Pake适配三系统配置说明

Pake适配三系统配置说明

目的与适用范围

本说明面向需要在网页端、Android 与 iOS 三个终端实现基于口令

验证密钥交换(PAKE)方案的工程团队。目标是统一关键参数、明确

定义各端实现要点、列出安全与兼容性要求,并给出测试与上线的可

操作流程,便于在多端间实现互通且安全的认证流程。

总体方案与关键决策

先明确采用的PAKE类型(如SPAKE2、OPAQUE、或SRP变体)。推荐选择支持现代曲线与明确安全证明的方案(例如基于

X25519/Curve25519的变体),并统一以下参数:

曲线与密钥长度:Curve25519,输出长度32字节。

哈希函数:SHA-256(KDF 使用 HKDFSHA256)。

MAC:HMACSHA256。

随机数:真随机生成器,长度按协议要求(通常16-32字节)。

编码格式:统一使用 base64url 或 hex 的标准文本编码,避免平台

差异导致的二进制截断。

注册与登录流程概要

注册阶段:客户端将口令与随机盐通过本地或交互式流程转换为注册信息(SPAKE2 为verifier,OPAQUE 为加密的凭证),发送到服务

端存储。服务端仅保存不可逆的验证信息或服务器秘钥,不保存明文

口令。

Pake适配三系统配置说明的相关文档搜索

Pake适配三系统配置说明相关文档

最新文档

返回顶部