Криптографические ключи · проверено по источникам

Криптопериод

Криптопериод — промежуток времени, в течение которого конкретный ключ разрешено использовать для заданной криптографической операции.

Также ищут: Cryptoperiod · key usage period · срок действия ключа · authorized key period

Практический смысл

Почему это важно

Слишком долгий срок увеличивает последствия возможной утечки, а слишком короткий без автоматизации создаёт риск отказов. Период выбирают по типу ключа, ценности данных и модели угроз.

Доказательная часть

Что подтверждено

  1. Криптопериод задаёт срок разрешённого применения ключа; период обработки данных и период их защиты могут иметь разные границы.

    Граница применимости: Рекомендации NIST SP 800-57 по управлению ключами.

  2. Плановое окончание криптопериода не заменяет срочный отзыв и замену ключа при подозрении на утечку.

    Граница применимости: Эксплуатационные правила жизненного цикла ключа.

Перед спецификацией

Что проверить

  1. Укажите назначение и тип ключа.
  2. Задайте даты начала и окончания применения.
  3. Отдельно опишите действия при подозрении на утечку.
Открытые основания

Первоисточники

  • Официальная документация

    Recommendation for Key Management: Part 1 — General

    National Institute of Standards and Technology · NIST SP 800-57 Part 1 Revision 5, May 2020

    Определяет key-management functions, lifecycle states, cryptoperiods, protection, backup/recovery, compromise и destruction.

    Открыть первоисточник
  • Официальная документация

    Key Management Interoperability Protocol Usage Guide Version 2.1

    OASIS Open · Version 2.1, 2020

    Объясняет authorization impact Revoke/Recover/Destroy/Archive, re-key scheduling, compromise propagation и cryptographic shredding boundaries.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие