2.12. Riutilizzo delle esponenziali Diffie-Hellman
2.12. Riutilizzo delle esponenziali Diffie-Hellman
IKE genera materiale di chiave utilizzando uno scambio Diffie-Hellman effimero al fine di ottenere la proprietà del "segreto perfetto in avanti" (perfect forward secrecy). Ciò significa che una volta che una connessione è chiusa e le sue chiavi corrispondenti sono dimenticate, anche chi avesse registrato tutti i dati della connessione e ottenesse l'accesso a tutte le chiavi a lungo termine dei due endpoint non può ricostruire le chiavi usate per proteggere la conversazione senza effettuare una ricerca brute-force dello spazio delle chiavi di sessione.
Raggiungere il segreto perfetto in avanti richiede che, quando una connessione è chiusa, ogni endpoint DEBBA dimenticare non solo le chiavi usate dalla connessione ma anche ogni informazione che potrebbe essere usata per ricalcolare quelle chiavi.
Poiché il calcolo delle esponenziali Diffie-Hellman è costoso dal punto di vista computazionale, un endpoint potrebbe trovare vantaggioso riutilizzare quelle esponenziali per multipli setup di connessione. Ci sono diverse strategie ragionevoli per farlo. Un endpoint potrebbe scegliere una nuova esponenziale solo periodicamente, anche se ciò potrebbe comportare un segreto perfetto in avanti meno che perfetto se qualche connessione dura meno della vita dell'esponenziale. Oppure potrebbe tenere traccia di quale esponenziale è stata usata per ciascuna connessione e cancellare le informazioni associate all'esponenziale solo quando una connessione corrispondente è stata chiusa. Ciò permettebbe all'esponenziale di essere riutilizzata senza perdere il segreto perfetto in avanti al costo di mantenere più stato.
Se e quando riutilizzare le esponenziali Diffie-Hellman sono decisioni private nel senso che non influenzeranno l'interoperabilità. Un'implementazione che riutilizza esponenziali PUÒ scegliere di ricordare l'esponenziale usata dall'altro endpoint negli scambi passati e, se una è riutilizzata, evitare la seconda metà del calcolo. Vedere [REUSE] per un'analisi di sicurezza di questa pratica e per considerazioni di sicurezza aggiuntive quando si riutilizzano chiavi Diffie-Hellman effimere.