密鑰管理是在密碼系統中控制對密鑰的訪問和驗證的過程。在密碼學中,使用密碼對信息進行置亂。這種密碼以一種非常特殊的方式混合信息,使任何擁有正確密鑰的人都可以對數據進行解密并將其返回原始形式。正確的密鑰管理對...
密鑰管理是在密碼系統中控制對密鑰的訪問和驗證的過程。在密碼學中,使用密碼對信息進行置亂。這種密碼以一種非常特殊的方式混合信息,使任何擁有正確密鑰的人都可以對數據進行解密并將其返回原始形式。正確的密鑰管理對于將密鑰保存在需要的位置并在解碼前驗證密鑰是否正確至關重要信息。持有計算機鑰匙的人是密碼系統中最薄弱的一環。可以制造出一個如此迂回或復雜到永遠不會被破解的代碼,但是如果沒有人能破解它,任何編碼的信息都會丟失。為了使代碼正常工作,它需要一個密鑰。任何需要解碼的地方都需要一個密鑰副本,而每個位置都是密鑰可能被濫用的地方。為了防止密鑰被竊取或偽造,密碼學使用了兩種方法:密鑰調度和密鑰管理。密鑰計劃是編碼材料中密鑰的內部方面這些密鑰通常與外部密鑰交互,以驗證密鑰的真實性,并生成子密鑰以訪問編碼數據中的編碼數據。由于密鑰調度通常需要一個可信的密鑰才能正常工作,因此它們通常被視為低風險密鑰。在基本級別上,密鑰管理是指在空閑和使用時保護對密鑰的訪問。在公共系統中,密鑰保存在安全的脫機位置。在計算機出現之前,這通常是一個受限的訪問區域,它通常是一個非聯網的計算機系統。當需要密鑰時,密鑰服務器將鏈接到網絡,輸入正確的信息并斷開連接。只有在實際的密鑰使用過程中,系統才會連接。這就限制了潛在竊賊訪問系統的時間。密鑰管理系統超出了信息的范圍正確的管理包括限制個人訪問密鑰存儲位置、隨機密鑰更新和加密密鑰存儲服務器。真正的管理系統涉及網絡訪問和人員管理的方方面面。因此,大規模的密鑰管理系統很難實施,監管成本也很高,這一問題往往由于人為的錯誤而變得更加嚴重。培訓不當的員工會低估對密鑰的限制,從而為盜竊提供渠道。部門監督經常會產生沖突,由于密鑰管理可能屬于信息技術、會計和內部安全部門的權限范圍,這將導致系統管理人員過多,造成政策沖突,或是太少,因為每個部門都認為其他部門都在控制之中
-
發表于 2020-08-06 12:17
- 閱讀 ( 2901 )
- 分類:電腦網絡