kryptografia asymetryczna

Kryptografia oparta na parze powiązanych kluczy — jawnym publicznym i tajnym prywatnym — w której operację wykonaną jednym kluczem odwraca lub weryfikuje wyłącznie drugi, co umożliwia bezpieczną wymianę kluczy i podpisy cyfrowe.

TAB. 1Nazwapo polsku
Po angielskupublic-key cryptography
Po polskukryptografia asymetryczna
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formykryptografia klucza publicznego · szyfrowanie asymetryczne
Odmianata kryptografia asymetryczna, tej kryptografii asymetrycznej, kryptografią asymetryczną, o kryptografii asymetrycznej; przym. asymetryczny („algorytm asymetryczny", „szyfrowanie asymetryczne"); para pojęć: ten klucz publiczny / ten klucz prywatny.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„tak zwanej kryptografii asymetrycznej", „wykorzystuje kryptografię asymetryczną", „klucz publiczny" / „klucz prywatny" (sekurak, niebezpiecznik)
TAB. 3Źródła4
FormaCytatSkąd
PLŚrodowisko, którego konfigurację omawia artykuł, opiera się na tak zwanej kryptografii asymetrycznej.sekurak.pl
PLW skrócie, pojęcie wiąże się z wykorzystaniem dwóch kluczy szyfrujących.sekurak.pl
PLKlucz publiczny służy do szyfrowania danych… Klucz prywatny służy do deszyfrowania danych… nie powinien być znany nikomu poza właścicielem.sekurak.pl
PLdo szyfrowania wiadomości pomiędzy rozmówcami wykorzystuje kryptografię asymetrycznąniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
KDFkey derivation function (KDF)Funkcja wyprowadzająca klucz kryptograficzny z hasła lub innego sekretu (np. z wyniku uzgodnienia klucza). W wariantach hasłowych (PBKDF2, scrypt, Argon2) celowo kosztowna obliczeniowo i pamięciowo, by spowolnić masowe zgadywanie haseł; bcrypt bywa wymieniany w tym samym szeregu, choć formalnie jest funkcją haszowania haseł, a nie KDF-em. KDF-y niehasłowe (HKDF) są z założenia szybkie — ich celem jest jakość materiału klucza, nie spowalnianie ataku.
klucz kryptograficznycryptographic keyCiąg bitów sterujący działaniem algorytmu kryptograficznego, od którego tajności i losowości zależy bezpieczeństwo systemu — nie od utrzymywania samego algorytmu w sekrecie.
kod jednorazowyone-time password (OTP/TOTP)Kod ważny tylko raz i zwykle przez około 30 sekund, generowany z sekretu współdzielonego z serwerem (TOTP — z czasu, HOTP — z licznika) albo przesyłany SMS-em; mocniejszy niż samo hasło, ale nadal możliwy do wyłudzenia phishingiem.
kryptografia postkwantowapost-quantum cryptographyAlgorytmy zaprojektowane tak, by opierały się atakom komputera kwantowego (m.in. standardy NIST ML-KEM i ML-DSA), wdrażane już dziś, bo ruch przechwycony obecnie może zostać odszyfrowany w przyszłości (model „harvest now, decrypt later”).
menedżer hasełpassword managerAplikacja przechowująca hasła i inne poświadczenia w zaszyfrowanym sejfie otwieranym jednym hasłem głównym, dzięki czemu do każdej usługi można używać innego, długiego hasła.
OAuth 2.0OAuth 2.0Otwarty standard (formalnie: framework) autoryzacji, w którym właściciel zasobu pozwala aplikacji uzyskać ograniczony zakresem i czasem token dostępu do swoich danych w innej usłudze, bez ujawniania jej hasła. Służy do autoryzacji (delegowania dostępu), a nie do uwierzytelniania — od tego jest nadbudowa OpenID Connect.

Cały słownik →

Nasłuch 24/7