]> Sergey Matveev's repositories - stargrave-blog.git/commit
Поговорим о PAKE
authorSergey Matveev <stargrave@stargrave.org>
Fri, 19 Oct 2018 19:40:58 +0000 (22:40 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Fri, 19 Oct 2018 19:40:58 +0000 (22:40 +0300)
commitda652bb554b907b2f96921255157bce56d24174f
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent37626a1a3ccb06a1a9ea5966067fd94a9ec4ac1b
Поговорим о PAKE

https://blog.cryptographyengineering.com/2018/10/19/lets-talk-about-pake/
И снова отличная интересная статья Matthew Green. На этот раз речь про
PAKE протоколы -- аутентифицированные по паролю обмены ключей. Именно
PAKE является основной причиной почему я вообще начинал писать проект
GoVPN -- отсутствовали VPN-ы которые бы могли делать сильную
аутентификацию по паролю. PAKE очень важен и нужен, но по ряду причин не
шибко популярен.

В статье упомянут относительно известный Secure Remote Password: SRP
протокол. Я не знаю что Apple его использует в своём продукте.
Получается что SRP один из самых распространённых на практике
протоколов! Но ещё упоминается более эффективный и интересный по
свойствам OPAQUE.