I лава 16
ущерб при компрометации ключей и объем ключевой инфор мации, нуждающейся в физической защите.
Одной из важных характеристик системы управления ключами являются сроки действия ключей. Под сроком дей ствия ключа понимается интервал времени, в течение которо го он может быть использован законным пользователем.
Сокращение сроков действия ключей необходимо для достижения следующих целей:
—ограничения объема информации, зашифрованной на данном ключе, которая может быть использована для крип тоанализа;
—ограничения размера ущерба при компрометации клю
чей;
—ограничения объема машинного времени, которое мо жет быть использовано для криптоанализа (в случае, если нет требований по длительному сохранению ключа и информа ции, защищенной на этом ключе).
С учетом срока действия ключей, в дополнение к указан ной выше классификации ключей по уровням, может быть введена также следующая классификация.
1. Ключи с длительным сроком действия. К ним отно сится главный ключ, час го — ключи для шифрования ключей.
2. Ключи с коротким сроком действия. К ним относятся ключи для шифрования данных.
Как правило, в телекоммуникационных приложениях ис пользуются ключи с коротким сроком действия, а для защиты хранимых данных — с длительным сроком действия.
Следует иметь в виду, что термин “короткий срок дейст вия” относится только к сроку действия ключа, а не к проме жутку времени, в течение которого ключ должен оставаться в секрете. Например, к ключу, используемому для шифрования
втечение только одного сеанса связи, часто предъявляется требование, чтобы зашифрованная на нем информация не могла быть вскрыта на протяжении нескольких десятков лет. В то же время электронная подпись проверяется немедленно