Type: concept
Confidence: 0.90
Created: 2026-04-26
Updated: 2026-04-26
Tags: 密码学公钥密码学密钥交换LLM能力

Diffie-Hellman 密钥交换协议

概述

人类历史上第一个公钥密钥交换协议,允许两个此前从未接触过的用户通过不安全的公开信道建立共享秘密,基于离散对数问题的数学困难性实现安全性。

关键内容

  1. 协议流程
  2. 双方公开选定大素数p和模p的原根g
  3. 各自生成随机秘密整数,计算公开值并交换
  4. 基于收到的公开值和自己的秘密,计算出相同的共享密钥

  5. 数学基础: 协议的安全性依赖于离散对数问题计算困难性——给定g、p和g^a mod p,计算a在计算上是不可行的。目前最优的经典算法(数域筛法)具有亚指数级复杂度。

  6. 具体实现: Alice选择秘密a,计算A=g^a mod p发送给Bob;Bob选择秘密b,计算B=g^b mod p发送给Alice;双方分别计算K=B^a mod p=A^b mod p=g^(ab) mod p获得共享密钥。

  7. 实际应用: 现代TLS 1.3协议中仍采用其椭圆曲线变体ECDHE作为唯一的密钥交换机制,广泛应用于HTTPS、SSH等安全协议中。

  8. 局限性: 协议本身缺乏身份认证功能,易受中间人攻击,需配合数字证书等机制使用。

来源

相关