From da652bb554b907b2f96921255157bce56d24174f Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Fri, 19 Oct 2018 22:40:58 +0300 Subject: [PATCH] =?utf8?q?=D0=9F=D0=BE=D0=B3=D0=BE=D0=B2=D0=BE=D1=80=D0=B8?= =?utf8?q?=D0=BC=20=D0=BE=20PAKE?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://blog.cryptographyengineering.com/2018/10/19/lets-talk-about-pake/ И снова отличная интересная статья Matthew Green. На этот раз речь про PAKE протоколы -- аутентифицированные по паролю обмены ключей. Именно PAKE является основной причиной почему я вообще начинал писать проект GoVPN -- отсутствовали VPN-ы которые бы могли делать сильную аутентификацию по паролю. PAKE очень важен и нужен, но по ряду причин не шибко популярен. В статье упомянут относительно известный Secure Remote Password: SRP протокол. Я не знаю что Apple его использует в своём продукте. Получается что SRP один из самых распространённых на практике протоколов! Но ещё упоминается более эффективный и интересный по свойствам OPAQUE. -- 2.48.1