Почему это важно
Удаление последней пригодной копии делает связанные данные необратимо недоступными. Одна команда уничтожения не гарантирует очистку клиентских кешей и реплик.
Что подтверждено
Операция Destroy делает управляемый ключевой материал недоступным для дальнейшего криптографического применения и фиксирует состояние и дату уничтожения.
Граница применимости: Жизненный цикл управляемого объекта KMIP; физический способ зависит от реализации.
Криптографическое стирание доказано только тогда, когда ключ нельзя восстановить ни из одной сохранённой копии или кеша. Уничтожение одного серверного объекта KMIP само по себе этого не гарантирует.
Граница применимости: Проектирование криптографического стирания.
Что проверить
- Подтвердите окончание обязательного срока хранения.
- Найдите серверные и клиентские копии.
- Сохраните подтверждение разрешённого уничтожения.
Первоисточники
Key Management Interoperability Protocol Specification Version 2.1
OASIS Open · OASIS Standard, 14 December 2020
Определяет managed cryptographic objects, states и operations Activate, Re-key, Revoke, Archive, Recover и Destroy.
Открыть первоисточникKey Management Interoperability Protocol Usage Guide Version 2.1
OASIS Open · Version 2.1, 2020
Объясняет authorization impact Revoke/Recover/Destroy/Archive, re-key scheduling, compromise propagation и cryptographic shredding boundaries.
Открыть первоисточник