Криптографические ключи · проверено по источникам

Ротация ключей

Ротация ключей — контролируемая замена действующего ключа новым с согласованными этапами активации, перехода, проверки и вывода прежнего ключа.

Также ищут: Key rotation · key re-key · смена криптографического ключа · плановая замена ключа

Практический смысл

Почему это важно

Несогласованная одновременная замена на двух сторонах может разорвать соединения. Удаление старого ключа до проверки всех потребителей лишает возможности безопасного возврата.

Доказательная часть

Что подтверждено

  1. Операция Re-key в KMIP создаёт новый объект или материал ключа с собственными датами жизненного цикла, а не изменяет байты уже используемого ключа на месте.

    Граница применимости: Смысл операции Re-key и жизненный цикл управляемого ключа в KMIP.

  2. Ключ общего пути хранения заменяют поэтапно: настраивают обе стороны, активируют новый ключ, создают и проверяют новый трафик и только затем выводят старый ключ по правилам.

    Граница применимости: Эксплуатационный вывод для транспортных ключей двух сторон; точный способ переходного периода зависит от реализации.

Перед спецификацией

Что проверить

  1. Проверьте поддержку нескольких ключей и переходного периода.
  2. Создайте новое соединение с новым ключом.
  3. Выведите старый ключ только после перехода всех потребителей.
Открытые основания

Первоисточники

  • Первичная спецификация

    Key Management Interoperability Protocol Specification Version 2.1

    OASIS Open · OASIS Standard, 14 December 2020

    Определяет managed cryptographic objects, states и operations Activate, Re-key, Revoke, Archive, Recover и Destroy.

    Открыть первоисточник
  • Официальная документация

    Key Management Interoperability Protocol Usage Guide Version 2.1

    OASIS Open · Version 2.1, 2020

    Объясняет authorization impact Revoke/Recover/Destroy/Archive, re-key scheduling, compromise propagation и cryptographic shredding boundaries.

    Открыть первоисточник
  • Первичная спецификация

    NVM Express TCP Transport Specification

    NVM Express · Revision 1.1, ratified 5 August 2024

    Определяет TLS 1.3 для NVMe/TCP, PSK-based authentication, NQN-bound PSK derivation, required/permitted/disabled modes и запрет 0-RTT.

    Открыть первоисточник
  • Официальная документация

    Cisco MDS 9000 Security Guide 9.x — TrustSec Fibre Channel Link Encryption

    Cisco · Release 9.x guide, updated 5 March 2026

    Документирует vendor-scoped FC link encryption, AES-GCM/GMAC, Security Associations, exact supported ports и необходимость peer verification.

    Открыть первоисточник
  • Официальная документация

    Recommendation for Key Management: Part 1 — General

    National Institute of Standards and Technology · NIST SP 800-57 Part 1 Revision 5, May 2020

    Определяет key-management functions, lifecycle states, cryptoperiods, protection, backup/recovery, compromise и destruction.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие