
密鑰管理含從密鑰的出現到銷毀的全部過程。主要體現在管理體制、協議與密鑰的生成、分配、替換和注入等。對軍用電腦網絡系統來說因為它的用戶機動性厲害,從屬關係與協同作戰指揮等方式複雜,因此,因此向密鑰管理做出了更高的目標要求。
密鑰管理主要有以下基本任務:
1.確保密鑰自身的機密性(Keys Are Secret)除非對稱公鑰外,用來加解密的密鑰與用來生成密鑰的敏感資料一定要保持機密,不能讓任何人知道任何密鑰。
2.限制密鑰的存在形式(Keys Have Permissible Forms)
除非對稱公鑰外,用來加解密的密鑰只可以有以下幾種存在形式:
①密鑰明碼(Clear Text)只能存在於硬件加密設備中。
②在硬件加密設備外,密鑰一定要進行加密存儲。
③在硬件加密設備外的密鑰成分(用於合成密鑰),一定要保證雙重控制、多人掌握。
3.密鑰分發(Key Deployment)
用於加解密的密鑰,在進行分發時一定要保證在切實可信、最少數目的地點進行。
4.密鑰隔離(Key Separation)
用來加解密的密鑰,在產生與使用時一定要用於其最初設計的目的。
5.密鑰同步(Key Synchronization)
一定要给予機制來保證和驗證已分發密鑰的正確性,並且該密鑰的使用不會影響其他密鑰的安全性。
6.活動日誌(Event Journal)
密鑰管理的全部活動一定要記錄到活動日誌中,並且該日誌庫一定要保證自身管理的安全性。
