Ну почему же? DHEKE, EGEKE, Трёхэтапный протокол, RLWE-KEX..... На самом деле, вариантов много, но все так или иначе уязвимы перед MITM (в плане отсутствия аутентификации сторон-участников), либо требуют наличия общего секрета, известного заранее обеим сторонам. Оффлайн-обмен полностью убирает элемент анонимности, да и терморектальный криптоанализ в таких условиях просто "мастхэв" для любого атакующего
Ну почему же? DHEKE, EGEKE, Трёхэтапный протокол, RLWE-KEX..... На самом деле, вариантов много, но все так или иначе уязвимы перед MITM (в плане отсутствия аутентификации сторон-участников), либо требуют наличия общего секрета, известного заранее обеим сторонам. Оффлайн-обмен полностью убирает элемент анонимности, да и терморектальный криптоанализ в таких условиях просто "мастхэв" для любого атакующего