是否有正式的安全定义或框架来评估密钥管理方案的质量?我可以说“考虑到 [约束] 成立,密钥受到XYZ 保护以免受多项式对手的攻击”吗?还是“该解决方案的关键暴露因子为 0.72”?
例如,我可以直观地看到秘密共享的密钥比非秘密共享的密钥具有更好的保护(因为对于阈值t,需要破坏t个共享来计算密钥)。或者 HSM 中的密钥比 PC 中纯文本文件中的密钥更难检索。但有多难?
我怎么能客观地争辩说控件对于保护密钥至关重要(或相反:丢弃特定控件在场景中是可以接受的)?
我意识到明确的答案将取决于威胁模型和可以接受的风险,但我想知道是否有可用于比较替代方案的术语和参数。