Loading article…
暗号期間とは、特定の暗号鍵の使用が許可される期間のことです。一般的な政府ガイドライン[1]では、非対称暗号の場合は1年から3年、[2]対称暗号トラフィックキーの場合は1日から7日となっています。[3]
考慮すべき要素には、基礎となる暗号化アルゴリズムの強度、キーの長さ、セキュリティ侵害による侵害の可能性、キーを取り消すメカニズムの可用性などがあります。
従来の暗号技術では、鍵は定期的に、通常は毎日同じ時間に変更されていました。鍵変更のコードワードは、NSAの用語ではHJ、またはNATOフォネティックアルファベットでホテルジュリエットです。[4] [5]
暗号装置が大規模に使用され始めたとき、鍵を更新しなければならない人は、鍵の再同期をとるために特定の時間を設定する必要がありました。これはユリウス暦 (J) の日付が変わった時刻 (H) に実行され、暗号会計士、管理者、およびユーザーの間では、暗号鍵を変更する時間であることを意味する専門用語「HJ」が受け入れられました。[引用が必要]
ベトナムのネスター
ベトナム戦争中、米国はコード名NESTORの安全な音声暗号化装置シリーズを部隊に支給した。米軍の歴史によると、「互換性を維持するために、すべての部隊で同時に鍵の変更を行う必要があった。この変更に選ばれた時間は真夜中だったが、これは戦術的に最悪の時間だった。なぜなら、敵との接触が最も多かったのは 2200 から 0200 の間だったからである。さらに、複数の部隊が同じ鍵装置を共有していたため、夜間に移動して鍵設定を変更するのは不便で危険であり、この装置を使用しない理由の 1 つとなった。後に、NESTOR の毎日の鍵変更時間は 0600 に変更された。」[6]
参考文献
- ^ NIST 特別刊行物 800-57 パート 3 改訂版、鍵管理に関する推奨事項、パート 3: アプリケーション固有の鍵管理ガイダンス
- ^ 「Keylength - 暗号キーの長さと暗号期間に関するNISTレポート(2020年)」。
- ^ 「CSEC: 暗号化アルゴリズム」。2011年6月17日時点のオリジナルよりアーカイブ。2011年5月2日閲覧。
- ^ 「電気通信ハンドブック」。米国国務省外交局。2010年12月。 2016年1月12日閲覧。
- ^ 「一般的な暗号通貨用語」。
- ^ ベトナム研究—師団レベルの通信 1962-1973 2015-11-15 にアーカイブ、チャールズ・R・マイヤー中将、米国陸軍省、1982年、第8章
- ランディ・シルツ著「Conduct Unbecoming」、マクミラン、2005年、117ページ、HJキー変更手順について説明
