ARK. 1Słownik pojęćKryptografia, tożsamość i uwierzytelnianie
kryptografia asymetryczna
Kryptografia oparta na parze powiązanych kluczy — jawnym publicznym i tajnym prywatnym — w której operację wykonaną jednym kluczem odwraca lub weryfikuje wyłącznie drugi, co umożliwia bezpieczną wymianę kluczy i podpisy cyfrowe.
TAB. 1Nazwapo polsku
| Po angielsku | public-key cryptography |
|---|---|
| Po polsku | kryptografia asymetryczna |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | kryptografia klucza publicznego · szyfrowanie asymetryczne |
| Odmiana | ta kryptografia asymetryczna, tej kryptografii asymetrycznej, kryptografią asymetryczną, o kryptografii asymetrycznej; przym. asymetryczny („algorytm asymetryczny", „szyfrowanie asymetryczne"); para pojęć: ten klucz publiczny / ten klucz prywatny. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „tak zwanej kryptografii asymetrycznej", „wykorzystuje kryptografię asymetryczną", „klucz publiczny" / „klucz prywatny" (sekurak, niebezpiecznik) |
|---|
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Środowisko, którego konfigurację omawia artykuł, opiera się na tak zwanej kryptografii asymetrycznej.” | sekurak.pl |
| PL | „W skrócie, pojęcie wiąże się z wykorzystaniem dwóch kluczy szyfrujących.” | sekurak.pl |
| PL | „Klucz publiczny służy do szyfrowania danych… Klucz prywatny służy do deszyfrowania danych… nie powinien być znany nikomu poza właścicielem.” | sekurak.pl |
| PL | „do szyfrowania wiadomości pomiędzy rozmówcami wykorzystuje kryptografię asymetryczną” | niebezpiecznik.pl |
TAB. 4Obok w tej dziedzinie6
| KDF | key derivation function (KDF) | Funkcja wyprowadzająca klucz kryptograficzny z hasła lub innego sekretu (np. z wyniku uzgodnienia klucza). W wariantach hasłowych (PBKDF2, scrypt, Argon2) celowo kosztowna obliczeniowo i pamięciowo, by spowolnić masowe zgadywanie haseł; bcrypt bywa wymieniany w tym samym szeregu, choć formalnie jest funkcją haszowania haseł, a nie KDF-em. KDF-y niehasłowe (HKDF) są z założenia szybkie — ich celem jest jakość materiału klucza, nie spowalnianie ataku. |
| klucz kryptograficzny | cryptographic key | Ciąg bitów sterujący działaniem algorytmu kryptograficznego, od którego tajności i losowości zależy bezpieczeństwo systemu — nie od utrzymywania samego algorytmu w sekrecie. |
| kod jednorazowy | one-time password (OTP/TOTP) | Kod ważny tylko raz i zwykle przez około 30 sekund, generowany z sekretu współdzielonego z serwerem (TOTP — z czasu, HOTP — z licznika) albo przesyłany SMS-em; mocniejszy niż samo hasło, ale nadal możliwy do wyłudzenia phishingiem. |
| kryptografia postkwantowa | post-quantum cryptography | Algorytmy zaprojektowane tak, by opierały się atakom komputera kwantowego (m.in. standardy NIST ML-KEM i ML-DSA), wdrażane już dziś, bo ruch przechwycony obecnie może zostać odszyfrowany w przyszłości (model „harvest now, decrypt later”). |
| menedżer haseł | password manager | Aplikacja przechowująca hasła i inne poświadczenia w zaszyfrowanym sejfie otwieranym jednym hasłem głównym, dzięki czemu do każdej usługi można używać innego, długiego hasła. |
| OAuth 2.0 | OAuth 2.0 | Otwarty standard (formalnie: framework) autoryzacji, w którym właściciel zasobu pozwala aplikacji uzyskać ograniczony zakresem i czasem token dostępu do swoich danych w innej usłudze, bez ujawniania jej hasła. Służy do autoryzacji (delegowania dostępu), a nie do uwierzytelniania — od tego jest nadbudowa OpenID Connect. |