Kryptografie
Kryptografischer Schlüssel
Auch bekannt als: Krypto-Schlüssel, Verschlüsselungsschlüssel
Definition
Hochentroper geheimer oder öffentlicher Wert, der einen kryptografischen Algorithmus zum Verschlüsseln, Entschlüsseln, Signieren oder Authentifizieren parametrisiert.
Beispiele
- Ein 256-Bit-AES-Schlüssel, erzeugt von einem Hardware-RNG und in einem HSM gespeichert.
- Ein Ed25519-Schlüsselpaar zum Signieren von Git-Commits und SSH-Verbindungen.
Verwandte Begriffe
Privater Schlüssel
Geheime Hälfte eines asymmetrischen Schlüsselpaars, mit der an den Besitzer adressierter Geheimtext entschlüsselt oder digitale Signaturen erzeugt werden.
Öffentlicher Schlüssel
Frei verteilbare Hälfte eines asymmetrischen Schlüsselpaars, mit der Daten für den Besitzer verschlüsselt oder vom passenden privaten Schlüssel erzeugte Signaturen verifiziert werden.
Sitzungsschlüssel
Kurzlebiger symmetrischer Schlüssel, der eine einzelne Kommunikationssitzung schützt und danach verworfen wird.
Masterschlüssel
Hochwertiger langlebiger Schlüssel, aus dem andere Schlüssel abgeleitet werden oder mit dem andere Schlüssel direkt verschlüsselt werden.
Schlüsselableitungsfunktion (KDF)
Kryptografische Funktion, die aus einem Geheimnis (Passwort, gemeinsam vereinbarter Schlüssel oder Masterschlüssel) einen oder mehrere starke Kryptoschlüssel ableitet.
Schlüsselrotation
Periodischer Austausch kryptografischer Schlüssel durch neue, um die mit einem einzelnen Schlüssel geschützte Datenmenge zu begrenzen und den Schadensumfang im Kompromittierungsfall zu reduzieren.