Почему это важно
Состояние ключа определяет, что с ним разрешено делать. Ошибочный отзыв или уничтожение лишают доступа к данным, а бесконечно активный ключ увеличивает период возможной утечки.
Что подтверждено
Ключ проходит определённые состояния и периоды, для которых различаются допустимое применение, защита, срок хранения и правила перехода.
Граница применимости: Рекомендации NIST по жизненному циклу ключей и состояния управляемых объектов KMIP.
Повторный выпуск, отзыв, архивирование, восстановление и уничтожение по-разному влияют на безопасность и доступность и требуют отдельных прав и подтверждений.
Граница применимости: Операции с ключами через KMIP; политика сервера может запрещать отдельные переходы.
Что проверить
- Опишите состояния ключа и допустимые переходы.
- Разделите периоды применения и защиты данных.
- Привяжите каждую операцию к роли и записи аудита.
Первоисточники
Recommendation for Key Management: Part 1 — General
National Institute of Standards and Technology · NIST SP 800-57 Part 1 Revision 5, May 2020
Определяет key-management functions, lifecycle states, cryptoperiods, protection, backup/recovery, compromise и destruction.
Открыть первоисточникKey Management Interoperability Protocol Specification Version 2.1
OASIS Open · OASIS Standard, 14 December 2020
Определяет managed cryptographic objects, states и operations Activate, Re-key, Revoke, Archive, Recover и Destroy.
Открыть первоисточникKey Management Interoperability Protocol Usage Guide Version 2.1
OASIS Open · Version 2.1, 2020
Объясняет authorization impact Revoke/Recover/Destroy/Archive, re-key scheduling, compromise propagation и cryptographic shredding boundaries.
Открыть первоисточник