Loading article…
暗号化において、キー再生成とは、同じキーで暗号化されるデータの量を制限するために、 セッション キー(進行中の通信の暗号化キー)を変更するプロセスを指します。
毎日コードを変更する従来の手順とほぼ同等で、事前に設定された量のデータが送信された後、または指定された期間が経過した後にキーが変更されます。
現代のシステムでは、鍵の再生成は、通常、インターネット鍵交換(IKE)などの別のプロトコルを介して新しい鍵交換を強制することによって実装されます。この手順は、ユーザーに対して透過的に処理されます。[引用が必要]
代表的なアプリケーションは、ワイヤレス ネットワークの拡張セキュリティ プロトコルであるWi-Fi Protected Access (WPA) です。WPA は、 Temporal Key Integrity Protocol (TKIP)を介してセッション キーを頻繁に置き換えることで、前身のWEPの欠点を解消し、よく知られているキー回復攻撃の一部を回避します。
公開鍵基盤では、鍵の再生成(または「再キー化」)により新しい証明書が発行されます[1] (証明書の更新(同じ鍵に対する新しい証明書の発行。これは通常、 CAによって許可されません)とは対照的です)。
参照
- ディフィー・ヘルマン鍵交換
- 楕円曲線ディフィー・ヘルマン
- IPsecとインターネット鍵交換(IKE)
- 無線による鍵再生成(OTAR)
参考文献
- ^ 「証明書の再キー化」。インターネット X.509 公開鍵インフラストラクチャ証明書ポリシーおよび認証プラクティス フレームワーク。IETF。p . 30。sec. 4.4.7。doi : 10.17487/ RFC3647。RFC 3647 。
外部リンク
- OpenSSH: KeyRegenerationInterval パラメータ、~R コマンド
