Considerazioni sulla sicurezza per l'inizializzazione di un'istanza del servizio

Quando si inizializza l'istanza IBM Cloud® Hyper Protect Crypto Services, è necessario prendere decisioni che influiscono sulla sicurezza dell'istanza.

Considerazioni per la memorizzazione delle chiavi di firma e delle parti della chiave principale

È necessario decidere i seguenti aspetti:

  • Si utilizzeranno le smart card per memorizzare le chiavi di firma e le parti della chiave principale o per utilizzare i file?
  • Se si utilizzano i file delle parti delle chiavi e i file delle chiavi di firma, si utilizzeranno le unità di crittografia di recupero per generare un valore di chiave principale casuale e conservare la copia di backup della chiave principale?
  • Quante firme sono richieste per i comandi sensibili?
  • Quante parti della chiave verranno utilizzate per caricare i registri della chiave principale?
  • Con quale frequenza si intende modificare il valore della chiave principale?

L'utilizzo delle smart card per memorizzare le chiavi di firma e le parti della chiave principale è più sicuro rispetto all'utilizzo dei file. Quando una chiave di firma è memorizzata su una smart card, non viene mai visualizzata in chiaro all'esterno della smart card. Quando una parte della chiave principale viene memorizzata su una smart card, non viene mai visualizzata in chiaro all'esterno della smart card o di un'unità di crittografia.

Quando una chiave di firma o una parte della chiave principale viene memorizzata in un file, la chiave o la parte della chiave viene decodificata e viene visualizzata temporaneamente nella memoria della workstation quando viene utilizzata.

Quando le unità di crittografia di recupero vengono utilizzate per generare un valore di chiave master casuale e conservare la copia di backup della chiave master, il valore della chiave master non appare mai in chiaro all'esterno di un'unità di crittografia IBM.

Considerazioni sulla definizione della politica di protezione dei programmi di utilità di gestione

Se si decide di utilizzare le smart card, è necessario considerare i seguenti aspetti:

  • Quante copie di backup delle tue smart card hai intenzione di fare? È necessario eseguire almeno una copia di backup di tutte le smart card e memorizzarle in un luogo sicuro.
  • Dove si desidera memorizzare le smart card quando non sono in uso?
  • Chi ha bisogno di conoscere i PIN della smart card?

Alcune organizzazioni memorizzano le loro smart card in una cassaforte e conservano un log di quando le smart card vengono utilizzate per azioni amministrative e chi le ha utilizzate.

Considerazioni per la definizione della politica di sicurezza del file

Se si decide di utilizzare i file parte chiave e i file chiave di firma, è necessario considerare anche i seguenti aspetti:

  • Dove si desidera salvare le copie di backup dei file?
  • Chi deve conoscere le password del file?

Molti standard di sicurezza richiedono un duplice controllo per le azioni amministrative. Doppio controllo significa che più di una persona deve cooperare per eseguire l'azione. Il doppio controllo può essere effettuato impostando la soglia di firma su 2 o più e facendo in modo che persone diverse possiedano ogni smart card e PIN o che persone diverse conoscano le password del file. Il doppio controllo quando si carica il registro della chiave master da smart card può essere effettuato posizionando le parti della chiave master su diverse smart card e avendo persone diverse che possiedono ogni smart card e PIN.