Глоссарий криптографических ключей

редактировать
Глоссарий Википедии Список ключей для немецкой машины времен Второй мировой войны Enigma machine

В этом глоссарии перечислены типы ключей, поскольку этот термин используется в криптографии, в отличие от дверных замков. Термины, которые в основном используются Агентством национальной безопасности США , отмечены (NSA). Для классификации ключей в соответствии с их использованием см. типы криптографических ключей.

  • 40-битный ключ - ключ с длиной 40 бит, когда верхний предел может быть экспортируется из США и других стран без лицензии. Считается очень небезопасным. См. размер ключа для обсуждения этой и других длин.
  • ключ аутентификации - ключ, используемый в коде аутентификации сообщения хеш-кода с ключом, или HMAC.
  • мягкий ключ - (NSA) ключ, который был защищен шифрованием или другими способами, чтобы его можно было распространять, не опасаясь его кражи. Также называется ЧЕРНЫЙ ключ .
  • ключ шифрования содержимого (CEK) ключ, который может быть дополнительно зашифрован с помощью KEK, где содержимое может быть сообщением, аудио, изображением, видео, исполняемым кодом и т. Д.
  • криптографический ключ зажигания Устройство хранения ключей NSA (KSD-64 ), имеющее форму обычного физического ключа.
  • криптопеременная - NSA вызывает вывод stream cipher ключ или ключевой поток. Он часто использует термин криптопеременная для битов, управляющих потоковым шифром, то, что публичное криптографическое сообщество называет ключом.
  • ключом шифрования данных (DEK), используемым для шифрования базовых данных..
  • производный ключ - ключи, вычисленные путем применения заранее определенного алгоритма хеширования или функции деривации ключей к паролю или, лучше, к кодовая фраза.
  • DRM-ключ - ключ, используемый в Digital Rights Management для защиты носителя
  • электронный ключ - (NSA) ключ, который распространяется в электронном виде (в отличие от бумажного) форма. См. EKMS.
  • эфемерный ключ - ключ, который существует только в течение срока действия сеанса связи.
  • ключ с истекшим сроком действия - ключ, выданный для использования в течение ограниченного периода времени (криптопериод на языке NSA), который прошел, и, следовательно, ключ больше не действителен.
  • FIREFLY key - (NSA) ключи, используемые в системе NSA на основе криптографии с открытым ключом.
  • Функция получения ключа (KDF) - функция, используемая для получения ключа из секретного значения, например для получения KEK из обмена ключами Диффи-Хеллмана.
  • ключ шифрования ключа (KEK) - ключ, используемый для защиты ключей MEK (или DEK / TEK, если MEK не используется).
  • ключ создания ключа (KPK) -Ключ, используемый для инициализации генератора потока ключей для создания других ключей, генерируемых электронным способом.
  • заполнение ключа - (NSA) загрузка ключей в криптографическое устройство. См. устройство заполнения.
  • главный ключ - ключ, из которого могут быть получены все остальные ключи (или большая группа ключей). Аналогичен физическому ключу, который может открыть все двери в здании.
  • главный ключ шифрования (MEK) - используется для шифрования ключа DEK / TEK.
Образец NSA одноразовый блокнот
  • одноразовый блокнот (OTP или OTPad) - ключевой материал, длина которого не должна превышать открытый текст, и его следует использовать только один раз. Если он действительно случайный и не используется повторно, это наиболее безопасный метод шифрования. См. Статью одноразовый блокнот.
  • одноразовый пароль (OTP) - одноразовый пароль на основе предварительно созданного списка одноразовых кодов или на основе математической формулы с секретным начальным значением, известным обоим сторон, использует событие или время для изменения вывода (см. TOTP / HOTP).
  • бумажный ключ - (NSA) ключи, которые распространяются в бумажной форме, например, распечатанные списки настроек для роторных машин или клавиши в форматах перфокарт или бумажной ленты. Бумажные ключи легко копируются. См. шпионское кольцо Уокера, КРАСНЫЙ ключ.
  • ключ стихотворения - ключи, используемые агентами OSS во время Второй мировой войны в форме стихотворения, которое легко запомнить. См. Лео Маркс.
  • Открытый / закрытый ключ - в криптографии с открытым ключом для шифрования и дешифрования сообщения используются отдельные ключи. Ключ шифрования (открытый ключ ) не нужно хранить в секрете, и его можно опубликовать. Расшифровка или закрытый ключ должна храниться в секрете для обеспечения конфиденциальности. Открытые ключи часто распространяются в подписанном сертификате открытого ключа.
  • предварительно размещенном ключе - (NSA) большое количество ключей (возможно, годовой запас), которые загружаются в устройство шифрования, позволяющее часто менять ключ без пополнение.
  • КРАСНЫЙ ключ - (NSA) симметричный ключ в формате, который можно легко скопировать, например бумажный ключ или незашифрованный электронный ключ. В отличие от ЧЕРНОГО или мягкого ключа.
  • отозванный ключ - открытый ключ, который больше не должен использоваться, обычно потому, что его владелец больше не выполняет роль, для которой он был выпущен, или потому, что он мог быть скомпрометирован. Такие ключи помещаются в список отзыва сертификатов или CRL .
  • ключ сеанса - ключ, используемый для одного сообщения или всего сеанса связи. См. Ключ шифрования трафика.
  • симметричный ключ - ключ, который используется как для шифрования, так и для дешифрования сообщения. Симметричные ключи обычно используются с шифром и должны храниться в секрете для обеспечения конфиденциальности.
  • ключ шифрования трафика (TEK) / ключ шифрования данных (DEK) - симметричный ключ, который используется для шифрования сообщений. TEK обычно меняются часто, в некоторых системах ежедневно, а в других - для каждого сообщения. См. Ключ сеанса. DEK используется для указания любого типа формы данных (в полезных данных связи или где-либо еще).
  • ключ безопасности передачи (TSK) - начальное значение (NSA) для генератора псевдослучайных чисел, который используется для управлять радиостанцией в режимах скачкообразной перестройки частоты или с расширенным спектром прямой последовательности. См. HAVE QUICK, SINCGARS, electronic warfare.
  • seed key - (NSA) ключ, используемый для инициализации криптографического устройства, чтобы оно могло принимать рабочие ключи, используя доброкачественные методы передачи. Также ключ, используемый для инициализации генератора псевдослучайных чисел для генерации других ключей.
  • ключ подписи - криптография с открытым ключом также может использоваться для электронной подписи сообщений. Закрытый ключ используется для создания электронной подписи, открытый ключ используется для проверки подписи. Для подписи и шифрования должны использоваться отдельные пары открытого / закрытого ключей . Первый называется ключи подписи .
  • ключ потока - результат потокового шифра в отличие от ключа (или криптопеременной на языке NSA), который управляет обучением шифра
  • . ключ - (NSA) un секретный ключ, используемый для инструкций и практических упражнений.
  • ключ типа 1 - (NSA) ключи, используемые для защиты секретной информации. См. Продукт типа 1.
  • Ключ типа 2 - (NSA) ключи, используемые для защиты конфиденциальной, но несекретной (SBU) информации. См. Продукт типа 2.
  • Ключ Вернама - Тип ключа, изобретенный Гилбертом Вернамом в 1918 году. См. Ключ потока.
  • обнуленный ключ - ключ, который был стерт (см. обнуление.)

См. также

  • Определенные системы шифрования и шифры имеют связанные с ними типы ключей, например, ключ PGP, ключ DES, AES ключ, RC4 ключ, BATON ключ, ключ Kerberos и т. Д.
  • Категория: криптографические алгоритмы
  • Категория: криптографические протоколы

Ссылки

Последняя правка сделана 2021-05-21 11:09:54
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте