Криптопериод — это промежуток времени, в течение которого определенный криптографический ключ авторизован для использования. Общие правительственные рекомендации [1] варьируются от 1 до 3 лет для асимметричной криптографии , [2] и от 1 дня до 7 дней для симметричных ключей шифрования трафика. [3]
К факторам, которые следует учитывать, относятся надежность базового алгоритма шифрования, длина ключа, вероятность компрометации посредством нарушения безопасности и наличие механизмов отзыва ключей.
В традиционной криптографической практике ключи менялись через регулярные промежутки времени, как правило, в одно и то же время каждый день. Кодовое слово для смены ключа, на языке АНБ , — HJ или Hotel Juliet в фонетическом алфавите НАТО . [4] [5]
Когда криптографические устройства начали использоваться в больших масштабах, те, кто должен был обновить ключ, должны были установить определенное время для синхронизации повторного ключа. Это было сделано в час (H) изменения юлианской (J) даты, среди крипто-бухгалтеров, менеджеров и пользователей жаргон "HJ" стал общепринятым термином, означающим, что пришло время изменить крипто-ключ. [ необходима цитата ]
Во время войны во Вьетнаме Соединенные Штаты выдали своим войскам серию оборудования для безопасного голосового шифрования под кодовым названием NESTOR . Согласно истории армии США: «Для поддержания совместимости смена ключей должна была происходить одновременно во всех подразделениях. Время, выбранное для этой смены, было полночью, тактически наихудшим из возможных, поскольку наибольшее количество контактов с противником происходило с 22:00 до 02:00. Более того, когда несколько подразделений использовали одно и то же ключевое устройство, необходимость перемещаться ночью для смены настроек ключей была неудобной и опасной и добавляла причин для отказа от использования оборудования. Позже время ежедневной смены ключей NESTOR было перенесено на 06:00». [6]