加载中...

Diffie-Hellman(DH)密钥交换由 Whitfield Diffie 和 Martin Hellman 于 1976 年发表,是第一个公开的公钥密码协议,解决了对称密码"密钥如何安全分发"的根本难题。
经典 DH 基于有限域上的离散对数难题:双方约定公开的大素数 p 和生成元 g,各自选取私密指数 a、b,交换 g^a mod p 与 g^b mod p,随后各自计算得到相同的共享值 g^ab mod p。窃听者只见到公开值,无法在可行时间内求出共享密钥。
现代实践普遍使用椭圆曲线版本 ECDH(如 X25519),密钥更短、速度更快;临时密钥版本 DHE/ECDHE 为 TLS 提供前向保密。
DH 本身不认证对方身份,直接使用会遭受中间人攻击,因此实际协议中必须配合数字签名或证书使用。Logjam 等攻击也表明弱参数(如 512 位素数)早已不安全。

登录 后参与讨论
暂无讨论,来发表第一条评论吧