Криптографические ключи · проверено по источникам

Жизненный цикл криптографического ключа

Жизненный цикл криптографического ключа — последовательность состояний и разрешённых операций от создания и подготовки ключа до архива или уничтожения.

Также ищут: Cryptographic key lifecycle · key lifecycle states · цикл криптографического ключа · key state machine

Практический смысл

Почему это важно

Состояние ключа определяет, что с ним разрешено делать. Ошибочный отзыв или уничтожение лишают доступа к данным, а бесконечно активный ключ увеличивает период возможной утечки.

Доказательная часть

Что подтверждено

  1. Ключ проходит определённые состояния и периоды, для которых различаются допустимое применение, защита, срок хранения и правила перехода.

    Граница применимости: Рекомендации NIST по жизненному циклу ключей и состояния управляемых объектов KMIP.

  2. Повторный выпуск, отзыв, архивирование, восстановление и уничтожение по-разному влияют на безопасность и доступность и требуют отдельных прав и подтверждений.

    Граница применимости: Операции с ключами через KMIP; политика сервера может запрещать отдельные переходы.

Перед спецификацией

Что проверить

  1. Опишите состояния ключа и допустимые переходы.
  2. Разделите периоды применения и защиты данных.
  3. Привяжите каждую операцию к роли и записи аудита.
Открытые основания

Первоисточники

  • Официальная документация

    Recommendation for Key Management: Part 1 — General

    National Institute of Standards and Technology · NIST SP 800-57 Part 1 Revision 5, May 2020

    Определяет key-management functions, lifecycle states, cryptoperiods, protection, backup/recovery, compromise и destruction.

    Открыть первоисточник
  • Первичная спецификация

    Key Management Interoperability Protocol Specification Version 2.1

    OASIS Open · OASIS Standard, 14 December 2020

    Определяет managed cryptographic objects, states и operations Activate, Re-key, Revoke, Archive, Recover и Destroy.

    Открыть первоисточник
  • Официальная документация

    Key Management Interoperability Protocol Usage Guide Version 2.1

    OASIS Open · Version 2.1, 2020

    Объясняет authorization impact Revoke/Recover/Destroy/Archive, re-key scheduling, compromise propagation и cryptographic shredding boundaries.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие