Почему это важно
Слишком долгий срок увеличивает последствия возможной утечки, а слишком короткий без автоматизации создаёт риск отказов. Период выбирают по типу ключа, ценности данных и модели угроз.
Что подтверждено
Криптопериод задаёт срок разрешённого применения ключа; период обработки данных и период их защиты могут иметь разные границы.
Граница применимости: Рекомендации NIST SP 800-57 по управлению ключами.
Плановое окончание криптопериода не заменяет срочный отзыв и замену ключа при подозрении на утечку.
Граница применимости: Эксплуатационные правила жизненного цикла ключа.
Что проверить
- Укажите назначение и тип ключа.
- Задайте даты начала и окончания применения.
- Отдельно опишите действия при подозрении на утечку.
Первоисточники
Recommendation for Key Management: Part 1 — General
National Institute of Standards and Technology · NIST SP 800-57 Part 1 Revision 5, May 2020
Определяет key-management functions, lifecycle states, cryptoperiods, protection, backup/recovery, compromise и destruction.
Открыть первоисточникKey Management Interoperability Protocol Usage Guide Version 2.1
OASIS Open · Version 2.1, 2020
Объясняет authorization impact Revoke/Recover/Destroy/Archive, re-key scheduling, compromise propagation и cryptographic shredding boundaries.
Открыть первоисточник