# Mi a kriptográfia?

> A kriptográfia a matematikai módszerek tervezésének, elemzésének és alkalmazásának diszciplínája az információ és a kommunikáció meghatározott ellenfelek elleni védelmére.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cryptography/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Primitíveket és konstrukciókat ad olyan tulajdonságokhoz, mint a bizalmasság, az integritás, a forráshitelesítés, az entitáshitelesítés és a visszautasíthatatlanságot alátámasztó bizonyíték, majd ezeket protokollokba és rendszerekbe foglalja, amelyek biztonsága explicit feltevésektől, kulcsoktól, paraméterektől és üzemeltetési feltételektől függ.

Eszközei közé tartozik a titkosítás, a kriptográfiai hash-függvények, az üzenethitelesítő kódok, a digitális aláírások, a kulcslétesítési módszerek és a biztonságos véletlenbit-generálás. Egy jóváhagyott primitív kiválasztása csak egy része a biztonságos megvalósítás és életciklus mérnöki munkájának.

### Legfontosabb pontok

- **Cél és modell:** Mondja ki a szükséges biztonsági tulajdonságot, a védett eszközöket, az ellenfél képességeit, a bizalmi határokat, az elfogadható algoritmusokat és paramétereket, valamint a protokollkontextust, amelyben a primitívet használni fogják.
- **Kulcsok és véletlenszerűség:** Generáljon kiszámolhatatlan értékeket, védje a privát vagy titkos kulcsokat, kösse a kulcsokat engedélyezett célokhoz, terjessze azokat biztonságosan, rotálja vagy cserélje őket szükség esetén, és semmisítse meg őket megfelelően.
- **Megvalósítás és karbantartás:** Használjon felülvizsgált konstrukciókat és könyvtárakat, kerülje a nem biztonságos komponálást, tesztelje az interoperabilitást és a hibakezelést, csökkentse a mellekcsatorna-expozíciót, és migráljon, mielőtt az algoritmusok vagy paraméterméretek alkalmatlanná válnának.
- **Fontos korlát:** A kriptográfia nem teszi az egész rendszert biztonságossá. A helyes primitíveket legyőzheti a gyenge véletlenszerűség, a kulcslopás, a protokollhibák, a sebezhető végpontok, a metaadat-szivárgás, a megvalósítási hibák, az elavult paraméterek vagy egy jogosult fél visszaélése.

### Kapcsolódó kifejezések

[Titkosítás](<https://yellowcube.eu/hu/glossary/encryption/>) · [Üzenethitelesítő kód (MAC)](<https://yellowcube.eu/hu/glossary/message-authentication-code/>) · [Nyilvánoskulcs-infrastruktúra (PKI)](<https://yellowcube.eu/hu/glossary/public-key-infrastructure/>) · [Posztkvantum-kriptográfia (PQC)](<https://yellowcube.eu/hu/glossary/post-quantum-cryptography/>) · [Homomorf titkosítás](<https://yellowcube.eu/hu/glossary/homomorphic-encryption/>) · [Kriptográfiai hash](<https://yellowcube.eu/hu/glossary/cryptographic-hashing/>) · [Transport Layer Security (TLS)](<https://yellowcube.eu/hu/glossary/transport-layer-security/>)

### Források

[NIST Cryptographic Standards and Guidelines](https://csrc.nist.gov/Projects/cryptographic-standards-and-guidelines) · [NIST SP 800-175B Rev. 1: Guideline for Using Cryptographic Standards](https://csrc.nist.gov/pubs/sp/800/175/b/r1/final) · [NIST SP 800-57 Part 1 Rev. 5: Recommendation for Key Management](https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

