Anar al contingut

Clau de sessió

De L'Enciclopèdia, la wikipedia en valencià

Una clau de sessió és una clau simètrica d'un sol us utilisada para sifrar tots els mensages d'una sessió de comunicació. Un terme estretament relacionat és el de clau de sifrat de contingut (CEK, Content Encryption Key), clau de sifrat de tràfic (TEK, Traffic Encryption Key) o clau de multidifusión, que es referix a qualsevol clau utilisada per a sifrar mensages, a diferència d'atres usos com el sifrat d'atres claus (clau de sifrat de clau (KEK, Key Encryption Key) o clau d'envoltura de clau).

Les claus de sessió poden introduir complicacions en un sistema, encara que resolen alguns problemes reals. Hi ha dos raons principals per a utilisar claus de sessió:

  1. Varis atacs criptoanalíticos resulten més fàcils quant més material encriptat en una clau específica estiga disponible. En llimitar la cantitat de senyes processades en una clau concreta, eixos atacs es fan més difícils de realisar.
  2. El sifrat asimètric és massa llent per a molts propòsits i tots els algoritmes de clau secreta requerixen que la clau estiga distribuïda de forma segura. Si s'utilisa un algoritme asimètric per a sifrar la clau secreta d'un atre algoritme simètric més ràpit, és possible millorar considerablement el rendiment general. Est és el procés utilisat per PGP i GPG.[1]

Com totes les claus criptográficas, les claus de sessió deuen ser elegides de manera que no puguen ser predites per un atacant, lo que normalment requerix que siguen elegides a l'encert. No elegir correctament les claus de sessió (o qualsevol clau) és un important (i massa comú en la pràctica real) defecte de disseny en qualsevol sistema criptográfico.[2]

Vore també

[editar | editar còdic]

Referències

[editar | editar còdic]


Referències

[editar | editar còdic]