加载中...

前向保密(Forward Secrecy,也称完美前向保密 PFS)指这样一种安全性质:即使服务器或用户的长期私钥在未来被泄露,攻击者也无法解密此前录制的通信内容。
实现关键在于用临时(ephemeral)密钥协商会话密钥:每次会话通过 DHE 或 ECDHE 生成一次性密钥对,会话结束即销毁,长期密钥只用于签名认证身份而不参与加密。由于会话密钥从未依赖长期密钥推导,事后拿到长期私钥也无从还原。相对地,早期 TLS 的 RSA 密钥交换把会话密钥用服务器公钥加密传输,私钥一旦泄露即可批量解密历史流量。
TLS 1.3 已强制所有密钥交换使用 ECDHE,彻底移除静态 RSA 交换;Signal 协议的双棘轮把粒度细化到每条消息;SSH、WireGuard 也都内建该性质。
面对"先录流量、日后解密"的大规模监听模式与后量子威胁,前向保密是现代协议设计不可妥协的底线要求。

登录 后参与讨论
暂无讨论,来发表第一条评论吧