Кіріспе
Криптографияда алдын ала ортақ кілт (PSK) - екі тарап арасында бұрын белгілі бір қауіпсіз арна арқылы ортақтасқан құпия.
In cryptography, a pre shared key (PSK) is a shared secret which was previously shared between the two parties using some secure channel before it needs to be used.
Кілт
Ортақ құпиядан кілт құру үшін, әдетте кілт шығару функциясы қолданылады. Мұндай жүйелер әрқашанда симметриялық кілт криптографиялық алгоритмдерді қолданады. PSK термині Wi-Fi шифрлауда, мысалы, Wired Equivalent Privacy (WEP), Wi-Fi Protected Access (WPA) сияқты әдістерде қолданылады, онда әдіс WPA PSK немесе WPA2 PSK деп аталады, сондай-ақ кеңейтілген аутентификация протоколында (EAP) EAP PSK деп аталады. Барлық жағдайларда сымсыз қолжетімділік нүктелері (AP) мен барлық клиенттер бірдей кілтті пайдаланады. Бұл құпия немесе кілт қасиеттері оны пайдаланатын жүйемен анықталады; кейбір жүйелік жобалар мұндай кілттердің белгілі бір форматта болуын талап етеді. Бұл пароль, парольді сөз тіркесі немесе гексадецималдық тізбе болуы мүмкін. Құпия жүйелер арасындағы трафикті қамтамасыз ету үшін қолданылатын криптографиялық процестерге қатысатын барлық жүйелер үшін қолданылады. Крипто жүйелері құпиялылық үшін бір немесе бірнеше кілттерге сүйенеді. Кілттерге қарсы әрқашан бір шабуыл болуы мүмкін, ол - кілтті кеңістікте іздеу шабуыл. Жетілді ұзақ, кездейсоқ таңдалған кілт кез келген нақты күшті шабуылға төтеп бере алады, бірақ егер шабуылшының есептеу қабілеті жеткілікті болса, бұл қағидатта емес (тақырыбы бойынша қосымша талқылау үшін парольдің беріктігі мен парольді бұзады). Алайда, алдын ала ортақ кілттер екі тараптың да қолында болады, сондықтан бір жақтан басқа жақтан ешкім білместен, кемсітілуі мүмкін. Қауіпсіз парольдерді таңдауға көмектесетін бірнеше құралдар бар, бірақ кез-келген желілік қосылым арқылы оны жасау қауіпсіз емес, өйткені жалпы алғанда, кімнің, егер біреудің, өзара әрекеттесуін тыңдап тұрғанын білуге болмайды. Криптографиялық алгоритмдерде қолданылатын кілттерді таңдау біршама өзгеше, өйткені кез-келген үлгіден аулақ болу керек, өйткені кез-келген осындай үлгі шабуылшыға зұлым күш іздеуден гөрі төмен күшті шабуыл жасауды қамтамасыз етуі мүмкін. Бұл шабуылшыларды мүмкіндігінше көп күш жұмсауды мәжбүрлеу үшін кездейсоқ кілт таңдауды білдіреді; бұл қағидатта да, тәжірибеде де өте қиын. Жалпы ереже бойынша, криптографиялық қауіпсіз псевдослучайный сан генераторынан (CSPRNG) басқа кез келген бағдарламалық жасақтамадан аулақ болу керек.