0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

密钥管理说明

凌科芯安加密芯片 来源:凌科芯安加密芯片 2023-05-20 11:28 次阅读

密钥,一般泛指生产、生活所应用到的各种加密技术,加密密钥的安全性对其保护的数据的机密性至关重要。有权访问密钥的危险参与者可以读取敏感数据,甚至可能为虚假或修改的记录生成有效签名。通常情况下,客户通常遵循阻力最小的路径,并不总是了解如何安全地创建、存储和访问密钥。当密码和密钥被重复使用时,或者当密钥存储不安全并且没有适当的访问规则来强制执行授权和身份验证时,这可能会导致危及客户数据安全的漏洞。

因此,密钥管理需要提供强大的冗余。密钥管理就是指对密钥进行管理的行为。密钥管理包括从密钥的产生到密钥的销毁的各个方面。主要有:

密钥生成

生成的密钥应该:长度足够长、随机性足够好、生成过程足够困难。密钥生成也可以通过在线或离线的交互协商方式实现,如密码协议等。

密钥分发

密钥分发应遵循一定的安全机制。采用对称加密算法进行保密通信,需要共享同一密钥。为增强保密性,也可以将密钥分成许多不同的部分然后用不同的信道发送出去。

密钥验证

发送方对密钥附着一些检错和纠错位来传输,当密钥在传输中发生错误时,能很容易地被检查出来,并且如果需要,密钥可被重传。接收端也可以验证接收的密钥是否正确。

密钥更新

当密钥需要频繁的改变时,进行新密钥分发的确是困难的事,一种更容易的解决办法是从旧的密钥中产生新的密钥,有时称为密钥更新。可以使用单向函数进行更新密钥。

密钥存储

密钥可以存储在电脑、磁条卡、智能卡中。也可以把密钥平分成两部分,一半存入终端一半存入服务器。还可采用类似于密钥加密密钥的方法对难以记忆的密钥进行加密保存。

密钥备份

密钥的备份可以采用密钥托管、秘密分割、秘密共享等方式。

最简单的方法,是使用密钥托管中心。密钥托管要求所有用户将自己的密钥交给密钥托管中心,一旦用户的密钥丢失,按照一定的规章制度,可从密钥托管中心索取该用户的密钥。另一个备份方案是用智能卡作为临时密钥托管。

秘密分割把秘密分割成许多碎片,每一片本身并不代表什么,但把这些碎片放到一块,秘密就会重现出来。

密钥有效期

加密密钥不能无限期使用,因为密钥使用时间越长,它泄露的机会就越大。不同密钥应有不同有效期。

密钥销毁

如果密钥必须替换,旧钥就必须物理地销毁。





审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 密钥管理
    +关注

    关注

    0

    文章

    22

    浏览量

    7538

原文标题:密钥管理说明

文章出处:【微信号:凌科芯安加密芯片,微信公众号:凌科芯安加密芯片】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    LKT安全芯片密钥管理与分散过程简单描述

    密钥管理是数据加密技术中的重要一环,密钥管理的目的是确保密钥的安全性(真实性和有效性)。
    的头像 发表于 02-23 13:43 132次阅读

    怎么用SSH密钥登陆vps?

    使用SSH密钥登录VPS(Virtual Private Server)是一种更安全和方便的方式,相比使用密码,SSH密钥更难被破解。以下是在Linux系统上使用SSH密钥登录VPS的基本步骤
    的头像 发表于 02-20 16:29 266次阅读

    密钥分层管理体制

    密钥用于加密密钥交换密钥和数据密钥作本地存储。
    的头像 发表于 01-24 10:05 238次阅读
    <b class='flag-5'>密钥</b>分层<b class='flag-5'>管理</b>体制

    安全密钥管理工具V.1.05用户手册

    电子发烧友网站提供《安全密钥管理工具V.1.05用户手册.pdf》资料免费下载
    发表于 01-03 10:08 0次下载
    安全<b class='flag-5'>密钥</b><b class='flag-5'>管理</b>工具V.1.05用户手册

    你真的懂网络安全吗?密钥的分配解析

    A 和 B 都是 KDC 的登记用户,A 和 B 在 KDC 登记时就已经在 KDC 的服务器上安装了各自和 KDC 进行通信的主密钥(master key) 的 KA 和 KB,下面统称主密钥密钥
    发表于 12-13 10:31 313次阅读
    你真的懂网络安全吗?<b class='flag-5'>密钥</b>的分配解析

    【先楫HPM5361EVK开发板试用体验】2手把手实战密钥管理器 KEYM

    接上篇: 【先楫HPM5361EVK开发板试用体验】1上手HPM5361 - 先楫半导体HPMicro 欢迎来到密钥管理器 KEYM 的奇妙世界!就像一个超级英雄,KEYM 有着许多超能力和特技
    发表于 12-11 09:18

    Linux内核安全eCryptfs密钥管理

    密钥管理 从上节中我们了解到eCryptfs中核心机制中主要有两个KEY,即FEKEK和FEK,前者和用户输入passphrase_passwd有关,后者是每个文件唯一的随机数。下面结合
    的头像 发表于 11-29 11:46 310次阅读
    Linux内核安全eCryptfs<b class='flag-5'>密钥</b><b class='flag-5'>管理</b>

    存储密钥与文件加密密钥介绍

    可信应用的存储密钥 可信应用的存储密钥(Trusted Applicant Storage Key, TSK)是生成FEK时使用到的密钥。 TSK是使用SSK作为密钥对TA的UUID经
    的头像 发表于 11-21 11:43 458次阅读
    存储<b class='flag-5'>密钥</b>与文件加密<b class='flag-5'>密钥</b>介绍

    安全存储密钥是什么

    安全存储密钥 安全存储密钥(Secure Storage Key, SSK)在每台设备中的值都不同。 OP-TEE启动时会使用 芯片ID和HUK经HMAC算法计算来获得该值 ,并将SSK的值保存
    的头像 发表于 11-21 11:37 319次阅读

    STM32MP1系列密钥生成器软件说明

    电子发烧友网站提供《STM32MP1系列密钥生成器软件说明.pdf》资料免费下载
    发表于 09-20 10:36 0次下载
    STM32MP1系列<b class='flag-5'>密钥</b>生成器软件<b class='flag-5'>说明</b>

    Arm密钥管理单元规范

    Arm®密钥管理单元(KMU)是一种集中的密钥管理架构,用于存储对称密钥材料(资产)。存储在KMU中的
    发表于 08-09 06:43

    安全密钥管理工具V.1.02用户手册

    安全密钥管理工具V.1.02 用户手册
    发表于 06-30 20:07 0次下载
    安全<b class='flag-5'>密钥</b><b class='flag-5'>管理</b>工具V.1.02用户手册

    安全密钥管理工具V.1.03 用户手册

    安全密钥管理工具V.1.03 用户手册
    发表于 06-30 18:30 0次下载
    安全<b class='flag-5'>密钥</b><b class='flag-5'>管理</b>工具V.1.03 用户手册

    用于存储密钥的CSEc有什么作用?

    (); /* 使用已知值加载 MASTER_ECU 密钥,该密钥将用作授权密钥(应用程序已知的秘密密钥,以便配置其他用户密钥)*/ s
    发表于 05-09 08:12

    什么是SSH密钥?如何使用SSH密钥

    SSH密钥是用户名和密码的替代方法,是一种用户身份验证方法。它主要用于向服务提供加密文件而不是基于文本的密码。
    的头像 发表于 05-04 09:04 4526次阅读
    什么是SSH<b class='flag-5'>密钥</b>?如何使用SSH<b class='flag-5'>密钥</b>?