Почему это важно
Без проверенного восстановления зашифрованное хранилище может стать недоступным. Слишком широкое право восстановления превращает архив в канал извлечения секретов.
Что подтверждено
Операция Recover в KMIP возвращает архивный управляемый объект для разрешённого применения и требует проверки личности и полномочий запрашивающей стороны.
Граница применимости: Политика сервера KMIP с поддержкой архивирования и восстановления.
Наличие архива или резервной копии не доказывает возможность восстановления: порядок действий, учётные записи, зависимости и результат расшифрования проверяют контролируемым испытанием.
Граница применимости: Эксплуатационная устойчивость системы управления криптографическими ключами.
Что проверить
- Разделите полномочия и проверьте роли.
- Восстановите точные сведения об объекте.
- Проверьте расшифрование и сохраните журнал действий.
Первоисточники
Key Management Interoperability Protocol Specification Version 2.1
OASIS Open · OASIS Standard, 14 December 2020
Определяет managed cryptographic objects, states и operations Activate, Re-key, Revoke, Archive, Recover и Destroy.
Открыть первоисточникKey Management Interoperability Protocol Usage Guide Version 2.1
OASIS Open · Version 2.1, 2020
Объясняет authorization impact Revoke/Recover/Destroy/Archive, re-key scheduling, compromise propagation и cryptographic shredding boundaries.
Открыть первоисточникRecommendation for Key Management: Part 1 — General
National Institute of Standards and Technology · NIST SP 800-57 Part 1 Revision 5, May 2020
Определяет key-management functions, lifecycle states, cryptoperiods, protection, backup/recovery, compromise и destruction.
Открыть первоисточникA Framework for Designing Cryptographic Key Management Systems
National Institute of Standards and Technology · NIST SP 800-130, August 2013
Задаёт framework для policies, procedures, components, metadata, roles и documented CKMS design.
Открыть первоисточник