タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

sslとpfsに関するyassのブックマーク (1)

  • Forward secrecy - Wikipedia

    このページ名「Forward secrecy」は暫定的なものです。 議論はノートを参照してください。(2014年6月) forward secrecy(perfect forward secrecy、略してFSあるいはPFSとも呼ばれる[1]。日語で前方秘匿性とも[2])は、長期的な鍵対からセッションキーを生成した際に、のちに長期鍵の安全性が破れたとしてもセッションキーの安全性が保たれるという、鍵交換プロトコル(英語版)の持つ性質である。この特性を守るためには、データを暗号化するための鍵から別の鍵を生成してはならないし、そしてデータを暗号化する鍵の素材となる秘密は一度だけの使い捨てにしなければならない。そうすることで、1つの鍵が破れたとしても被害がほかの鍵に及ばないようになる。

    yass
    yass 2014/11/23
    " RSAで署名されたサーバ証明書と組み合わせたECDHE-RSA、および楕円曲線DSAで署名された証明書と組み合わせたECDHE-ECDSA / ECDHE-RSAでは通常のRSAと比べて負荷は15%程度増すが、ECDHE-ECDSAではむしろforward secrecyなしのRSAより高速化 "
  • 1