RFC 4753 – ECP Groups For IKE and IKEv2
Überholt: ersetzt durch RFC 5903.
| Status | Informational |
|---|---|
| Veröffentlicht | Januar 2007 |
| Volltext | rfc-editor.org/rfc/rfc4753 |
RFC 4753 definiert drei neue Elliptic Curve Cryptography (ECC)-Gruppen für die Schlüsselaushandlung in IKE und IKEv2. Es handelt sich um sogenannte ECP-Gruppen (Elliptic Curve Groups modulo a prime), die auf modularer Arithmetik mit Primzahlen basieren, im Gegensatz zu den zuvor definierten EC2N-Gruppen über binären Körpern. Die Gruppen entsprechen den NIST-Standardkurven P-256, P-384 und P-521 und bieten Sicherheitsniveaus, die mit den symmetrischen Schlüssellängen 128, 192 und 256 Bit korrespondieren.
Der Kern der Spezifikation liegt in der vollständigen Parametrierung jeder Kurve: Sie definiert jeweils die Primzahl p, den Koeffizienten b der Kurvengleichung y² = x³ – 3x + b, die Gruppenordnung sowie einen zufällig generierten, verifizierbaren Startwert (Seed) und den Generatorpunkt (gx, gy). Diese Gruppen können direkt in den Diffie-Hellman-Schlüsselaustausch von IKE und IKEv2 integriert werden, ohne dass eine Neuverhandlung über den New Group Mode erforderlich ist.
Historisch adressiert das RFC die Effizienznachteile der binären EC2N-Gruppen in Software und fördert die Interoperabilität mit gängigen Kryptografiestandards. Durch die Verwendung von Mersenne-Primzahlen (im Fall der 521-Bit-Kurve) und generalisierten Mersenne-Primzahlen ermöglichen die Gruppen optimierte Implementierungen. Sie sind bis heute relevant, da sie die Grundlage für die in IKEv2 weit verbreiteten ECP-Gruppen 19, 20 und 21 bilden.