Skip to main content

Mi az a munkamenet -kulcs?

A munkamenet -kulcs az információk titkosításának ideiglenes módszere.Amikor a felhasználó megnyitja a kommunikációs munkamenetet, akkor az adott munkamenet kulcsát generálják.Ezt a kulcsot az adott időszakban minden kommunikációhoz használják, majd a munkamenet befejezésekor eldobják.A munkamenet -kulcsok általában szimmetrikusak és viszonylag egyszerűek, amennyire a kriptográfia megy.Ez az egyszerűség általában a kulcs használatának jelentős hátránya lenne, de mivel oly sok kulcs működik egyszerre, és a kulcsokat nem használják túl régóta, ez nem annyira probléma.

A kriptográfia kulcsokkal működik.Az egyik kulcsot az adatok összecsapására vagy titkosítására használják, a másikat pedig a kibontáshoz vagy a dekódoláshoz használják.Ha ezek a kulcsok azonosak, vagy legalábbis nagyon hasonlóak, akkor szimmetrikusak.Ha a kulcsok nagyon különböznek, ez egy aszimmetrikus rendszer.A legtöbb esetben a szimmetrikus kulcs kevésbé biztonságos, mint egy aszimmetrikus, mivel az egyik kulcs megtörése teljesen megnyitja a kódot.Úgy hozták létre, hogy nagyon rövid ideig létezzenek.A normál kulcstól eltérően, amelyet évek óta változtatások nélkül lehet használni, a munkamenet -kulcsot csak néhány másodpercig néhány órán keresztül használják.Például egy kulcsot generálnak, amikor a felhasználó csatlakozik az e -mail ellenőrzéséhez, majd eldobja, amikor kijelentkezik.Ez ezeknek a kulcsoknak különféle előnyöket és hátrányokat ad, amelyek egyediek ennek a titkosítási stílusnak.Mivel minden kommunikációs munkamenet egyedi kulcsot használ, még egy átlagos méretű vállalat is több száz kulcsot generálhat minden nap.A potenciális támadónak a puszta számú kulcsot át kell szitálnia, csak a fontos információk elérése érdekében.Noha az adott munkamenet -kulcsot viszonylag könnyű megtörni, a véletlenszerű kulcs fontos információval rendelkezése nagyon alacsony.-Minél több anyag áll rendelkezésre, annál könnyebb megtörni.Mivel a munkamenetkulcsnak nagyon kis mennyiségű referenciaanyaggal rendelkezik, a kulcs egyszerűsége kevésbé fontos.

Másrészt a munkamenet-kulcsok jól ismertek a rosszul elkészített algoritmusok és a könnyen áttörött kódokról.Ez különösen akkor válik nyilvánvalóvá, amikor a támadók valóban mintákat találnak a kulcsgenerációban, vagy a tényleges algoritmus fordított mérnöke.Ezen esetek egyikében a munkamenet -kulcsrendszer nyitva van, és egyáltalán nem biztosít biztonságot.