Понятие криптопериода было введено на практике для того, чтобы:
- ограничить объем информации, доступной криптоаналитику противника;
- ограничить объем незащищенных данных в случае компрометации ключа, на котором обеспечивается защита этих данных;
- ограничить использование существующих технологий по истечении времени использования;
- ограничить время, доступное противнику для проведения атак на основе долговременных вычислений (в приложениях, где не требуется долговременная защита).
В зависимости от криптопериода ключи подразделяются на:
- долговременные;
- краткосрочные (сеансовые, применительно к межсетевому обмену данными).
Краткосрочные ключи в основном используются для защиты информации при межсетевом обмене, в котором они могут применяться как для защиты целой сессии, так и для защиты отдельных пакетов с данными. Долгосрочные ключи необходимы для защиты данных при хранении либо для закрытия сеансовых ключей.
С точки зрения безопасности долговременные ключи должны использоваться для защиты небольшого количества данных (например, других ключей), в то время как краткосрочные ключи в рамках одной сессии могут использоваться для защиты большого количества данных.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
