Mis on seansivõti?

Seansivõti on teabe ajutine krüptimise meetod. Kui kasutaja avab suhtlusseansi, luuakse selle konkreetse seansi võti. Seda võtit kasutatakse kogu suhtluseks sel perioodil ja seejärel visatakse seansi lõppedes kõrvale. Seansivõtmed on tavaliselt sümmeetrilised ja krüptograafia osas suhteliselt lihtsad. See lihtsus oleks üldiselt võtme kasutamise suur puudus, kuid kuna korraga töötab nii palju klahve ja klahve ei kasutata väga kaua, pole see nii suur probleem.

Krüptograafia töötab võtmete abil. Ühte võtit kasutatakse andmete skrambleerimiseks või krüptimiseks ja teist kasutatakse nende lahtišifreerimiseks või dekrüpteerimiseks. Kui need klahvid on samad või vähemalt väga sarnased, on need sümmeetrilised. Kui klahvid on väga erinevad, on tegemist asümmeetrilise süsteemiga. Enamikul juhtudel on sümmeetriline võti vähem turvaline kui asümmeetriline, kuna ühe võtme purustamine avab koodi täielikult.

Seansiklahvid erinevad tüüpilistest võtmetest ühel olulisel viisil; nad on loodud eksisteerima väga lühikest aega. Erinevalt tavalisest võtmest, mida võib aastaid ilma muudatusteta kasutada, on seansivõti mõeldud kasutamiseks vaid mõnest sekundist kuni mõne tunnini. Näiteks luuakse võti, kui kasutaja loob ühenduse oma e-posti kontrollimiseks, ja seejärel visatakse see välja, kui ta välja logib. See annab nendele võtmetele mitmeid eeliseid ja puudusi, mis on sellele krüpteerimisstiilile ainulaadsed.

Nende peamine eelis on nende maht. Kuna iga suhtlusseanss kasutab unikaalset võtit, võib isegi keskmise suurusega ettevõte genereerida iga päev sadu võtmeid. Võtmete hulk, mida potentsiaalne ründaja peaks olulisele teabele juurdepääsuks läbi sõeluma, on tohutu. Kuigi iga antud seansivõtit võib olla suhteliselt lihtne murda, on tõenäosus, et sellel juhuslikul võtmel on olulist teavet, väga väike.

Võtme murdmise lihtsuse üks peamisi mõjureid on krüptitud materjali hulk, mida võib kasutada võrdluseks. Mida rohkem materjali on saadaval, seda lihtsam on seda murda. Kuna seansivõtmel on väga väike kogus võrdlusmaterjali, on võtme lihtsus vähem oluline.

Teisest küljest on seansiklahvid hästi tuntud halvasti tehtud algoritmide ja kergesti purunevate koodide poolest. See ilmneb eriti siis, kui ründajad hakkavad võtme genereerimises mustreid leidma või tegelikku algoritmi pöördprojekteerima. Mõlemal juhul katkeb seansivõtme süsteem täielikult lahti, pakkudes üldse turvalisust.