ARK. 1Słownik pojęćKryptografia, tożsamość i uwierzytelnianie
infrastruktura klucza publicznego
Zestaw standardów, ról, procedur i narzędzi (urzędy certyfikacji, certyfikaty, listy unieważnień CRL/OCSP, polityki certyfikacji) służący do WYSTAWIANIA CERTYFIKATÓW wiążących klucze publiczne z tożsamościami i do zarządzania zaufaniem do nich w skali organizacji lub internetu.
TAB. 1Nazwaobie formy
| Po angielsku | public key infrastructure (PKI) |
|---|---|
| Po polsku | infrastruktura klucza publicznego |
| Którą formą pisać | obie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski. |
| Inne formy | PKI |
| Odmiana | to PKI, nieodmienne (tego PKI, w PKI, z PKI); przymiotnikowo „windowsowe PKI”, „procesy PKI”; w uzusie zdarza się rodzaj żeński przez domyślne „infrastruktura” („nasza PKI”) — w serwisie trzymaj się rodzaju nijakiego za sekurakiem; bez apostrofu (nie „PKI'a”); pełna forma: ta infrastruktura klucza publicznego, tej infrastruktury klucza publicznego |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „Infrastruktura klucza publicznego (PKI)” przy pierwszym użyciu, dalej samo „PKI” (sekurak) |
|---|
TAB. 3Źródła3
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „W tym celu stworzono infrastrukturę klucza publicznego czyli zespół elementów pozwalający na tworzenie kluczy, certyfikatów, ich podpisywanie, odwoływanie oraz weryfikację.” | sekurak.pl |
| PL (EN) | „Jednym z takich obszarów jest Infrastruktura klucza publicznego (PKI).” | sekurak.pl |
| PL (EN) | „modyfikacja łańcuchów zaufania oraz infrastruktury klucza publicznego (PKI) – dostosowanie mechanizmów podpisywania kodu, wystawiania certyfikatów, autoryzacji urządzeń oraz potwierdzania tożsamości z wykorzystaniem algorytmów PQC” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| funkcja skrótu (hashowanie) | hashing | Jednokierunkowe przekształcenie dowolnych danych w skrót o stałej długości, którego nie da się odwrócić i który zmienia się całkowicie przy najmniejszej zmianie wejścia, dzięki czemu służy do kontroli integralności i do przechowywania haseł. |
| HSM | hardware security module (HSM) | Dedykowane, odporne na manipulacje urządzenie (karta, appliance sieciowy lub usługa chmurowa), które generuje i przechowuje klucze oraz wykonuje na nich operacje kryptograficzne tak, by klucz nigdy nie opuścił sprzętu w jawnej postaci. To nie to samo co TPM (układ przylutowany do płyty, chroniący konkretny komputer) ani co klucz U2F/FIDO2 (token uwierzytelniający użytkownika). |
| identity provider (IdP) | identity provider (IdP) | System, który uwierzytelnia użytkowników i wystawia aplikacjom potwierdzenia tożsamości (tokeny lub asercje) w protokołach takich jak SAML czy OpenID Connect. |
| JWT (JSON Web Token) | JSON Web Token (JWT) | Format tokenu w postaci podpisanego (opcjonalnie zaszyfrowanego) obiektu JSON, który przenosi twierdzenia o użytkowniku i może zostać zweryfikowany bez odpytywania bazy danych. |
| KDF | key derivation function (KDF) | Funkcja wyprowadzająca klucz kryptograficzny z hasła lub innego sekretu (np. z wyniku uzgodnienia klucza). W wariantach hasłowych (PBKDF2, scrypt, Argon2) celowo kosztowna obliczeniowo i pamięciowo, by spowolnić masowe zgadywanie haseł; bcrypt bywa wymieniany w tym samym szeregu, choć formalnie jest funkcją haszowania haseł, a nie KDF-em. KDF-y niehasłowe (HKDF) są z założenia szybkie — ich celem jest jakość materiału klucza, nie spowalnianie ataku. |
| klucz kryptograficzny | cryptographic key | Ciąg bitów sterujący działaniem algorytmu kryptograficznego, od którego tajności i losowości zależy bezpieczeństwo systemu — nie od utrzymywania samego algorytmu w sekrecie. |