[[funzione ideale]] di [[scambio di chiave]] che si appoggia sulla [[congettura Diffie-Hellman]]. ## Funzionamento 1. 1️⃣ genera una coppia di chiavi. 2. 1️⃣ invia la sua chiave pubblica a 2️⃣. 3. 2️⃣ genera una coppia di chiavi. 4. 2️⃣ invia la sua chiave pubblica a 1️⃣. 5. 1️⃣ calcola la chiave simmetrica. 6. 2️⃣ calcola la chiave simmetrica. ## Svantaggi - Non protegge da attacchi attivi. - La chiave pubblica viene completamente pubblicata. - Si perde la [[negabilità]]. - Si perde l'[[anonimità]].