам OPAQUE. ---