密码学技术:密钥管理、哈希函数与零知识证明
1. 密钥管理
密钥管理在保障信息安全方面起着至关重要的作用。当密钥因泄露或资源所有者变更等原因不再有效时,就需要进行相应的处理。
- 密钥使用 :密钥分发给用户后,必须按照协议规范使用。不同协议对密钥重用的规定不同,有些协议可以无影响地重用密钥,而有些则可能因密钥重用危及协议的安全性。因此,协议需明确密钥存储位置(如内存或可信平台模块)、更换频率(密钥滚动)以及可用于的操作等策略。
- 发展趋势
- 密钥生成 :硬件组件如HRNGs越来越容易获取。专业的HRNG(如光量子随机数发生器)能以高带宽生成随机数,低成本的HRNG(如基于现场可编程门阵列的定时抖动)在消耗有限资源的情况下也能以合理速率生成随机数。
- 密钥存储 :硬件安全模块(HSM)存储密钥的成本因安全保证和性能而异。随着市场竞争加剧,成本可能会逐渐降低。此外,HSM正确操作验证的进展对其安全性是个积极趋势。
- 公钥基础设施 :证书颁发机构如Let’s Encrypt通过自动颁发免费证书,提高了Web PKI的覆盖率。RPKI对IP地址资源的保护部署在过去三年稳步增加,目前覆盖率达40%。同时,在解决撤销问题、提高依赖方灵活性和高效分发对称密钥等方面也有进展。
对于瑞士而言,密钥管理有着不同的影响和选择:
|部门|影响|实施可能性|
| ---- | ---- | ---- |
|军事|安全的密钥管理对保持自主性和抵御国内外对
超级会员免费看
订阅专栏 解锁全文
1712

被折叠的 条评论
为什么被折叠?



