Залежно від практичного використання ключі можуть бути наступних типів:
- Головні ключі - знаходяться на найвищому рівні ієрархії; їх безпека забезпечується тільки надійним зберіганням на ключових носіях. Зазвичай ці ключі використовуються для зашифрування ключів, що знаходяться на наступному рівні ієрархії;
- Ключі шифрування ключів - секретні ключі, що служать для зашифрування інших ключів, на яких виробляється безпосередньо шифрування даних . Використовуючи ці ключі, можна організувати зберігання ключів шифрування даних , наприклад, на жорсткому диску комп'ютера, або розподілити сеансовий ключ;
- Ключі даних - служать безпосередньо для захисту даних . Це можуть бути як ключі генерації ЕЦП , так і ключі шифрування даних або вироблення хеш-коду.
Використовуючи на практиці ієрархічну структуру ключової інформації, можна оптимальним чином організувати зберігання та застосування ключів. Наприклад, при використанні в якості носіїв ключової інформації touch memory, з огляду на обмежений об'єм внутрішньої пам'яті даного типу пристроїв, на ньому можна зберігати тільки головний ключ і/або ключі шифрування ключів, а ключі роботи з даними можуть бути розташовані в зашифрованому вигляді на жорсткому диску. Крім того, ключі можуть бути класифіковані за кккріптоперіоду. Кріптоперіод ключа - це час, протягом якого даний ключ використовується легальним чином.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
