Slide 15
Slide 15 text
WireGuard “Secure”
接続認証(識別)は、Curve25519 による公開鍵認証(ECDH)
※他の方式(e.g., ユーザーID/パスワード) の認証方式はない
Curve25519… 公開鍵のサイズは32バイト
(Base64エンコーディング後で44バイト)
暗号化とメッセージ認証は、ChaCha20-Poly1305
ChaCha20-Poly1305は、ストリーム暗号(ChaCha20) 《機密性》と
メッセージ認証(Poly1305) 《完全性》を組み合わせた暗号アルゴリ
ズム。この組み合わせは RFCになっている
TLS や IPSecVPN でも ChaCha20-Poly1305 が選択可能