Diffie-Hellman/Ephemeral Diffie-Hellman

Aus Foxwiki
Version vom 1. März 2024, 19:55 Uhr von Dirkwagner (Diskussion | Beiträge) (Dirkwagner verschob die Seite Diffie-Hellman-Schlüsselaustausch/Ephemeral Diffie-Hellman nach Diffie-Hellman/Ephemeral Diffie-Hellman, ohne dabei eine Weiterleitung anzulegen: Textersetzung - „Diffie-Hellman-Schlüsselaustausch“ durch „Diffie-Hellman“)

Im Zusammenhang des Kryptografiesprotokolls Transport Layer Security (TLS) bezeichnet Ephemeral Diffie-Hellman (: kurzlebig, flüchtig) die Verwendung von Diffie-Hellman mit jeweils neuen Parametern für jede neue TLS-Sitzung. Bei statischem Diffie-Hellman werden für jede TLS-Sitzung dieselben Parameter wiederverwendet, die sich aus einem Public-Key-Zertifikat herleiten. In beiden Fällen wird derselbe Algorithmus verwendet und lediglich die Parameter unterscheiden sich.

Die Verwendung von Ephemeral Diffie-Hellman zur Aushandlung eines symmetrischen Sitzungsschlüssels bietet Forward Secrecy, im Gegensatz zur verschlüsselten Übertragung eines Sitzungsschlüssels mit einem Public-Key-Kryptografiesverfahren, zum Beispiel RSA.