歷史
前向保密是由Whitfield Diffie、Paul van Oorschot、Michael James Wiener這幾位提出的概念。是站對站協定(STS)的一個屬性描述,長時間用私鑰來加密。
IEEE 1363-2000標準中的附屬檔案D.5.1中,有關於各種密鑰共享的協定中,前向保密性質的說明。
適用的協定
IPsec
SSH
TLS/SSL
前景
2014年時候,由於心血漏洞(存在伺服器私鑰泄漏的可能),沒有使用前向保密的站點,加密通信的數據可以通過私鑰來解密,導致信息泄漏,這使得前向保密被重視起來。
實現方式
在SSL協定上實現前向保密的主要方式是,選擇帶DHE或者ECDHE的加密套件。