Definition og formål
Diffie-Hellman er en kryptografisk metode, hvor to parter kan etablere en fælles hemmelighed over en kommunikationskanal, som kan være offentlig. Pointen er, at hver part kan sende oplysninger, uden at den fælles hemmelighed kan udledes direkte af en eavesdropper, forudsat at kryptosystemets matematiske antagelser holder, og at parametre vælges korrekt.
Et simpelt modelbillede: “skjult fælles værdi”
Forestil dig to parter, der både skal ende med samme hemmelige værdi, men som starter uden at dele en hemmelighed på forhånd. Hver part vælger i starten en privat (hemmelig) værdi og beregner derefter en offentlig værdi ud fra den private værdi og nogle fælles offentlige parametre.
Når parterne sender deres offentlige værdier til hinanden, kan hver part kombinere den andens offentlige værdi med sin egen private værdi for at beregne den samme fælles hemmelighed. En tredjepart, der kun observerer de offentlige værdier, skal i praksis løse et svært problem for at rekonstruere den fælles hemmelighed.
Hvordan begrebet typisk indgår i praksis
Diffie-Hellman bliver ofte brugt som et nøgledelingsled i protokoller, hvor den fælles hemmelighed efterfølgende bruges som grundlag for symmetrisk kryptering og/eller integritetsbeskyttelse. Det betyder, at selve Diffie-Hellman-delen handler om etablering af en hemmelig nøgle, mens andre dele i protokollen typisk håndterer autentificering og krypteringsskema.
Et centralt begreb her er “key exchange” (nøgledeling): Diffie-Hellman er primært en måde at få to parter til at ende med samme hemmelige materiale, ikke en fuld ende-til-ende sikkerhedsløsning alene.
Begrænsninger og beslægtede begreber du bør kende
Uautentificeret Diffie-Hellman kan være sårbar
Hvis parterne ikke autentificerer hinanden, kan en angriber i teorien forsøge at indsætte sig mellem dem (man-in-the-middle). Angriberen kan etablere separate nøglesammenhænge med hver part og dermed omgå den beskyttelse, som ellers kunne være opnået ved at skabe en fælles hemmelighed.
Derfor er autentificering (eller andre mekanismer der forhindrer substitution) ofte en nødvendig del af den samlede løsning.
Sikkerheden afhænger af valg af parametre
Selv om idéen er den samme, kan kvaliteten af sikkerheden afhænge af hvilke parametre og grupper protokollen anvender. Forkert eller svagt valg kan gøre beregninger lettere for en angriber. Man bør derfor forstå, at Diffie-Hellman ikke er “sikkert” i abstrakt forstand uden at tage implementeringsvalg og parametre i betragtning.
Nært beslægtede begreber
- Nøgledeling (key exchange): Fokuserer på at etablere en fælles hemmelighed.
- Autentificering: Handler om at sikre, at man kommunikerer med den rigtige modpart.
- Man-in-the-middle: Angrebsform, der især rammer situationer uden effektiv autentificering.
- Etablering af sessionnøgler: Den praktiske fase, hvor den delte hemmelighed omsættes til kryptering/integritet for en session.
Hvad du kan tjekke for at placere Diffie-Hellman korrekt
Start med at afgøre, om Diffie-Hellman i den konkrete sammenhæng bruges som nøgledeling alene eller som del af en protokol med tydelig autentificering. Kig også efter beskrivelser af hvilke parametre eller grupper der anvendes, samt om der er mekanismer, der beskytter mod, at modparten kan udskiftes.
Hvis teksten du læser handler om “sikkerhed” eller “hemmeligholdelse” ud over nøgledeling, så vurder om den pågældende beskrivelse dækker autentificering og integritetsbeskyttelse—ellers er der et hul, som alene Diffie-Hellman ikke lukker.
Endelig: Diffie-Hellman er ikke en garanti for anonymitet. Metoden handler om at etablere en fælles hemmelighed, ikke om at skjule hvem der kommunikerer.
