Remarques relatives à la sécurité pour l'initialisation d'une instance de service

Lorsque vous initialisez votre instance IBM Cloud® Hyper Protect Crypto Services, vous devez prendre des décisions qui affectent la sécurité de votre instance.

Remarques relatives au stockage des clés de signature et des parties de clé principale

Vous devez décider des aspects suivants:

  • Allez-vous utiliser des cartes à puce pour stocker des clés de signature et des parties de clé principale, ou utiliser des fichiers?
  • Si vous utilisez des fichiers de partie de clé et des fichiers de clé de signature, allez-vous utiliser des unités de chiffrement de récupération pour générer une valeur de clé principale aléatoire et conserver la copie de sauvegarde de la clé principale?
  • Combien de signatures sont requises pour les commandes sensibles?
  • Combien de parties de clé allez-vous utiliser pour charger les registres de clé principale?
  • A quelle fréquence allez-vous modifier la valeur de la clé principale?

L'utilisation de cartes à puce pour stocker des clés de signature et des parties de clé principale est plus sécurisée que l'utilisation de fichiers. Lorsqu'une clé de signature est stockée sur une carte à puce, elle n'apparaît jamais en clair à l'extérieur de la carte à puce. Lorsqu'une partie de clé principale est stockée sur une carte à puce, elle n'apparaît jamais en clair à l'extérieur de la carte à puce ou d'une unité de chiffrement.

Lorsqu'une clé de signature ou une partie de clé principale est stockée dans un fichier, la clé ou la partie de clé est déchiffrée et apparaît temporairement en clair dans la mémoire du poste de travail lorsqu'elle est utilisée.

Lorsque des unités de chiffrement de récupération sont utilisées pour générer une valeur de clé principale aléatoire et conserver la copie de sauvegarde de la clé principale, la valeur de clé principale n'apparaît jamais en clair en dehors d'une unité de chiffrement IBM.

Remarques relatives à la définition de la règle de sécurité pour Management Utilities

Si vous décidez d'utiliser des cartes à puce, vous devez prendre en compte les aspects suivants:

  • Combien de copies de sauvegarde de vos cartes à puce allez-vous faire? Vous devez effectuer au moins une copie de sauvegarde de toutes les cartes à puce et les stocker dans un endroit sûr.
  • Où allez-vous stocker les cartes à puce lorsqu'elles ne sont pas utilisées?
  • Qui a besoin de connaître les codes PIN de la carte à puce?

Certaines organisations stockent leurs cartes à puce dans un coffre-fort et conservent un journal des cas où les cartes à puce sont utilisées pour des actions d'administration et des personnes qui les ont utilisées.

Remarques relatives à la définition de la règle de sécurité de fichier

Si vous décidez d'utiliser des fichiers de partie de clé et des fichiers de clé de signature, vous devez également prendre en compte les aspects suivants:

  • Où allez-vous sauvegarder les copies de sauvegarde des fichiers?
  • Qui doit connaître les mots de passe du fichier?

De nombreuses normes de sécurité nécessitent un double contrôle pour les actions d'administration. Le double contrôle signifie que plusieurs personnes doivent coopérer pour effectuer l'action. Le contrôle double peut être réalisé en définissant le seuil de signature à 2 ou plus, et en ayant des personnes différentes propriétaires de chaque carte à puce et code PIN ou ayant des personnes différentes qui connaissent les mots de passe du fichier. Le double contrôle lors du chargement du registre de clé principale à partir de cartes à puce peut être réalisé en plaçant les parties de clé principale sur différentes cartes à puce et en ayant des personnes différentes qui possèdent chaque carte à puce et code PIN.