Qual è il significato esatto di "Materiale per la trasparenza"?

9

Ho visto questo termine in molti documenti su IKE e ISAKMP. Questi documenti sembrano scritti per gli esperti di sicurezza, ma non tutti quelli che hanno bisogno di installare un tunnel IPSec devono essere esperti di sicurezza :-) Allora, cosa intendono esattamente con questo?

    
posta MiniMe 03.06.2016 - 13:38
fonte

1 risposta

7

What is the exact meaning of “Keying material”?

Il materiale di codifica è un termine più generico e di fantasia per "chiavi segrete di formato (non specificato), lunghezza e importo" , dove la parte "non specificata" può essere chiarita a seconda della configurazione o è semplicemente esternalizzata ad altre sezioni del documento.

  • È questo generale includere elementi come i segreti condivisi Diffie-Hellman ( che non sono adatti come tasti simmetrici ), che hanno più struttura dei normali tasti.
  • Fornisce un piacevole senso di astrazione. Ad esempio, potrei dire: nutrite il vostro materiale di codifica in un KBKDF (come HKDF ) e usa questo come input per TLS-PSK , senza mai sapere come hai stabilito quel materiale ( DH ? ECDH ? PSK ?)
  • Consente di non preoccuparsi del formato o della posizione effettiva delle chiavi (è la chiave del software, su una scheda o in un HSM e come viene archiviato in dettaglio?) in quanto tende a essere usato solo per "te (ma nessuno altro) avere accesso a questo ".
  • Consente di includere più chiavi necessarie per accedere a un particolare sistema (ad es. se avessi bisogno di due chiavi per accedere a qualcosa, dovresti solo dire materiale per la codifica invece di "tasto aeb").
risposta data 05.07.2016 - 00:02
fonte

Leggi altre domande sui tag