web-dev-qa-db-ja.com

「鍵素材」の正確な意味は何ですか?

この用語は、IKEとISAKMPに関する多くのドキュメントで見ました。これらのドキュメントはセキュリティの専門家向けに書かれているようですが、IPSecトンネルをセットアップする必要のあるすべての人がセキュリティの専門家である必要はありません。

11
MiniMe

「鍵素材」の正確な意味は何ですか?

キーイングマテリアルは、 "(指定されていない)形式、長さ、および量の秘密キー"のより一般的で凝った用語であり、 "指定されていない"部分は、構成に応じて明確にされるか、紙の他のセクションにアウトソーシングされます。

  • 共有 Diffie-Hellman シークレット( 対称キーとしては適さない )のようなものを含めるのはこの一般的なことであり、通常のキーよりも構造が多くなります。
  • それは抽象化の素晴らしい感覚を提供します。たとえば、キーイングマテリアルを [〜#〜] kbkdf [〜#〜] (-- [〜#〜] hkdf [〜#〜] にフィードします。 =)そして、これを TLS-PSK への入力として使用します。その材料をどのように確立したかを知る必要はありません( [〜#〜] dh [〜#〜][〜#〜] ecdh [〜#〜][〜#〜] psk [〜#〜] ?)
  • キーの実際の形式や場所を気にする必要がありません(ソフトウェアのキーです aカード または [〜#〜] hsm [〜#〜])にあります =そして、それはどのように詳細に格納されますか?)「あなた(しかし誰もがこれにアクセスすることはできません」)に使用される傾向があるためです。
  • 1つの特定のシステムにアクセスするために必要な複数のキーを含めることができます(たとえば、何かにアクセスするために2つのキーが必要な場合は、「キーaとb」の代わりにキーイングマテリアルと言うだけです)。
8
SEJPM