Datakrypteringsnøgle (DEK)

Forfatter: John Stephens
Oprettelsesdato: 21 Januar 2021
Opdateringsdato: 29 Juni 2024
Anonim
Datakrypteringsnøgle (DEK) - Teknologi
Datakrypteringsnøgle (DEK) - Teknologi

Indhold

Definition - Hvad betyder Data Encryption Key (DEK)?

En datakrypteringsnøgle (DEK) er en type nøgle designet til at kryptere og dekryptere data mindst en gang eller muligvis flere gange. DEK'er oprettes af en krypteringsmotor. Data krypteres og dekrypteres ved hjælp af den samme DEK; derfor skal en DEK gemmes i mindst en specificeret varighed for at dekryptere den genererede ciffer.

En introduktion til Microsoft Azure og Microsoft Cloud | Gennem denne vejledning lærer du, hvad cloud computing handler om, og hvordan Microsoft Azure kan hjælpe dig med at migrere og drive din virksomhed fra skyen.

Techopedia forklarer DEK (Data Encryption Key)

Tidsperioden for lagring af data inden hentning heraf kan variere markant, og nogle data kan opbevares i mange år eller endda årtier, før de får adgang til dem. For at sikre, at dataene stadig er tilgængelige, kan DEK'er muligvis også opbevares i meget lange perioder. Et nøglestyringssystem giver livscyklusovervågning for hver DEK, der genereres af en krypteringsmotor. Nøglehåndteringssystemer tilbydes normalt af tredjepartsleverandører.


Uanset livscykluslængden er der fire niveauer i en DEK-livscyklus:

  1. Nøglen oprettes ved hjælp af kryptomodulet i krypteringsmotoren.
  2. Nøglen leveres derefter til et nøglehvelv og til forskellige andre krypteringsmotorer.
  3. Denne nøgle bruges til kryptering og dekryptering af data.
  4. Nøglen er derefter suspenderet, afsluttet eller ødelagt.

En DEK kan tilpasses til at udløbe i en bestemt tidsramme for at forhindre, at data kompromitteres. Under sådanne omstændigheder skal det bruges en gang til til at dekryptere dataene, og derefter krypteres den resulterende clear ved hjælp af en ny nøgle (genindtastet).