Жалпы құпия - Shared secret

Жылы криптография, а ортақ құпия тек қатысушы тараптар білетін мәліметтер бөлігі болып табылады қауіпсіз байланыс. Бұл әдетте кілт а симметриялы криптожүйе. Жалпы құпия а болуы мүмкін пароль, а құпия фраза, үлкен сан немесе кездейсоқ таңдалған байттар жиымы.

Ортақ құпия алдын-ала байланыс жасайтын тараптармен бөлісіледі, бұл жағдайда оны а деп те атауға болады алдын-ала бөлісілген кілт немесе ол байланыс сеансының басында a көмегімен жасалады кілт келісім хаттамасы, мысалы пайдалану ашық кілтпен криптография сияқты Диффи-Хеллман немесе пайдалану симметриялық-кілттік криптография сияқты Керберос.

Ортақ құпияны аутентификация үшін (мысалы, қашықтағы жүйеге кіру кезінде) сияқты әдістерді қолдану арқылы пайдалануға болады шақыру-жауап немесе оны а кілт шығару функциясы бір немесе бірнеше өндіруге кілттер шифрлау және / немесе қолдану үшін MACing хабарламалар.

Бірегей ету үшін сеанс және хабарлама кілттері ортақ құпия әдетте ан-мен біріктіріледі инициализация векторы (IV). Бұған мысал ретінде бір транзакция үшін бірегей кілт алынды әдіс.

Ол көбінесе in-да аутентификация шарасы ретінде қолданылады веб-API.[дәйексөз қажет ]

Сондай-ақ қараңыз

  • Кілт созу - әлсіз кілттен немесе әлсіз ортақ құпиядан күшті кілт жасау әдісі.
  • Құпия Cұрақ - іске асыру әдісі

Ескертулер

Әдебиеттер тізімі