Diffie-Hellman/Ephemeral Diffie-Hellman: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
K Dirkwagner verschob die Seite Diffie-Hellman-Schlüsselaustausch/Ephemeral Diffie-Hellman nach Diffie-Hellman/Ephemeral Diffie-Hellman, ohne dabei eine Weiterleitung anzulegen: Textersetzung - „Diffie-Hellman-Schlüsselaustausch“ durch „Diffie-Hellman“ |
(kein Unterschied)
|
Version vom 1. März 2024, 19:55 Uhr
Im Zusammenhang des Kryptografiesprotokolls Transport Layer Security (TLS) bezeichnet Ephemeral Diffie-Hellman (: kurzlebig, flüchtig) die Verwendung von Diffie-Hellman mit jeweils neuen Parametern für jede neue TLS-Sitzung. Bei statischem Diffie-Hellman werden für jede TLS-Sitzung dieselben Parameter wiederverwendet, die sich aus einem Public-Key-Zertifikat herleiten. In beiden Fällen wird derselbe Algorithmus verwendet und lediglich die Parameter unterscheiden sich.
Die Verwendung von Ephemeral Diffie-Hellman zur Aushandlung eines symmetrischen Sitzungsschlüssels bietet Forward Secrecy, im Gegensatz zur verschlüsselten Übertragung eines Sitzungsschlüssels mit einem Public-Key-Kryptografiesverfahren, zum Beispiel RSA.