Криптопериод

Время, в течение которого определенный криптографический ключ разрешен для использования

Криптопериод это промежуток времени, в течение которого определенный криптографический ключ авторизован для использования. Общие правительственные рекомендации [1] варьируются от 1 до 3 лет для асимметричной криптографии , [2] и от 1 дня до 7 дней для симметричных ключей шифрования трафика. [3]

К факторам, которые следует учитывать, относятся надежность базового алгоритма шифрования, длина ключа, вероятность компрометации посредством нарушения безопасности и наличие механизмов отзыва ключей.

В традиционной криптографической практике ключи менялись через регулярные промежутки времени, как правило, в одно и то же время каждый день. Кодовое слово для смены ключа, на языке АНБ , — HJ или Hotel Juliet в фонетическом алфавите НАТО . [4] [5]

Когда криптографические устройства начали использоваться в больших масштабах, те, кто должен был обновить ключ, должны были установить определенное время для синхронизации повторного ключа. Это было сделано в час (H) изменения юлианской (J) даты, среди крипто-бухгалтеров, менеджеров и пользователей жаргон "HJ" стал общепринятым термином, означающим, что пришло время изменить крипто-ключ. [ необходима цитата ]

НЕСТОР во Вьетнаме

Во время войны во Вьетнаме Соединенные Штаты выдали своим войскам серию оборудования для безопасного голосового шифрования под кодовым названием NESTOR . Согласно истории армии США: «Для поддержания совместимости смена ключей должна была происходить одновременно во всех подразделениях. Время, выбранное для этой смены, было полночью, тактически наихудшим из возможных, поскольку наибольшее количество контактов с противником происходило с 22:00 до 02:00. Более того, когда несколько подразделений использовали одно и то же ключевое устройство, необходимость перемещаться ночью для смены настроек ключей была неудобной и опасной и добавляла причин для отказа от использования оборудования. Позже время ежедневной смены ключей NESTOR было перенесено на 06:00». [6]

Ссылки

  1. ^ Специальная публикация NIST 800-57 Часть 3 Пересмотр, Рекомендации по управлению ключами, Часть 3: Руководство по управлению ключами для конкретных приложений
  2. ^ «Длина ключа — отчет NIST о длине криптографического ключа и криптопериоде (2020)».
  3. ^ "CSEC: Криптографические алгоритмы". Архивировано из оригинала 2011-06-17 . Получено 2011-05-02 .
  4. ^ «Справочник по телекоммуникациям». Министерство иностранных дел Государственного департамента США. Декабрь 2010 г. Получено 12 января 2016 г.
  5. ^ «Общие криптотермины».
  6. ^ Вьетнамские исследования — коммуникации на уровне дивизии 1962-1973 гг. Архивировано 15 ноября 2015 г. в Wayback Machine , генерал-лейтенант Чарльз Р. Майер, Министерство армии США, 1982 г., Глава 8
  • Неподобающее поведение, Рэнди Шилтс, Macmillan, 2005, стр. 117, описывает процедуру смены ключа HJ


Взято с "https://en.wikipedia.org/w/index.php?title=Cryptoperiod&oldid=1197807024"