2.12. Réutilisation des exponentielles Diffie-Hellman
2.12. Réutilisation des exponentielles Diffie-Hellman
IKE génère des données de clé en utilisant un échange Diffie-Hellman éphémère afin d'obtenir la propriété de « secret parfait à progression » (perfect forward secrecy). Cela signifie que, une fois qu'une connexion est fermée et que ses clés correspondantes sont oubliées, même quelqu'un qui aurait enregistré toutes les données de la connexion et obtiendrait l'accès à toutes les clés à long terme des deux points terminaux ne peut pas reconstruire les clés utilisées pour protéger la conversation sans effectuer une recherche par force brute de l'espace des clés de session.
Atteindre le secret parfait à progression requiert que, lorsqu'une connexion est fermée, chaque point terminal DOIVE oublier non seulement les clés utilisées par la connexion mais aussi toute information qui pourrait être utilisée pour recalculer ces clés.
Parce que le calcul des exponentielles Diffie-Hellman est coûteux en calcul, un point terminal peut trouver avantageux de réutiliser ces exponentielles pour plusieurs établissements de connexion. Plusieurs stratégies raisonnables existent pour cela. Un point terminal pourrait choisir une nouvelle exponentielle seulement périodiquement, bien que cela puisse entraîner un secret parfait à progression moins que parfait si certaines connexions durent moins que la durée de vie de l'exponentielle. Ou il pourrait garder la trace de quelle exponentielle était utilisée pour chaque connexion et supprimer l'information associée à l'exponentielle seulement lorsqu'une connexion correspondante était fermée. Cela permettrait à l'exponentielle d'être réutilisée sans perdre le secret parfait à progression au prix de la maintenance d'un état plus important.
La réutilisation ou non, et quand, des exponentielles Diffie-Hellman sont des décisions privées en ce sens qu'elles n'affecteront pas l'interopérabilité. Une implémentation qui réutilise des exponentielles PEUT choisir de se souvenir de l'exponentielle utilisée par l'autre point terminal lors d'échanges passés et, si l'une est réutilisée, d'éviter la seconde moitié du calcul. Voir [REUSE] pour une analyse de sécurité de cette pratique et pour des considérations de sécurité supplémentaires lors de la réutilisation de clés Diffie-Hellman éphémères.