K (Glosario de seguridad)

ABCDE F GHI J K LM NOP QRSTUVWX Y Z

KCA

Consulte entidad de certificación clave.

KDC

Consulte Centro de distribución de claves.

KEA

Consulte algoritmo de intercambio de claves.

Protocolo Kerberos

Un protocolo que define cómo los clientes interactúan con un servicio de autenticación de red. Los clientes obtienen vales del Centro de distribución de claves Kerberos (KDC) y presentan estos vales a los servidores cuando se establecen las conexiones. Los vales de Kerberos representan las credenciales de red del cliente.

key BLOB

Un BLOB que contiene una clave privada cifrada. Los BLOB de claves proporcionan una manera de almacenar claves fuera del CSP. Los BLOB de clave se crean mediante la exportación de una clave existente desde el CSP mediante una llamada a la función CryptExportKey . Más adelante, el BLOB de clave se puede importar en un proveedor (a menudo un CSP diferente en un equipo diferente) llamando a la función CryptImportKey . Esto crea una clave en el CSP que es un duplicado del que se exportó.

Consulte también BLOB de clave simple, BLOB de clave pública y BLOB de clave privada.

formato BLOB de clave

Formato del BLOB de clave cuando se exporta una clave pública o de sesión desde un CSP. El formato se especifica mediante el tipo de proveedor del CSP de exportación. Una clave BLOB se crea llamando a CryptExportKey.

Consulte también BLOB de clave pública y BLOB de clave simple.

entidad de certificación clave

(KCA) Una entidad de confianza que normalmente mantiene una base de datos segura de mensajes compuestos firmados con la clave privada de KCA. En implementaciones prácticas, los mensajes compuestos constan del nombre del usuario, la clave pública del usuario y cualquier otra información importante sobre el usuario. Cuando la aplicación receptora obtiene un mensaje firmado de un usuario, la aplicación puede comprobar la clave pública recibida con el mensaje comparándola con la clave pública almacenada en la base de datos KCA.

contenedor de claves

Parte de la base de datos de claves que contiene todos los pares clave (pares de claves de intercambio y firma) que pertenecen a un usuario específico. Cada contenedor tiene un nombre único que se usa al llamar a la función CryptAcquireContext para obtener un identificador para el contenedor.

base de datos de claves

Base de datos que contiene las claves criptográficas persistentes para un CSP específico. La base de datos contiene uno o varios contenedores de claves, que almacenan individualmente todos los pares de claves criptográficas para un usuario específico.

Consulte también el contenedor de claves.

Centro de distribución de claves

(KDC) Servicio de red que proporciona vales de sesión y claves de sesión temporales usadas en el protocolo de autenticación Kerberos V5. El KDC se ejecuta como un proceso con privilegios en todos los controladores de dominio.

Consulte también el protocolo Kerberos.

algoritmo de intercambio de claves

Algoritmo utilizado para cifrar y descifrar claves de intercambio (claves de sesión simétricas). Algunos algoritmos comunes de intercambio de claves incluyen Diffie-Hellman y KEA, el algoritmo de intercambio de claves especificado por un tipo de proveedor de PROV_FORTEZZA. El algoritmo KEA es una versión mejorada del algoritmo de Diffie-Hellman. Cada tipo de proveedor solo puede especificar un algoritmo de intercambio de claves.

Algoritmo de intercambio de claves

(KEA) Algoritmo de intercambio de claves especificado por un tipo de proveedor PROV_FORTEZZA. Este algoritmo es una versión mejorada del algoritmo de Diffie-Hellman.

certificado de intercambio de claves

Un certificado usado para cifrar la información enviada a otra entidad. Un cliente puede usar el certificado de intercambio de claves de la entidad de certificación (CA) para cifrar la información enviada a la ENTIDAD de certificación.

funciones de intercambio de claves

Conjunto de funciones usadas para intercambiar o transmitir claves. Las funciones de intercambio de claves también se pueden usar para implementar intercambios de claves totalmente autenticados en tres fases.

par de claves de intercambio de claves

Consulte el par de claves de intercambio.

clave privada de intercambio de claves

Clave privada de un par de claves de intercambio.

Consulte también el par de claves de intercambio.

protocolo de intercambio de claves

Protocolo por el que dos partes intercambian información para establecer un secreto compartido. El secreto compartido se usa normalmente como clave de cifrado simétrica.

clave pública de intercambio de claves

Clave pública de un par de claves de intercambio.

Consulte también el par de claves de intercambio.

funciones de generación de claves

Un conjunto de funciones usadas por las aplicaciones para generar y personalizar claves criptográficas. Estas funciones incluyen compatibilidad completa para cambiar los modos de encadenamiento, los vectores de inicialización y otras características de cifrado.

longitud de clave

Valores especificados por algunos proveedores que indican la longitud de los pares de claves públicas y privadas y las claves de sesión usadas con ese proveedor.

par de claves

Una clave privada y su clave pública relacionada.

proveedor de almacenamiento de claves

(KSP) Módulo de software independiente que implementa la funcionalidad para crear, administrar, almacenar y recuperar claves privadas.

KSP

Consulte el proveedor de almacenamiento de claves.