sleuteluitwisselingprotocollen
Sleuteluitwisselingprotocollen zijn cryptografische mechanismen waarmee twee partijen via een onveilig netwerk een gemeenschappelijke sleutel kunnen afspreken, die dient als sessiesleutel voor encryptie en verificatie van berichten. Deze protocollen maken vertrouwelijkheid en authenticatie mogelijk, zelfs als het communicatiekanaal afgeluisterd of gemanipuleerd kan worden.
Er bestaan twee hoofdtypen: key agreement en key transport. Bij key agreement dragen beide partijen bij aan
De bekendste voorbeelden zijn Diffie-Hellman en Elliptic Curve Diffie-Hellman (ECDH). Ephemere varianten zoals DHE en ECDHE
Belangrijke beveiligingskenmerken zijn forward secrecy, sleutelbevestiging en weerstand tegen man-in-the-middle-aanvallen. Risico’s ontstaan bij ontbrekende of zwakke
Praktisch worden sleuteluitwisselingprotocollen toegepast in beveiligingsprotocollen zoals TLS en SSH, waar ze sessiesleutels bepalen voor cryptografische