Skip to main content

Τι είναι το κλειδί συνεδρίας;

Ένα κλειδί συνεδρίας είναι μια προσωρινή μέθοδος κρυπτογράφησης πληροφοριών.Όταν ένας χρήστης ανοίγει μια συνεδρία επικοινωνίας, δημιουργείται ένα κλειδί για τη συγκεκριμένη συνεδρία.Αυτό το κλειδί χρησιμοποιείται για όλη την επικοινωνία κατά τη διάρκεια αυτής της περιόδου και στη συνέχεια απορρίπτεται όταν τελειώσει η συνεδρία.Τα κλειδιά της περιόδου λειτουργίας είναι συνήθως συμμετρικά και σχετικά απλά όσον αφορά την κρυπτογραφία.Αυτή η απλότητα θα ήταν γενικά ένα σημαντικό μειονέκτημα της χρήσης του κλειδιού, αλλά δεδομένου ότι τόσα πολλά κλειδιά λειτουργούν σε μία μόνο στιγμή και τα κλειδιά δεν χρησιμοποιούνται πολύ μακρά, δεν είναι τόσο πρόβλημα.

Η κρυπτογραφία λειτουργεί χρησιμοποιώντας πλήκτρα.Ένα κλειδί χρησιμοποιείται για να αγωνίζεται, ή να κρυπτογραφήσει, τα δεδομένα και ένα άλλο χρησιμοποιείται για να αποκαταστήσει ή να αποκρυπτογραφήσει.Όταν αυτά τα πλήκτρα είναι τα ίδια ή τουλάχιστον πολύ παρόμοια, τότε είναι συμμετρικά.Όταν τα πλήκτρα είναι πολύ διαφορετικά, είναι ένα ασύμμετρο σύστημα.Στις περισσότερες περιπτώσεις, ένα συμμετρικό κλειδί είναι λιγότερο ασφαλές από ένα ασύμμετρο, αφού το σπάσιμο ενός κλειδιού ανοίγει εντελώς τον κώδικα.

Δημιουργούνται για να υπάρχουν για πολύ σύντομο χρονικό διάστημα.Σε αντίθεση με ένα κανονικό κλειδί, το οποίο μπορεί να χρησιμοποιηθεί χωρίς αλλαγές για χρόνια, ένα κλειδί συνεδρίας προορίζεται να χρησιμοποιηθεί μόνο για λίγα δευτερόλεπτα έως μερικές ώρες.Για παράδειγμα, δημιουργείται ένα κλειδί όταν ένας χρήστης συνδέεται για να ελέγξει το email του και στη συνέχεια απορρίπτεται όταν αποσυνδέεται.Αυτό δίνει αυτά τα κλειδιά μια ποικιλία πλεονεκτημάτων και μειονεκτήματα που είναι μοναδικά σε αυτό το στυλ κρυπτογράφησης. Το κύριο πλεονέκτημά τους είναι ο όγκος τους.Δεδομένου ότι κάθε συνεδρία επικοινωνίας χρησιμοποιεί ένα μοναδικό κλειδί, ακόμη και μια εταιρεία μέσου μεγέθους μπορεί να παράγει εκατοντάδες πλήκτρα κάθε μέρα.Ο τεράστιος αριθμός των κλειδιών που ένας δυνητικός εισβολέας θα πρέπει να κοσκινίσει μόνο για να έχει πρόσβαση σε σημαντικές πληροφορίες είναι τεράστιες.Ενώ οποιοδήποτε δεδομένο κλειδί συνεδρίας μπορεί να είναι σχετικά εύκολο να σπάσει, η πιθανότητα αυτού του τυχαίου κλειδιού που έχει σημαντικές πληροφορίες είναι πολύ χαμηλή. Μία από τις σημαντικότερες επιρροές στην ευκολία του βασικού σπασίματος είναι η ποσότητα κρυπτογραφημένου υλικού που μπορεί να χρησιμοποιηθεί για αναφορά.Όσο περισσότερο διαθέσιμο υλικό, τόσο πιο εύκολο είναι να σπάσει.Δεδομένου ότι ένα κλειδί συνεδρίας έχει πολύ μικρό υλικό αναφοράς, η απλότητα του κλειδιού είναι λιγότερο σημαντική. Από την άλλη πλευρά, τα κλειδιά της περιόδου σύνδεσης είναι γνωστά για τους ανεπαρκώς κατασκευασμένους αλγόριθμους και τους εύκολα κώδικες.Αυτό γίνεται ιδιαίτερα εμφανές όταν οι επιτιθέμενοι αρχίζουν να βρίσκουν πρότυπα στον βασικό βασικό ή αντίστροφο μηχανικό τον πραγματικό αλγόριθμο.Σε οποιαδήποτε από αυτές τις περιπτώσεις, το σύστημα κλειδιού περιόδου σύνδεσης σπάει ευρέως ανοιχτό, χωρίς να παρέχει καθόλου ασφάλεια.