SEK(Signaling Encryption Key)信令加密密鑰,用于加密OTAK(Over The Air Keying)消息,也可以用GEK或KEK來代替SEK;
TEK(Traffic Encryption Key)傳輸加密密鑰,用于所有的端到端用戶通信。
顯然,適當的密鑰管理是任何安全系統的關鍵因素之一,密鑰管理包括密鑰的產生,分發,使用和最終的銷毀。在TETRA的標準中主要定義了空中接口加密中的密鑰分配方式,而鑒權和端到端加密系統中的密鑰分配方法在TETRA的MoU組織的推薦中進行了定義。其中MS的鑒權主密鑰K和KEK一般采用帶外機制來分配,DCK是在鑒權的過程中產生,CCK、GCK、SCK通過空中接口采用OTAR(Over The Air Re-keying)協議分發,GEK和SEK可以通過帶外機制下發,也可以通過空中接口采用OTAK協議分發, TEK通過空中接口采用OTAK協議分發。密鑰管理是策略驅動的,并且在威脅與冒險之間爭取平衡。通常要根據運作的實際環境,設計出適當的密鑰管理的解決方案。