
کلیدهای رمزنگاری بخش مهمی از هر سیستم امنیتی هستند. آنها همه کارها را از رمزگذاری داده ها و رمزگشایی گرفته تا احراز هویت کاربر انجام می دهند. سازش هر کلید رمزنگاری می تواند منجر به فروپاشی کل زیرساخت های امنیتی یک سازمان شود و به مهاجم این امکان را می دهد تا داده های حساس را رمزگشایی کند ، خود را به عنوان کاربران ممتاز تأیید کند یا به سایر منابع اطلاعات طبقه بندی شده دسترسی پیدا کند. خوشبختانه ، مدیریت مناسب کلیدها و مؤلفه های مرتبط با آنها می تواند امنیت اطلاعات محرمانه را تضمین کند. مدیریت کلیدی فرایند ایجاد استانداردهای خاص برای اطمینان از امنیت کلیدهای رمزنگاری در یک سازمان است. مدیریت کلیدی با ایجاد ، مبادله ، ذخیره ، حذف و طراوت کلیدها. آنها همچنین با دسترسی اعضای کلیدها سر و کار دارند.

رمزگذاری با استفاده از کلیدهای نامتقارن کمی پیچیده تر از رمزگذاری کلید متقارن است. به جای استفاده از همان کلید برای رمزگذاری و رمزگشایی ، دو کلید جداگانه به نام یک کلید عمومی و خصوصی برای رمزگذاری و رمزگشایی داده ها استفاده می شود. این کلیدها به عنوان یک جفت ایجاد می شوند ، به طوری که با یکدیگر ارتباط دارند. کلید عمومی یک جفت کلیدهای نامتقارن عمدتاً برای رمزگذاری داده ها استفاده می شود. این کلید را می توان با هر کسی به اشتراک گذاشت ، زیرا رمزگذاری می شود ، نه رمزگشایی ، داده ها. از کلید خصوصی برای رمزگشایی داده های رمزگذاری شده توسط همتای کلید عمومی خود استفاده می شود ، بنابراین باید ایمن بماند.
کلیدهای نامتقارن روی رمزگذاری داده ها در حرکت تمرکز دارند. داده در حرکات داده هایی است که از طریق یک اتصال شبکه ارسال می شود ، خواه یک اتصال عمومی یا خصوصی باشد. هنگام حمل و نقل داده های حساس ، بیشتر فرآیندهای رمزگذاری از کلیدهای متقارن و نامتقارن برای رمزگذاری داده ها استفاده می کنند.
- داده ها برای اولین بار توسط یک کلید رمزگذاری متقارن رمزگذاری شده است.
- کلید متقارن اکنون توسط کلید عمومی شخصی که داده ها به آن ارسال می شود رمزگذاری شده است. آن کلید متقارن رمزگذاری شده و متن رمزگذاری شده به گیرنده داده ها ارسال می شود.
- پس از رسیدن رمز و کلید به گیرنده ، کلید متقارن توسط کلید خصوصی آن کاربر رمزگشایی می شود ، و متن رمزگذاری می شود.
مدیریت کلیدی چگونه کار می کند
مدیریت کلیدی از چرخه عمر عملیاتی که برای اطمینان از ایجاد کلید ، ذخیره ، استفاده و چرخاندن ایمن استفاده می شود ، پیروی می کند. بیشتر کلیدهای رمزنگاری از چرخه عمر پیروی می کنند که شامل کلید است
- نسل
- توزیع
- استفاده کنید
- ذخیره سازی
- چرخش
- پشتیبان گیری/بازیابی
- ابطال
- تخریب
تولید یک کلید اولین قدم برای اطمینان از امنیت کلید است. اگر کلید مورد نظر با یک الگوریتم رمزگذاری ضعیف ایجاد شود ، هر مهاجمی می تواند به راحتی مقدار کلید رمزگذاری را کشف کند. همچنین ، اگر کلید در یک مکان ناامن ایجاد شود ، می تواند به محض ایجاد ، کلید به خطر بیفتد و در نتیجه یک کلید که نمی تواند با خیال راحت برای رمزگذاری استفاده شود. ژنراتورهای کلیدی ، الگوریتم های رمزگذاری AES یا ژنراتورهای شماره تصادفی تمایل به استفاده برای تولید کلید امن دارند.
مرحله بعدی چرخه عمر کلیدی تضمین توزیع ایمن کلیدها است. برای حفظ امنیت کلیدهای توزیع شده ، کلیدها باید از طریق اتصال TLS یا SSL ایمن به کاربر مورد نیاز توزیع شوند. اگر از یک اتصال ناامن برای توزیع کلیدهای رمزنگاری استفاده شود ، امنیت هر داده ای که توسط این کلیدها رمزگذاری شده باشد مورد سوال قرار می گیرد ، زیرا یک مهاجم می تواند یک حمله میانه را در وسط انجام دهد و کلیدها را سرقت کند.
پس از توزیع کلید ، از آن برای عملیات رمزنگاری استفاده می شود. همانطور که قبلاً اشاره شد ، این کلید فقط باید توسط کاربران مجاز مورد استفاده قرار گیرد ، تا اطمینان حاصل شود که کلید مورد سوء استفاده ، کپی و غیره قرار نمی گیرد. وقتی از کلید برای رمزگذاری داده ها استفاده می شود ، باید برای رمزگشایی بعدی ذخیره شود. مطمئن ترین روش از طریق ماژول امنیتی سخت افزار (HSM) یا CloudHSM است. اگر از HSM استفاده نشود ، می توان از کلیدها به طور ایمن در سمت مشتری ذخیره شد ، یا اگر از کلیدها روی ابر استفاده می شود ، می توان از سرویس مدیریت کلیدی ارائه دهنده خدمات ابری استفاده کرد.
هنگامی که یک رمزنگاری یک کلید یا دوره زمانی یک کلید قابل استفاده است ، عبور می کند ، کلید باید بچرخد. هنگامی که کلید یک مجموعه رمزگذاری شده از داده ها منقضی می شود ، کلید بازنشسته می شود و با یک کلید جدید جایگزین می شود. ابتدا داده ها توسط کلید قدیمی یا جفت کلید رمزگشایی می شوند و سپس توسط کلید جدید یا جفت کلید رمزگذاری می شوند. چرخش ضروری است زیرا هرچه یک کلید در چرخش طولانی تر باشد ، احتمال سرقت یا یافتن کلید وجود دارد. چرخش کلیدها می توانند قبل از انقضاء رمزنگاری در مواردی که مشکوک به به خطر افتاده است ، اتفاق بیفتد.
دو روش دیگر برای مقابله با یک کلید به خطر افتاده ، ابطال یا از بین بردن کلید مورد نظر است. ابطال یک کلید به این معنی است که از کلید دیگر نمی توان برای رمزگذاری یا رمزگشایی داده ها استفاده کرد ، حتی اگر Cryptoperiod آن هنوز معتبر باشد. از بین بردن یک کلید ، چه به دلیل سازش و چه به دلیل دیگر استفاده از آن ، کلید را به طور دائم از هر پایگاه داده مدیر کلیدی یا روش ذخیره سازی دیگر حذف می کند. این امر باعث می شود تا کلید را بازآفرینی کنید ، مگر اینکه از تصویر پشتیبان استفاده شود. استانداردهای NIST مستلزم آن است که کلیدهای غیرفعال در یک بایگانی نگه داشته شوند ، در صورت رمزگذاری داده ها در گذشته ، اکنون باید توسط آن جفت کلید رمزگذاری شود.

انطباق و بهترین شیوه ها
استانداردها و مقررات مربوط به انطباق بسیاری از شیوه های مدیریت کلیدی را بپرسید. استانداردها ، ایجاد شده توسط NIST ، و مقررات مانند PCI DSS ، FIPS و HIPAA ، انتظار دارند که کاربران بهترین روشهای خاص را برای حفظ امنیت کلیدهای رمزنگاری شده برای محافظت از داده های حساس دنبال کنند. موارد زیر شیوه های مهمی برای اطمینان از رعایت مقررات و استانداردهای دولت است.
- از کلیدهای کدگذاری سخت خودداری کنید: مهمترین عمل با کلیدهای رمزنگاری هرگز ارزش های کلیدی کدگذاری سخت در هیچ کجا نیست. کدگذاری سخت یک کلید در کد منبع باز یا کد از هر نوع ، فوراً کلید را به خطر می اندازد. هرکسی که به آن کد دسترسی داشته باشد اکنون به مقدار اصلی یکی از کلیدهای رمزگذاری شما دسترسی دارد و در نتیجه یک کلید ناامن است.
- کمترین امتیاز: اصل کمترین امتیاز این ایده است که کاربران فقط باید به کلیدهایی دسترسی داشته باشند که برای کارشان کاملاً ضروری است. این اطمینان می دهد که فقط کاربران مجاز می توانند به کلیدهای مهم رمزنگاری دسترسی پیدا کنند ، در حالی که ردیابی بهتر استفاده کلیدی را ارائه می دهند. اگر یک کلید مورد سوء استفاده قرار گیرد یا به خطر بیفتد ، فقط تعداد معدودی از مردم به کلید دسترسی دارند ، بنابراین اگر این نقض در سازمان باشد ، استخر مظنون کاهش می یابد.
- HSMS: HSMS یک دستگاه فیزیکی است که کلیدهای رمزنگاری را ذخیره می کند و عملیات رمزنگاری را در محل انجام می دهد. برای اینکه یک مهاجم کلیدهای HSM را به سرقت ببرد ، آنها نیاز دارند که از نظر جسمی دستگاه را از محل خارج کنند ، سهمیه کارتهای دسترسی مورد نیاز برای دسترسی به HSM را سرقت کنند و از الگوریتم رمزگذاری استفاده شده برای ایمن نگه داشتن کلیدها استفاده کنند. HSMS روی ابر نیز یک روش ذخیره سازی مدیریت کلید مناسب است ، اما همیشه این احتمال وجود دارد که امنیت ارائه دهنده خدمات ابری از بین برود و به یک مهاجم اجازه دسترسی به کلیدهای ذخیره شده در آن را بدهد.
- اتوماسیون: اتوماسیون روش گسترده ای برای اطمینان از کلیدها از طریق رمزنگاری آنها عبور نمی کند و بیش از حد استفاده می شود. بخش های دیگر چرخه عمر کلیدی نیز می تواند به صورت خودکار انجام شود ، مانند ایجاد کلیدهای جدید ، پشتیبان گیری از کلیدها به طور مرتب ، توزیع کلیدها ، ابطال کلیدها و از بین بردن کلیدها.
- ایجاد و اجرای خط مشی ها: ایجاد و اجرای سیاست های امنیتی مربوط به کلیدهای رمزگذاری روش دیگری است که بسیاری از سازمان ها از امنیت و انطباق سیستم مدیریت کلیدی خود اطمینان می دهند. سیاست های امنیتی روشهایی را که همه افراد درون یک سازمان از آن پیروی می کنند ارائه می دهد و روش دیگری برای ردیابی ایجاد می کند که چه کسی می تواند و به کلیدهای خاصی دسترسی پیدا کرده است.
- وظایف جداگانه: جدا کردن وظایف مربوط به مدیریت کلیدی یکی دیگر از مهمترین روشها برای هر سازمان است. نمونه ای از جدایی وظایف این است که یک نفر به مجاز بودن دسترسی کاربر جدید به کلیدها اختصاص داده شده است ، در حالی که دیگری کلیدها را توزیع می کند ، و یک شخص سوم کلیدها را ایجاد می کند. با این روش ، شخص اول نمی تواند کلید را در مرحله توزیع سرقت کند ، یا مقدار کلید را در مرحله تولید چرخه عمر کلیدی بیاموزد.
- کلیدهای تقسیم: یک عمل نهایی برای اطمینان از قدرت هر سیستم مدیریت کلیدی ، تقسیم کلیدها در بخش های مختلف است. به این ترتیب ، هیچ کس کلید کامل را نمی داند ، بلکه چندین نفر باید برای استفاده از کلید جمع شوند. این امر اطمینان می دهد که اگر بخش آنها از کلید به خطر بیفتد ، دیگران را می توان مسئول همسالان خود قرار داد.

آموزش مشاوره رمزگذاری و وبلاگ ها
مشاوره رمزگذاری روشهای متنوعی را برای ایجاد سیستم موفق خود برای مدیریت کلید رمزگذاری فراهم می کند. ما میزبان وبینارهای ماهانه مربوط به مدیریت کلیدی ، زیرساخت های کلیدی عمومی (PKI) و موارد دیگر هستیم. ما همچنین ارزیابی ها و آموزش هایی را برای HSMS ، PKI ها و موارد دیگر ارائه می دهیم. ما می توانیم اطمینان حاصل کنیم که سیستم شما مطابق با استانداردهای انطباق و محافظت از داده ها با بهترین روش های ممکن است. ما همچنین وبلاگ های هفتگی می نویسیم که می تواند به شما در یافتن بهترین شیوه ها برای نیازهای مدیریت کلیدی خود کمک کند و در مورد جنبه های مختلف امنیت داده ها بیشتر بدانید.
اخبار رمز ارزها...
ما را در سایت اخبار رمز ارزها دنبال می کنید
برچسب :
نویسنده : منیژه سلیمی
بازدید : <-PostHit->
تاريخ : شنبه
10 تير
1402 ساعت: 12:16