Введение

Криптографический общий секрет между двумя сторонами В криптографии предварительно общий ключ (PSK) - это общий секрет, который ранее был обменён между двумя сторонами с использованием некоторого безопасного канала, прежде чем его нужно использовать.

Ключ

Для создания ключа из общей тайны обычно используется функция получения ключа. Такие системы почти всегда используют алгоритмы криптографии с симметричным ключом. Термин PSK используется в шифровании Wi-Fi, например, Wired Equivalent Privacy (WEP), Wi-Fi Protected Access (WPA), где метод называется WPA PSK или WPA2 PSK, а также в протоколе расширенной аутентификации (EAP), где он известен как EAP PSK. Во всех этих случаях как точки беспроводного доступа (ПД) так и все клиенты имеют один и тот же ключ. Характеристики этого секрета или ключа определяются системой, которая его использует; некоторые конструкции систем требуют, чтобы такие ключи были в определенном формате. Это может быть пароль, парольная фраза или шестнадцатеричная строка. Секрет используется всеми системами, участвующими в криптографических процессах, используемых для обеспечения безопасности трафика между системами. Криптосистемы полагаются на один или несколько ключей для конфиденциальности. Одно конкретное нападение всегда возможно против ключей, атака на поиск ключа в пространстве с помощью грубой силы. Достаточно длинный, случайный ключ может противостоять любой практической атаке грубой силы, хотя в принципе не в том случае, если у атакующего достаточно вычислительной мощности (см. Сила пароля и взлом пароля для более подробного обсуждения). Однако неизбежно, что общие ключи находятся у обеих сторон связи, и поэтому могут быть скомпрометированы с одной стороны, без ведома кого-либо с другой. Существует несколько инструментов, которые помогают выбрать надежные пароли, хотя это по своей сути небезопасно, поскольку в целом нельзя знать, кто, если кто-то, может подслушивать взаимодействие. Выбор ключей, используемых криптографическими алгоритмами, несколько отличается тем, что следует избегать любых шаблонов, поскольку любой такой шаблон может обеспечить атакующего меньшими усилиями, чем поиск грубой силы. Это предполагает случайный выбор ключа, чтобы заставить злоумышленников потратить как можно больше усилий; это очень сложно в принципе и на практике. Как правило, следует избегать использования любого программного обеспечения, кроме криптографически безопасного генератора псевдослучайных чисел (CSPRNG).