password-authenticated key agreement
võtmete kokkuleppimine paroolautentimisega
olemus
ISO/IEC 11770-4:
ühe või mitme ühise salajase võtme kehtestamine
kahe olemi vahel, eelneva paroolipõhise ühisteabe abil;
mõlemal neist on sama ühisparool või
ühel neist on parool ja teisel selle verifitseerimise andmed,
nii et kumbki neist ei saa ühisvõtmete väärtusi ette määrata
= process of establishing one or more shared secret keys between two entities using prior shared password-based information (which means that either both of them have the same shared password or one has the password and the other has password verification data) and neither of them can predetermine the values of the shared secret keys
ülevaateid
http://cryptowiki.net/index.php?title=Password-authenticated_key_agreement
https://chunminchang.gitbooks.io/j-pake-over-tls/content/pake/pake.html
standard
https://tools.ietf.org/html/rfc8125
turvalisus
https://eprint.iacr.org/2008/248.pdf
https://link.springer.com/chapter/10.1007/11599371_5
http://www.ijarset.com/upload/2015/february/10_IJARSET_rajaayyappan.pdf
vt ka
- võtmete kokkuleppimine laiendatud paroolautentimisega
- võtmete kokkuleppimine võrdparoolautentimisega