nyckelåterställning

(key recovery) – återställning av förlorade krypteringsnycklar. – Nyckelåterställning erbjuds som en kommersiell tjänst av säkerhetsföretag och används legitimt om någon har förlorat sin egen krypteringsnyckel eller ifall en anställd som disponerar en viss krypteringsnyckel är försvunnen. Ofta bygger tjänsten på att nyckeln helt eller delvis deponeras hos säkerhetsföretaget. – Se också key recovery.

[kryptering] [ändrad 12 juni 2020]

nonce

i kryptering – tidsbegränsad engångsnyckel – sifferserie som används endast en gång för autentisering av ett meddelande. – När den ena parten (A) ska skicka ett meddelande begär den först en nonce från den andra (B). Detta innehåller, förutom en slumpmässig sifferserie, vanligtvis datum och klockslag. Detta använder A för att göra ett kondensat (hash) av meddelandet, som sedan måste skickas till B omedelbart. Mottagaren (B) kan då rekonstruera noncen och kolla att den stämmer. Mottagarens dator kontrollerar också tidsuppgiften, och om det har gått för lång tid avvisas meddelandet. – Nonce räknas inte som ett lösenord, utan som en engångsnyckel för beräk­ning av ett kondensat, och det används vanligtvis i kombination med ett vanligt lösen­ord. – Syftet är i första hand att förhindra återuppspelningsattacker, det vill säga att en angripare använder uppsnappad information från tidigare kommunikation för sabotage eller data­intrång. – Ordet nonce kan översättas med engångsföreteelse. – Jämför med salt och peppar.

[kryptering] [ändrad 10 september 2018]

kryptoanalys

(cryptanalysis)analys av ett kryptosystem med ledning av tillgänglig information i syfte att räkna ut hur det är uppbyggt, hitta nycklar och forcera krypterade meddelanden. Syftet är alltså inte bara att forcera ett visst meddelande, utan att räkna ut hur hela systemet fungerar. I det syftet kan man utgå från ett krypterat meddelande med känd klartext.

[kryptering] [ändrad 12 april 2018]

kryptosystem

utrustning eller datorprogram för kryptering och dekryptering av meddelanden. – Kryptosystem består av krypteringsalgoritm, utrustning eller program för att generera och hantera nycklar samt hjälpmedel för användaren. – Observera att ett kryptosystem inte är detsamma som en krypteringsalgoritm. Kryptosystemet PGP har till exempel bytt krypteringsalgoritm under årens lopp, men det räknas ändå som samma kryptosystem. – Ett kryptosystem bör också klara autentisering.

[kryptering] [ändrad 6 januari 2018]