Почему это важно
Для чтения старых зашифрованных данных ключ может понадобиться после окончания периода нового применения. Архив сохраняет доступность, но продлевает срок защиты чувствительного материала.
Что подтверждено
Операция Archive сохраняет управляемый объект вне обычного рабочего применения, когда он ещё нужен для разрешённой обработки или выполнения требований хранения.
Граница применимости: Операции Archive и Recover в KMIP и обращение NIST с ключами после рабочего периода.
Архивирование является операцией жизненного цикла, а не синонимом резервной копии или уничтожения. Срок хранения и восстановление регулируются отдельными правилами.
Граница применимости: Система управления ключами с поддержкой KMIP.
Что проверить
- Обоснуйте срок хранения ключа.
- Защитите связанные сведения и все копии.
- Проверьте порядок восстановления и полномочия ролей.
Первоисточники
Key Management Interoperability Protocol Specification Version 2.1
OASIS Open · OASIS Standard, 14 December 2020
Определяет managed cryptographic objects, states и operations Activate, Re-key, Revoke, Archive, Recover и Destroy.
Открыть первоисточникRecommendation for Key Management: Part 1 — General
National Institute of Standards and Technology · NIST SP 800-57 Part 1 Revision 5, May 2020
Определяет key-management functions, lifecycle states, cryptoperiods, protection, backup/recovery, compromise и destruction.
Открыть первоисточникKey Management Interoperability Protocol Usage Guide Version 2.1
OASIS Open · Version 2.1, 2020
Объясняет authorization impact Revoke/Recover/Destroy/Archive, re-key scheduling, compromise propagation и cryptographic shredding boundaries.
Открыть первоисточник