Cryptographie
Clé cryptographique
Aussi appelé: Clé de chiffrement, Clé crypto
Définition
Valeur secrète ou publique à haute entropie qui paramètre un algorithme cryptographique pour chiffrer, déchiffrer, signer ou authentifier des données.
Exemples
- Une clé AES 256 bits générée par un RNG matériel et stockée dans un HSM.
- Une paire Ed25519 utilisée pour signer les commits Git et les connexions SSH.
Termes liés
Clé privée
Moitié secrète d'une paire de clés asymétriques, servant à déchiffrer les messages destinés à son propriétaire ou à créer des signatures numériques prouvant son identité.
Clé publique
Moitié librement diffusable d'une paire de clés asymétriques, servant à chiffrer les messages destinés à son propriétaire ou à vérifier les signatures produites par la clé privée correspondante.
Clé de session
Clé symétrique à courte durée de vie utilisée pour protéger une seule session de communication, puis détruite.
Clé maître
Clé long terme de grande valeur servant à dériver d'autres clés ou à les chiffrer directement.
Fonction de dérivation de clé (KDF)
Fonction cryptographique qui produit une ou plusieurs clés cryptographiques robustes à partir d'un secret tel qu'un mot de passe, un secret partagé ou une clé maître.
Rotation de clés
Remplacement périodique des clés cryptographiques par de nouvelles afin de limiter le volume de données protégées par une seule clé et de contenir l'impact d'une compromission.