infrastruktura klucza publicznego

Zestaw standardów, ról, procedur i narzędzi (urzędy certyfikacji, certyfikaty, listy unieważnień CRL/OCSP, polityki certyfikacji) służący do WYSTAWIANIA CERTYFIKATÓW wiążących klucze publiczne z tożsamościami i do zarządzania zaufaniem do nich w skali organizacji lub internetu.

TAB. 1Nazwaobie formy
Po angielskupublic key infrastructure (PKI)
Po polskuinfrastruktura klucza publicznego
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formyPKI
Odmianato PKI, nieodmienne (tego PKI, w PKI, z PKI); przymiotnikowo „windowsowe PKI”, „procesy PKI”; w uzusie zdarza się rodzaj żeński przez domyślne „infrastruktura” („nasza PKI”) — w serwisie trzymaj się rodzaju nijakiego za sekurakiem; bez apostrofu (nie „PKI'a”); pełna forma: ta infrastruktura klucza publicznego, tej infrastruktury klucza publicznego
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„Infrastruktura klucza publicznego (PKI)” przy pierwszym użyciu, dalej samo „PKI” (sekurak)
TAB. 3Źródła3
FormaCytatSkąd
PLW tym celu stworzono infrastrukturę klucza publicznego czyli zespół elementów pozwalający na tworzenie kluczy, certyfikatów, ich podpisywanie, odwoływanie oraz weryfikację.sekurak.pl
PL (EN)Jednym z takich obszarów jest Infrastruktura klucza publicznego (PKI).sekurak.pl
PL (EN)modyfikacja łańcuchów zaufania oraz infrastruktury klucza publicznego (PKI) – dostosowanie mechanizmów podpisywania kodu, wystawiania certyfikatów, autoryzacji urządzeń oraz potwierdzania tożsamości z wykorzystaniem algorytmów PQCsekurak.pl
TAB. 4Obok w tej dziedzinie6
funkcja skrótu (hashowanie)hashingJednokierunkowe przekształcenie dowolnych danych w skrót o stałej długości, którego nie da się odwrócić i który zmienia się całkowicie przy najmniejszej zmianie wejścia, dzięki czemu służy do kontroli integralności i do przechowywania haseł.
HSMhardware security module (HSM)Dedykowane, odporne na manipulacje urządzenie (karta, appliance sieciowy lub usługa chmurowa), które generuje i przechowuje klucze oraz wykonuje na nich operacje kryptograficzne tak, by klucz nigdy nie opuścił sprzętu w jawnej postaci. To nie to samo co TPM (układ przylutowany do płyty, chroniący konkretny komputer) ani co klucz U2F/FIDO2 (token uwierzytelniający użytkownika).
identity provider (IdP)identity provider (IdP)System, który uwierzytelnia użytkowników i wystawia aplikacjom potwierdzenia tożsamości (tokeny lub asercje) w protokołach takich jak SAML czy OpenID Connect.
JWT (JSON Web Token)JSON Web Token (JWT)Format tokenu w postaci podpisanego (opcjonalnie zaszyfrowanego) obiektu JSON, który przenosi twierdzenia o użytkowniku i może zostać zweryfikowany bez odpytywania bazy danych.
KDFkey derivation function (KDF)Funkcja wyprowadzająca klucz kryptograficzny z hasła lub innego sekretu (np. z wyniku uzgodnienia klucza). W wariantach hasłowych (PBKDF2, scrypt, Argon2) celowo kosztowna obliczeniowo i pamięciowo, by spowolnić masowe zgadywanie haseł; bcrypt bywa wymieniany w tym samym szeregu, choć formalnie jest funkcją haszowania haseł, a nie KDF-em. KDF-y niehasłowe (HKDF) są z założenia szybkie — ich celem jest jakość materiału klucza, nie spowalnianie ataku.
klucz kryptograficznycryptographic keyCiąg bitów sterujący działaniem algorytmu kryptograficznego, od którego tajności i losowości zależy bezpieczeństwo systemu — nie od utrzymywania samego algorytmu w sekrecie.

Cały słownik →

Nasłuch 24/7