Криптография
Набор шифров (cipher suite)
Также известно как: Шифр-сьют
Определение
Именованная комбинация криптографических алгоритмов — обмена ключами, аутентификации, шифрования и контроля целостности — согласуемая протоколами вроде TLS для конкретной сессии.
Примеры
- TLS_AES_256_GCM_SHA384 — рекомендованный набор шифров TLS 1.3.
- Унаследованные системы, всё ещё предлагающие TLS_RSA_WITH_3DES_EDE_CBC_SHA, следует вывести из эксплуатации.
Связанные термины
TLS (Transport Layer Security)
TLS (Transport Layer Security) — definition coming soon.
AES (Advanced Encryption Standard)
Стандартизированный NIST блочный шифр с длиной блока 128 бит и ключами 128, 192 или 256 бит, разработанный Дамоном и Раймном; основной симметричный шифр в мире.
ChaCha20
Современный поточный шифр Дэниела Бернштейна с 256-битным ключом и 96-битным nonce, широко применяемый совместно с Poly1305 в AEAD-схеме ChaCha20-Poly1305.
ECDH
Эллиптический вариант протокола Диффи–Хеллмана, обеспечивающий ту же функцию выработки общего секрета при меньших ключах и более быстрых вычислениях.
Алгоритм RSA
Алгоритм с открытым ключом Ривеста, Шамира и Адлемана (1977), безопасность которого опирается на трудность факторизации произведения двух больших простых чисел.
Совершенная прямая секретность
Свойство протокола, гарантирующее, что компрометация долговременных ключей не позволяет расшифровать трафик прошлых сессий.