Криптография
Ротация ключей
Также известно как: Ротация криптопериода, Перевыпуск ключа
Определение
Регулярная замена криптографических ключей новыми, чтобы ограничить объём данных, защищённых одним ключом, и снизить последствия компрометации.
Примеры
- AWS KMS ежегодно ротирует базовый ключевой материал CMK, сохраняя тот же Key ID.
- Ротация HMAC-ключа подписи API каждые 90 дней с льготным периодом 7 дней.
Связанные термины
Криптографический ключ
Секретное или открытое значение высокой энтропии, параметризующее криптографический алгоритм для шифрования, расшифрования, подписи или аутентификации данных.
Функция деривации ключа (KDF)
Криптографическая функция, которая получает один или несколько стойких ключей из секретного входа — пароля, общего секрета или мастер-ключа.
Депонирование ключей
Схема, при которой копии криптографических ключей хранятся у доверенной третьей стороны и могут быть восстановлены уполномоченными лицами при определённых условиях.
Сеансовый ключ
Короткоживущий симметричный ключ, используемый для защиты одной сессии связи и уничтожаемый по её завершении.
Мастер-ключ
Долговременный ключ высокой ценности, из которого выводятся другие ключи или которым другие ключи шифруются напрямую.
Совершенная прямая секретность
Свойство протокола, гарантирующее, что компрометация долговременных ключей не позволяет расшифровать трафик прошлых сессий.