Hvad er key exchange?
Key exchange (nøgleudveksling) er den kryptografiske proces, hvor to parter (typisk en browser og en server) bliver enige om en fælles hemmelig nøgle over en åben forbindelse. Kravet lyder umuligt: Alt, hvad parterne sender til hinanden, kan aflyttes, og alligevel må aflytteren ikke kunne regne den fælles nøgle ud.
Behovet opstår, fordi symmetrisk kryptering (den, der beskytter selve dataene) kræver, at begge parter kender samme nøgle. Nøgleudvekslingen er broen: den etablerer sikkert den symmetriske sessionsnøgle, hvorefter AES tager over.
Diffie-Hellman: gennembruddet fra 1976
Whitfield Diffie og Martin Hellman offentliggjorde i 1976 metoden, der stadig bærer deres navne: To parter kombinerer hver deres hemmelighed med offentligt udvekslede værdier, og matematikken sikrer, at begge når frem til samme fælles nøgle, mens en aflytter, der ser alt det udvekslede, ikke kan. Den moderne udgave, ECDH (elliptisk kurve-Diffie-Hellman), gør det samme hurtigere og med kortere nøgler og er i dag standarden. Alternativt kan nøglen transporteres krypteret med modtagerens offentlige RSA-nøgle, en metode, der dog er udfaset i moderne TLS, netop fordi den mangler egenskaben i næste afsnit.
Forward secrecy: derfor er metoden vigtig
Moderne nøgleudveksling laver en frisk nøgle pr. session (ephemeral Diffie-Hellman). Gevinsten hedder forward secrecy: Kompromitteres serverens langtidsnøgle engang i fremtiden, kan gammel opsnappet trafik stadig ikke dekrypteres, for hver session havde sin egen nøgle, der aldrig blev gemt. Uden forward secrecy ville én lækket serverne-nøgle låse hele arkivet af fortidens trafik op: præcis det scenarie, harvest now, decrypt later-angribere satser på.
Hvor møder I det: TLS-handshaket
Hver gang en browser åbner en https-side, sker der en nøgleudveksling i TLS-handshaket: Serveren beviser sin identitet med sit certifikat, parterne kører ECDH og krypterer derefter al trafik med den aftalte sessionsnøgle. Det samme mønster gentager sig i VPN-tunneler, mail-transport og API-integrationer. Og fordi kvantecomputere en dag vil kunne bryde de klassiske metoder, ruller browsere og cloud-tjenester allerede hybrid nøgleudveksling ud, hvor ECDH kombineres med den kvanteresistente NIST-standard ML-KEM, se kvantekryptografi.
Sådan hjælper MI Support IT
Vi sørger for, at nøgleudvekslingen er moderne og korrekt konfigureret i jeres miljø: opdaterede TLS-versioner med forward secrecy, sunde cipher-konfigurationer på servere, mail og VPN, og en plan for den kvantesikre overgang, som del af jeres IT-sikkerhed og PKI-management. Kontakt os, hvis jeres konfigurationer trænger til et eftersyn.