Криптографические ключи · проверено по источникам

Управление криптографическими ключами

Управление криптографическими ключами — правила, роли, процессы и системы для создания, защиты, передачи, применения, восстановления и уничтожения ключевого материала.

Также ищут: Cryptographic key management · CKM · key management system · управление ключевым материалом

Практический смысл

Почему это важно

Сильный алгоритм не помогает, если ключ потерян, доступен посторонним или не может быть заменён. Для каждого ключа нужны владелец, назначение, состояние, срок применения и порядок восстановления.

Доказательная часть

Что подтверждено

  1. Управление ключами охватывает создание, хранение, установление или передачу, применение и уничтожение вместе со связанными сведениями и правилами.

    Граница применимости: Общая архитектура системы управления криптографическими ключами.

  2. Наличие сервера или хранилища ключей ещё не означает управляемость. Нужны определённые роли, права, учёт, переходы между состояниями и проверяемое восстановление.

    Граница применимости: Организация и эксплуатация системы управления ключами.

Перед спецификацией

Что проверить

  1. Назначьте владельца и роли управления.
  2. Учтите ключи и все системы, которые их используют.
  3. Проверьте восстановление и подтверждаемое уничтожение.
Открытые основания

Первоисточники

  • Официальная документация

    Recommendation for Key Management: Part 1 — General

    National Institute of Standards and Technology · NIST SP 800-57 Part 1 Revision 5, May 2020

    Определяет key-management functions, lifecycle states, cryptoperiods, protection, backup/recovery, compromise и destruction.

    Открыть первоисточник
  • Официальная документация

    A Framework for Designing Cryptographic Key Management Systems

    National Institute of Standards and Technology · NIST SP 800-130, August 2013

    Задаёт framework для policies, procedures, components, metadata, roles и documented CKMS design.

    Открыть первоисточник
  • Официальная документация

    Key Management Interoperability Protocol Usage Guide Version 2.1

    OASIS Open · Version 2.1, 2020

    Объясняет authorization impact Revoke/Recover/Destroy/Archive, re-key scheduling, compromise propagation и cryptographic shredding boundaries.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие