Криптография
Криптографический ключ
Также известно как: Криптоключ, Ключ шифрования
Определение
Секретное или открытое значение высокой энтропии, параметризующее криптографический алгоритм для шифрования, расшифрования, подписи или аутентификации данных.
Примеры
- 256-битный AES-ключ, сгенерированный аппаратным RNG и хранимый в HSM.
- Пара ключей Ed25519, используемая для подписи коммитов Git и SSH-подключений.
Связанные термины
Закрытый ключ
Секретная половина асимметричной пары ключей, используемая для расшифрования адресованных владельцу сообщений или формирования электронных подписей, подтверждающих его личность.
Открытый ключ
Свободно распространяемая половина асимметричной пары ключей, используемая для шифрования сообщений в адрес владельца или проверки подписей, созданных парным закрытым ключом.
Сеансовый ключ
Короткоживущий симметричный ключ, используемый для защиты одной сессии связи и уничтожаемый по её завершении.
Мастер-ключ
Долговременный ключ высокой ценности, из которого выводятся другие ключи или которым другие ключи шифруются напрямую.
Функция деривации ключа (KDF)
Криптографическая функция, которая получает один или несколько стойких ключей из секретного входа — пароля, общего секрета или мастер-ключа.
Ротация ключей
Регулярная замена криптографических ключей новыми, чтобы ограничить объём данных, защищённых одним ключом, и снизить последствия компрометации.