Криптопериод - Cryptoperiod

А криптопериод это промежуток времени, в течение которого криптографический ключ разрешено к использованию. Общие правительственные руководящие принципы[1] от 1 до 3 лет для асимметричная криптография,[2] и от 1 дня до 7 дней для симметричных шифр ключи трафика.[3]

Факторы, которые следует учитывать, включают надежность базового алгоритма шифрования, длину ключа, вероятность компрометации через нарушение безопасности и доступность механизмов отзыва ключей.

В традиционной криптографической практике ключи менялись через регулярные промежутки времени, обычно в одно и то же время каждый день. Кодовое слово для смены ключа в АНБ язык, это HJ или же Отель Джульетта в Фонетический алфавит НАТО.[4][5]

Когда криптографические устройства начали широко использоваться, те, кому приходилось обновлять ключ, должны были установить определенное время для синхронизации нового ключа. Это было выполнено в час (H) по юлианской (J) дате изменения, среди крипто-бухгалтеров, менеджеров и пользователей общепринятым термином стал жаргон «HJ», означающий, что пришло время сменить криптоключ.[нужна цитата ]

НЕСТОР во Вьетнаме

Вовремя война во Вьетнаме, Соединенные Штаты выпустили свои силы серией безопасный голос шифровальное оборудование с кодовым названием НЕСТОР. Согласно истории армии США: «Для обеспечения совместимости ключевые изменения должны происходить одновременно во всех частях. Время, выбранное для этого изменения, - полночь, тактически наихудшее возможное время, поскольку наибольшее количество контактов с противником произошло с 22:00 до 02:00. , где несколько устройств использовали одно и то же ключевое устройство, необходимость перемещаться ночью для изменения ключевых настроек была неудобной и опасной, а также добавляла причин неиспользования оборудования. Позже время ежедневной смены ключа NESTOR было перенесено на 06:00 ».[6]

Рекомендации

  1. ^ http://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-57Pt3r1.pdf
  2. ^ http://www.keylength.com/en/4/
  3. ^ «Архивная копия». Архивировано из оригинал на 2011-06-17. Получено 2011-05-02.CS1 maint: заархивированная копия как заголовок (связь)
  4. ^ «Справочник по телекоммуникациям». Государственный департамент США по иностранным делам. Декабрь 2010 г.. Получено 2016-01-12.
  5. ^ http://jproc.ca/crypto/terms.html
  6. ^ Вьетнамские исследования - коммуникации на уровне отделов, 1962–1973 гг., Генерал-лейтенант Чарльз Р. Майер, министерство армии США, 1982 г., глава 8
  • Вести себя неподобающе, Рэнди Шилтс, Macmillan, 2005, стр. 117, описывает процедуру смены ключа HJ.