密碼學上的共享密鑰(shared secret)是指用安全通訊傳輸,只有參與通訊的設備才知道的資料。一般是指對稱密鑰加密的密鑰。共享密鑰可能是認證密碼、passphrase、大數字,或是一串隨機選擇的陣列。
共享密鑰可能是參與通訊雙方事先分享的(稱為預共享密鑰),也可能是在通訊過程中透過密鑰合意協議,由雙方共同建立的,例如使用公開密鑰加密(例如迪菲-赫爾曼密鑰交換)或是用對稱密鑰加密(例如Kerberos)。
共享密鑰可以用來認證(例如要遠端登入系統),會使用像是挑戰應答認證的方式,或是提供給密鑰派生函數,產生加密或是訊息鑑別碼用的密鑰。
相關條目
- 密鑰延伸:用較弱的密鑰或是共享秘密產生較強密鑰的方式
- 安全問題:實現方式
參考資料
- Handbook of Applied Cryptography (頁面存檔備份,存於互聯網檔案館) by Menezes, van Oorschot and Vanstone (2001), chapter 10 and 12.
Wikiwand in your browser!
Seamless Wikipedia browsing. On steroids.
Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.
Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.