
密鑰密碼學,它是研究密鑰及密鑰管理的學科。密鑰管理包括在授權方之間建立與維護密鑰關係的全套技術及程序,這也是現代密碼學中最重要、最困難的部分。在現代密碼學中,密鑰管理作為可給出數據保密性、完整性等安全技術的基礎,在保密系統中是極其重要的。現代密碼體制需要加、解密算法能公開評估,密碼系統的安全性不是由密碼算法或保護加密設備決定的,而是由密鑰的安全性決定,一旦密鑰泄露,保密功能就不存在了。密碼算法能公開,密碼設備能丟失,不過均不至於危害到密碼體制的安全性;若當密鑰丟掉時,非法用戶則有竊取保密信息的機會。此外,密鑰在密碼系統中是可變的部分,在設計密碼系統時,需處理的關鍵問題是密鑰管理並非密碼算法。由此,可看出密鑰管理在密碼系統中是非常重要的。
密鑰管理除技術性的因素之外,它也和人的因素,如密鑰的行政管理制度和人員的素質緊密關聯。再好的技術,若失去了必要的管理支持,也會變得毫無意義。密碼系統的安全強度不断是系統中最小的環節而定的。不過一個不錯的密鑰管理系統應最大限度不靠人的因素,目的不只是加強密鑰管理的自動化能力,最後還有加強系統的安全程度。為此,密鑰管理系統通常應滿足:
(1)密鑰很難被非法竊取;
(2)在某條件下竊取了密鑰還是無用的;
(3)對用戶而言密鑰的分配與更換是透明的,並非得親自掌握密鑰。
