Pake适配三系统配置说明
Pake适配三系统配置说明
目的与适用范围
本说明面向需要在网页端、Android 与 iOS 三个终端实现基于口令
验证密钥交换(PAKE)方案的工程团队。目标是统一关键参数、明确
定义各端实现要点、列出安全与兼容性要求,并给出测试与上线的可
操作流程,便于在多端间实现互通且安全的认证流程。
总体方案与关键决策
先明确采用的PAKE类型(如SPAKE2、OPAQUE、或SRP变体)。推荐选择支持现代曲线与明确安全证明的方案(例如基于
X25519/Curve25519的变体),并统一以下参数:
曲线与密钥长度:Curve25519,输出长度32字节。
哈希函数:SHA-256(KDF 使用 HKDFSHA256)。
MAC:HMACSHA256。
随机数:真随机生成器,长度按协议要求(通常16-32字节)。
编码格式:统一使用 base64url 或 hex 的标准文本编码,避免平台
差异导致的二进制截断。
注册与登录流程概要
注册阶段:客户端将口令与随机盐通过本地或交互式流程转换为注册信息(SPAKE2 为verifier,OPAQUE 为加密的凭证),发送到服务
端存储。服务端仅保存不可逆的验证信息或服务器秘钥,不保存明文
口令。


