
Este glosario enumera los tipos de claves según su uso en criptografía , a diferencia de las cerraduras . Los términos utilizados principalmente por la Agencia de Seguridad Nacional de EE. UU. están marcados con (NSA) . Para la clasificación de las claves según su uso, consulte Tipos de claves criptográficas .
- Clave de 40 bits : clave con una longitud de 40 bits , que en su momento representó el límite máximo de lo que se podía exportar desde EE. UU. y otros países sin licencia. Se considera muy insegura. Consulte la sección sobre tamaño de clave para obtener más información sobre esta y otras longitudes.
- Clave de autenticación : clave utilizada en un código de autenticación de mensajes basado en hash con clave, o HMAC .
- Clave benigna - (NSA) una clave que ha sido protegida mediante cifrado u otros medios para que pueda distribuirse sin temor a que sea robada. También llamada clave negra .
- Clave de cifrado de contenido (CEK): una clave que puede cifrarse aún más utilizando una KEK, donde el contenido puede ser un mensaje, audio, imagen, vídeo, código ejecutable, etc.
- Llave de encendido criptográfica. Un dispositivo de almacenamiento de claves de la NSA ( KSD-64 ) con forma de llave física ordinaria.
- Criptovariable : la NSA denomina clave o secuencia de claves a la salida de un cifrado de flujo . A menudo utiliza el término criptovariable para referirse a los bits que controlan el cifrado de flujo, lo que la comunidad criptográfica pública denomina clave .
- Clave de cifrado de datos (DEK) utilizada para cifrar los datos subyacentes.
- Clave derivada : claves calculadas aplicando un algoritmo hash predeterminado o una función de derivación de clave a una contraseña o, mejor aún, a una frase de contraseña .
- Clave DRM : una clave utilizada en la gestión de derechos digitales para proteger los medios.
- Clave electrónica - Clave (NSA) que se distribuye en formato electrónico (en contraposición al formato en papel). Véase EKMS .
- Clave efímera : una clave que solo existe durante la vigencia de una sesión de comunicación.
- Clave caducada : Clave que se emitió para su uso durante un período de tiempo limitado ( criptoperíodo, en la jerga de la NSA) que ya ha transcurrido y, por lo tanto, la clave ya no es válida.
- Clave FIREFLY - (NSA) claves utilizadas en un sistema de la NSA basado en criptografía de clave pública .
- Función de derivación de clave (KDF) : función utilizada para derivar una clave a partir de un valor secreto, por ejemplo, para derivar KEK a partir del intercambio de claves Diffie-Hellman.
- Clave de cifrado de clave (KEK) : clave utilizada para proteger las claves MEK (o DEK/TEK si no se utiliza MEK).
- Clave de producción de claves (KPK) : clave utilizada para inicializar un generador de secuencias de claves para la producción de otras claves generadas electrónicamente.
- Relleno de claves - (NSA) Carga de claves en un dispositivo criptográfico. Véase rellenar dispositivo .
- Llave maestra : llave a partir de la cual se pueden derivar todas las demás llaves (o un grupo grande de llaves). Es análoga a una llave física que abre todas las puertas de un edificio.
- Clave maestra de cifrado (MEK) : se utiliza para cifrar la clave DEK/TEK.
- Clave maestra de cifrado (MKEK) : se utiliza para cifrar varias claves KEK. Por ejemplo, un HSM puede generar varias KEK y encapsularlas con una MKEK antes de exportarlas a una base de datos externa, como OpenStack Barbican. [ 1 ]

- Clave de un solo uso (OTP u OTPad) : material de clave que debe tener la misma longitud que el texto plano y usarse solo una vez. Si es verdaderamente aleatoria y no se reutiliza, es el método de cifrado más seguro. Consulte el artículo sobre clave de un solo uso .
- Contraseña de un solo uso (OTP) : una contraseña de un solo uso basada en una lista de códigos predefinidos de un solo uso o en una fórmula matemática con una clave secreta conocida por ambas partes, que utiliza un evento o el tiempo para modificar la salida (véase TOTP/HOTP).
- Clave de papel - Claves (NSA) que se distribuyen en formato papel, como listas impresas de configuraciones para máquinas de rotor , o claves en formato de tarjeta perforada o cinta de papel . Las claves de papel se copian fácilmente. Véase Red de espionaje Walker , Clave ROJA .
- Clave en forma de poema : Claves utilizadas por los agentes de la OSS en la Segunda Guerra Mundial en forma de poema fácil de recordar. Véase Leo Marks .
- Clave pública/privada : en criptografía de clave pública , se utilizan claves separadas para cifrar y descifrar un mensaje. La clave de cifrado ( clave pública ) no necesita mantenerse en secreto y puede publicarse. La clave de descifrado o privada debe mantenerse en secreto para garantizar la confidencialidad. Las claves públicas suelen distribuirse en un certificado de clave pública firmado .
- Infraestructura de clave pública (PKI): un conjunto de roles, políticas, hardware, software y procedimientos necesarios para crear, administrar, distribuir, usar, almacenar y revocar certificados digitales y administrar el cifrado de clave pública .
- Clave preinstalada (NSA): gran cantidad de claves (quizás un suministro para un año) que se cargan en un dispositivo de cifrado, lo que permite cambiar las claves con frecuencia sin necesidad de recargarlas.
- Clave ROJA - (NSA) clave simétrica en un formato que se puede copiar fácilmente, por ejemplo, una clave en papel o una clave electrónica sin cifrar . Lo opuesto a la clave NEGRA o benigna .
- Clave revocada : una clave pública que ya no debe utilizarse, normalmente porque su propietario ya no desempeña la función para la que fue emitida o porque puede haber sido comprometida. Estas claves se incluyen en una lista de revocación de certificados ( CRL) .
- Clave de sesión : clave utilizada para un mensaje o para toda una sesión de comunicaciones. Véase clave de cifrado de tráfico.
- Clave simétrica : una clave que se utiliza tanto para cifrar como para descifrar un mensaje. Las claves simétricas se suelen usar con un algoritmo de cifrado y deben mantenerse en secreto para preservar la confidencialidad.
- Clave de cifrado de tráfico (TEK)/clave de cifrado de datos (DEK) : una clave simétrica que se utiliza para cifrar mensajes. Las TEK suelen cambiarse con frecuencia; en algunos sistemas, a diario, y en otros, con cada mensaje. Véase clave de sesión . La DEK se utiliza para especificar cualquier tipo de formato de datos (en las cargas útiles de comunicación o en cualquier otro lugar).
- Clave de seguridad de transmisión (TSK) : semilla (NSA) para un generador de números pseudoaleatorios que se utiliza para controlar una radio en modos de salto de frecuencia o espectro ensanchado de secuencia directa . Véase HAVE QUICK , SINCGARS , guerra electrónica .
- Clave semilla (NSA): una clave utilizada para inicializar un dispositivo criptográfico y permitirle aceptar claves operativas mediante técnicas de transferencia seguras. También se utiliza para inicializar un generador de números pseudoaleatorios y generar otras claves.
- Clave de firma : la criptografía de clave pública también se puede utilizar para firmar electrónicamente mensajes. La clave privada se utiliza para crear la firma electrónica, mientras que la clave pública se utiliza para verificarla. Se deben utilizar pares de claves pública/privada separados para firmar y cifrar. A la primera se le llama clave de firma .
- Clave de flujo : la salida de un cifrado de flujo, a diferencia de la clave (o criptovariable en la jerga de la NSA) que controla el cifrado.
- Clave de entrenamiento - (NSA) Clave no clasificada utilizada para instrucción y ejercicios prácticos.
- Clave tipo 1 : claves (NSA) utilizadas para proteger información clasificada . Ver producto tipo 1 .
- Clave de tipo 2 : claves (NSA) utilizadas para proteger información sensible pero no clasificada (SBU). Consulte el producto de tipo 2 .
- Llave de Vernam - Tipo de llave inventada por Gilbert Vernam en 1918. Véase llave de flujo .
- Clave puesta a cero : clave que ha sido borrada (véase puesta a cero ).
Véase también
Referencias
- ↑ "Capítulo 5. Integración del módulo de seguridad de hardware (HSM) de Barbican en la plataforma Red Hat OpenStack 15" .
- Schneier, Bruce. Criptografía aplicada , Segunda edición, John Wiley & Sons, 1996. ISBN 0-471-11709-9
- Glosario de Seguridad de la Información Nacional (IA), Comité de Sistemas de Seguridad Nacional, Instrucción CNSS n.° 4009, 2010.
- Enlace 16 Plan Conjunto de Gestión de Claves, CJCSM 6520.01A, 2011
Categorías :
- Glosarios de informática
- Glosarios de matemáticas
- Gestión clave
- Listas relacionadas con la tecnología
- Listas y comparaciones de criptografía