Skip to main content

Khóa phiên là gì?

Khóa phiên là một phương pháp tạm thời để mã hóa thông tin.Khi người dùng mở phiên giao tiếp, một khóa cho phiên cụ thể đó được tạo.Chìa khóa đó được sử dụng cho tất cả các giao tiếp trong khoảng thời gian đó và sau đó bị loại bỏ khi phiên kết thúc.Các phím phiên thường đối xứng và tương đối đơn giản theo như mật mã.Sự đơn giản này nói chung sẽ là một nhược điểm lớn của việc sử dụng khóa, nhưng vì rất nhiều khóa đang hoạt động tại một thời điểm và các phím không được sử dụng rất lâu, nên nó không phải là vấn đề.Cryptography hoạt động bằng các phím.Một chìa khóa được sử dụng để tranh giành, hoặc mã hóa, dữ liệu và một khóa khác được sử dụng để giải mã hoặc giải mã nó.Khi các phím này giống nhau, hoặc ít nhất là rất giống nhau, thì chúng là đối xứng.Khi các phím rất khác nhau, nó là một hệ thống không đối xứng.Trong hầu hết các trường hợp, một khóa đối xứng kém an toàn hơn một khóa không đối xứng vì việc phá vỡ một khóa hoàn toàn mở ra mã. Các khóa phiên khác với các khóa thông thường theo một cách chính;Chúng được tạo ra để tồn tại trong một thời gian rất ngắn.Không giống như khóa thông thường, có thể được sử dụng mà không thay đổi trong nhiều năm, khóa phiên chỉ được sử dụng trong vài giây đến vài giờ.Chẳng hạn, một khóa được tạo khi người dùng kết nối để kiểm tra email của anh ta và sau đó bị loại bỏ khi anh ta đăng xuất.Điều này mang lại cho các khóa này một loạt các lợi thế và nhược điểm là duy nhất cho phong cách mã hóa này. Ưu điểm chính của chúng là khối lượng của chúng.Vì mỗi phiên giao tiếp sử dụng một khóa duy nhất, ngay cả một công ty có quy mô trung bình cũng có thể tạo ra hàng trăm khóa mỗi ngày.Số lượng chìa khóa mà một kẻ tấn công tiềm năng sẽ cần phải sàng lọc thông qua chỉ để truy cập thông tin quan trọng là rất lớn.Mặc dù bất kỳ khóa phiên nào có thể tương đối dễ phá vỡ, khả năng khóa ngẫu nhiên đó có thông tin quan trọng rất thấp..Càng nhiều tài liệu có sẵn, nó càng dễ phá vỡ.Vì khóa phiên có một lượng tài liệu tham khảo rất nhỏ, nên tính đơn giản của khóa là ít quan trọng hơn.Mặt khác, các khóa phiên nổi tiếng với các thuật toán được tạo ra kém và các mã dễ bị phá vỡ.Điều này trở nên đặc biệt rõ ràng khi những kẻ tấn công thực sự bắt đầu tìm các mẫu trong thế hệ chính hoặc kỹ sư đảo ngược thuật toán thực tế.Trong cả hai trường hợp này, hệ thống khóa phiên bị phá vỡ rộng rãi, không cung cấp bảo mật nào cả.