Primitíveket és konstrukciókat ad olyan tulajdonságokhoz, mint a bizalmasság, az integritás, a forráshitelesítés, az entitáshitelesítés és a visszautasíthatatlanságot alátámasztó bizonyíték, majd ezeket protokollokba és rendszerekbe foglalja, amelyek biztonsága explicit feltevésektől, kulcsoktól, paraméterektől és üzemeltetési feltételektől függ.
Eszközei közé tartozik a titkosítás, a kriptográfiai hash-függvények, az üzenethitelesítő kódok, a digitális aláírások, a kulcslétesítési módszerek és a biztonságos véletlenbit-generálás. Egy jóváhagyott primitív kiválasztása csak egy része a biztonságos megvalósítás és életciklus mérnöki munkájának.
Legfontosabb pontok
Cél és modellMondja ki a szükséges biztonsági tulajdonságot, a védett eszközöket, az ellenfél képességeit, a bizalmi határokat, az elfogadható algoritmusokat és paramétereket, valamint a protokollkontextust, amelyben a primitívet használni fogják.
Kulcsok és véletlenszerűségGeneráljon kiszámolhatatlan értékeket, védje a privát vagy titkos kulcsokat, kösse a kulcsokat engedélyezett célokhoz, terjessze azokat biztonságosan, rotálja vagy cserélje őket szükség esetén, és semmisítse meg őket megfelelően.
Megvalósítás és karbantartásHasználjon felülvizsgált konstrukciókat és könyvtárakat, kerülje a nem biztonságos komponálást, tesztelje az interoperabilitást és a hibakezelést, csökkentse a mellekcsatorna-expozíciót, és migráljon, mielőtt az algoritmusok vagy paraméterméretek alkalmatlanná válnának.
Fontos korlátA kriptográfia nem teszi az egész rendszert biztonságossá. A helyes primitíveket legyőzheti a gyenge véletlenszerűség, a kulcslopás, a protokollhibák, a sebezhető végpontok, a metaadat-szivárgás, a megvalósítási hibák, az elavult paraméterek vagy egy jogosult fél visszaélése.