Dodáva primitívy a konštrukcie pre vlastnosti ako dôvernosť, integrita, autentifikácia pôvodu, autentifikácia entity a dôkazy, ktoré môžu podporiť nepopierateľnosť, potom ich kombinuje v protokoloch a systémoch, ktorých bezpečnosť závisí od explicitných predpokladov, kľúčov, parametrov a operačných podmienok.
Jej nástroje zahŕňajú šifrovanie, kryptografické hash funkcie, autentifikačné kódy správ, digitálne podpisy, metódy vytvárania kľúčov a bezpečné generovanie náhodných bitov. Výber schváleného primitívu je len jedna časť inžinierstva bezpečnej implementácie a životného cyklu.
Kľúčové body
Účel a modelUviesť požadovanú bezpečnostnú vlastnosť, chránené aktíva, schopnosti útočníka, hranice dôvery, prijateľné algoritmy a parametre a protokolový kontext, v ktorom bude primitíva použitá.
Kľúče a náhodnosťGenerovať nepredvídateľné hodnoty, chrániť privátne alebo tajné kľúče, viazať kľúče na autorizované účely, distribuovať ich bezpečne, rotovať alebo nahrádzať ich podľa potreby a zničovať ich vhodne.
Implementácia a údržbaPoužiť kontrolované konštrukcie a knižnice, vyhnúť sa nebezpečnej kompozícii, testovať interoperabilitu a spracovanie zlyhaní, redukovať expozíciu vedľajších kanálov a migrovať predtým, než sa algoritmy alebo veľkosti parametrov stanú nevhodnými.
Dôležité obmedzenieKryptografia nerobí celý systém bezpečným. Správne primitívy môžu byť porazené slabou náhodnosťou, krádežou kľúčov, protokolovými chybami, zraniteľnými koncovými bodmi, únikom metadát, implementačnými defektmi, zastaranými parametrami alebo zneužitím autorizovanou stranou.