SEK(Signaling Encryption Key)信令加密密钥,用于加密OTAK(Over The Air Keying)消息,也可以用GEK或KEK来代替SEK;
TEK(Traffic Encryption Key)传输加密密钥,用于所有的端到端用户通信。
显然,适当的密钥管理是任何安全系统的关键因素之一,密钥管理包括密钥的产生,分发,使用和最终的销毁。在TETRA的标准中主要定义了空中接口加密中的密钥分配方式,而鉴权和端到端加密系统中的密钥分配方法在TETRA的MoU组织的推荐中进行了定义。其中MS的鉴权主密钥K和KEK一般采用带外机制来分配,DCK是在鉴权的过程中产生,CCK、GCK、SCK通过空中接口采用OTAR(Over The Air Re-keying)协议分发,GEK和SEK可以通过带外机制下发,也可以通过空中接口采用OTAK协议分发, TEK通过空中接口采用OTAK协议分发。密钥管理是策略驱动的,并且在威胁与冒险之间争取平衡。通常要根据运作的实际环境,设计出适当的密钥管理的解决方案。