RFC 4753 – ECP Groups For IKE and IKEv2

Überholt: ersetzt durch RFC 5903.

StatusInformational
VeröffentlichtJanuar 2007
Volltextrfc-editor.org/rfc/rfc4753

RFC 4753 definiert drei neue Elliptic Curve Cryptography (ECC)-Gruppen für die Schlüsselaushandlung in IKE und IKEv2. Es handelt sich um sogenannte ECP-Gruppen (Elliptic Curve Groups modulo a prime), die auf modularer Arithmetik mit Primzahlen basieren, im Gegensatz zu den zuvor definierten EC2N-Gruppen über binären Körpern. Die Gruppen entsprechen den NIST-Standardkurven P-256, P-384 und P-521 und bieten Sicherheitsniveaus, die mit den symmetrischen Schlüssellängen 128, 192 und 256 Bit korrespondieren.

Der Kern der Spezifikation liegt in der vollständigen Parametrierung jeder Kurve: Sie definiert jeweils die Primzahl p, den Koeffizienten b der Kurvengleichung y² = x³ – 3x + b, die Gruppenordnung sowie einen zufällig generierten, verifizierbaren Startwert (Seed) und den Generatorpunkt (gx, gy). Diese Gruppen können direkt in den Diffie-Hellman-Schlüsselaustausch von IKE und IKEv2 integriert werden, ohne dass eine Neuverhandlung über den New Group Mode erforderlich ist.

Historisch adressiert das RFC die Effizienznachteile der binären EC2N-Gruppen in Software und fördert die Interoperabilität mit gängigen Kryptografiestandards. Durch die Verwendung von Mersenne-Primzahlen (im Fall der 521-Bit-Kurve) und generalisierten Mersenne-Primzahlen ermöglichen die Gruppen optimierte Implementierungen. Sie sind bis heute relevant, da sie die Grundlage für die in IKEv2 weit verbreiteten ECP-Gruppen 19, 20 und 21 bilden.