pfs
Differences
This shows you the differences between two versions of the page.
| Next revision | Previous revision | ||
| pfs [2023/09/25 10:22] – created katarina | pfs [2025/12/01 11:40] (current) – external edit 127.0.0.1 | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| - | ====Perfect | + | ====Perfect |
| + | **Savršena unaprijedna sigurnost** (//Perfect Forward Secrecy//, PFS) enkripcijsko je svojstvo nekih protokola za razmjenu ključeva koje osigurava razmjenu kratkotrajnih ključeva među klijentima i poslužiteljima. Osim što im je kratak rok trajanja, ključevi se automatski generiraju pri svakom povezivanju klijenta i poslužitelja. Ako se PFS koristi pri slanju poruka, može se generirati novi ključ za svaku poslanu poruku. Tako, čak i ako dođe do kompromitacije privatnog ključa na poslužitelju, | ||
| + | |||
| + | Zamislimo da napadač dugo vremena presreće mrežni promet između korisnika i web aplikacije. Nakon toga uspije i kompromitirati poslužitelj na kojem se web aplikacija nalazi | ||
| + | dešifrirati promet koji je presreo prije nego što je došao do enkripcijskog ključa. | ||
| + | {{ :: | ||
| + | |||
| + | PFS je prisutan u implementacijama mnogih protokola, kao npr. u SSL protokolu, OMEMO ekstenziji XMPP protokola ili u određenim postavkama IPSec-a. OpenSSL PFS postiže uz pomoć eliptičnog Diffie-Hellman algoritma, a protokol aplikacije za razmjenu poruka Signal koristi **Double Ratchet algoritam** kako bi postigao PFS. | ||
| + | |||
| + | |||
| + | ===Izvori=== | ||
| + | [1] Mark Stamp, Information Security Principles and practice, JohnWiley & Sons, 2011.\\ | ||
| + | [2] https:// | ||
| + | [3] Kriptografija i kriptoanaliza, | ||
| + | [4] https:// | ||
| + | [5] https:// | ||
pfs.1695637346.txt.gz · Last modified: 2025/12/01 11:40 (external edit)