Криптографические ключи · проверено по источникам

Архивирование криптографического ключа

Архивирование криптографического ключа — перевод ключевого материала и связанных сведений в защищённое хранение для разрешённой будущей обработки или восстановления.

Также ищут: Key archive · archived key · key archival · долговременное хранение ключа

Практический смысл

Почему это важно

Для чтения старых зашифрованных данных ключ может понадобиться после окончания периода нового применения. Архив сохраняет доступность, но продлевает срок защиты чувствительного материала.

Доказательная часть

Что подтверждено

  1. Операция Archive сохраняет управляемый объект вне обычного рабочего применения, когда он ещё нужен для разрешённой обработки или выполнения требований хранения.

    Граница применимости: Операции Archive и Recover в KMIP и обращение NIST с ключами после рабочего периода.

  2. Архивирование является операцией жизненного цикла, а не синонимом резервной копии или уничтожения. Срок хранения и восстановление регулируются отдельными правилами.

    Граница применимости: Система управления ключами с поддержкой KMIP.

Перед спецификацией

Что проверить

  1. Обоснуйте срок хранения ключа.
  2. Защитите связанные сведения и все копии.
  3. Проверьте порядок восстановления и полномочия ролей.
Открытые основания

Первоисточники

  • Первичная спецификация

    Key Management Interoperability Protocol Specification Version 2.1

    OASIS Open · OASIS Standard, 14 December 2020

    Определяет managed cryptographic objects, states и operations Activate, Re-key, Revoke, Archive, Recover и Destroy.

    Открыть первоисточник
  • Официальная документация

    Recommendation for Key Management: Part 1 — General

    National Institute of Standards and Technology · NIST SP 800-57 Part 1 Revision 5, May 2020

    Определяет key-management functions, lifecycle states, cryptoperiods, protection, backup/recovery, compromise и destruction.

    Открыть первоисточник
  • Официальная документация

    Key Management Interoperability Protocol Usage Guide Version 2.1

    OASIS Open · Version 2.1, 2020

    Объясняет authorization impact Revoke/Recover/Destroy/Archive, re-key scheduling, compromise propagation и cryptographic shredding boundaries.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие