klucz kryptograficzny

Ciąg bitów sterujący działaniem algorytmu kryptograficznego, od którego tajności i losowości zależy bezpieczeństwo systemu — nie od utrzymywania samego algorytmu w sekrecie.

TAB. 1Nazwapo polsku
Po angielskucryptographic key
Po polskuklucz kryptograficzny
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyklucz szyfrujący · klucz sesyjny (odmiana wyspecjalizowana)
Odmianaten klucz kryptograficzny, tego klucza kryptograficznego, tym kluczem kryptograficznym; lm. klucze kryptograficzne, kluczami kryptograficznymi. Po pierwszym wprowadzeniu skracaj do samego „klucza", gdy kontekst jest jednoznaczny — tak robią obie redakcje.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„zarządzać kluczami kryptograficznymi", „Zarządzanie kluczami", „Dysk jest szyfrowany kluczem generowanym losowo" (niebezpiecznik); „dwóch kluczy szyfrujących" (sekurak)
TAB. 3Źródła4
FormaCytatSkąd
PLzarządzać kluczami kryptograficznymi (generować je i przechowywać)niebezpiecznik.pl
PLDysk jest szyfrowany kluczem generowanym losowo, który z kolei jest szyfrowany przez klucz generowany z hasła użytkownikaniebezpiecznik.pl
PLZarządzanie kluczami jest poza obiektem zainteresowań tej certyfikacjiniebezpiecznik.pl
PLpojęcie wiąże się z wykorzystaniem dwóch kluczy szyfrującychsekurak.pl
TAB. 4Obok w tej dziedzinie6
infrastruktura klucza publicznegopublic key infrastructure (PKI)Zestaw standardów, ról, procedur i narzędzi (urzędy certyfikacji, certyfikaty, listy unieważnień CRL/OCSP, polityki certyfikacji) służący do WYSTAWIANIA CERTYFIKATÓW wiążących klucze publiczne z tożsamościami i do zarządzania zaufaniem do nich w skali organizacji lub internetu.
JWT (JSON Web Token)JSON Web Token (JWT)Format tokenu w postaci podpisanego (opcjonalnie zaszyfrowanego) obiektu JSON, który przenosi twierdzenia o użytkowniku i może zostać zweryfikowany bez odpytywania bazy danych.
KDFkey derivation function (KDF)Funkcja wyprowadzająca klucz kryptograficzny z hasła lub innego sekretu (np. z wyniku uzgodnienia klucza). W wariantach hasłowych (PBKDF2, scrypt, Argon2) celowo kosztowna obliczeniowo i pamięciowo, by spowolnić masowe zgadywanie haseł; bcrypt bywa wymieniany w tym samym szeregu, choć formalnie jest funkcją haszowania haseł, a nie KDF-em. KDF-y niehasłowe (HKDF) są z założenia szybkie — ich celem jest jakość materiału klucza, nie spowalnianie ataku.
kod jednorazowyone-time password (OTP/TOTP)Kod ważny tylko raz i zwykle przez około 30 sekund, generowany z sekretu współdzielonego z serwerem (TOTP — z czasu, HOTP — z licznika) albo przesyłany SMS-em; mocniejszy niż samo hasło, ale nadal możliwy do wyłudzenia phishingiem.
kryptografia asymetrycznapublic-key cryptographyKryptografia oparta na parze powiązanych kluczy — jawnym publicznym i tajnym prywatnym — w której operację wykonaną jednym kluczem odwraca lub weryfikuje wyłącznie drugi, co umożliwia bezpieczną wymianę kluczy i podpisy cyfrowe.
kryptografia postkwantowapost-quantum cryptographyAlgorytmy zaprojektowane tak, by opierały się atakom komputera kwantowego (m.in. standardy NIST ML-KEM i ML-DSA), wdrażane już dziś, bo ruch przechwycony obecnie może zostać odszyfrowany w przyszłości (model „harvest now, decrypt later”).

Cały słownik →

Nasłuch 24/7