起始設定服務實例的安全考量

當您起始設定 IBM Cloud® Hyper Protect Crypto Services 實例時,您需要做出會影響實例安全的決策。

儲存簽章金鑰及主要金鑰組件的考量

您需要決定下列層面:

  • 您要使用智慧卡來儲存簽章金鑰及主要金鑰組件,還是使用檔案?
  • 如果您使用金鑰組件檔及簽章金鑰檔,您要使用回復加密單位來產生隨機主要金鑰值並保留主要金鑰的備份副本嗎?
  • 機密指令需要多少簽章?
  • 您要使用多少個金鑰組件來載入主要金鑰登錄?
  • 您要多久變更一次主要金鑰值?

使用智慧卡來儲存簽章金鑰和主要金鑰組件比使用檔案更安全。 當簽章金鑰儲存在智慧卡上時,它永遠不會出現在智慧卡外部的明碼中。 當主要金鑰組件儲存在智慧卡上時,它絕不會出現在智慧卡或加密單位之外。

當簽章金鑰或主要金鑰部分儲存在檔案中時,金鑰或金鑰部分會解密,並在使用時暫時出現在工作站記憶體中清除。

當使用回復加密單位來產生隨機主要金鑰值並保留主要金鑰的備份副本時,主要金鑰值永遠不會出現在 IBM 加密單位之外。

定義「管理公用程式」安全原則的考量

如果您決定使用智慧卡,則需要考量下列方面:

  • 您要製作多少份智慧卡備份副本? 您應該至少製作一份所有智慧卡的備份副本,並將它們儲存在安全的地方。
  • 如果智慧卡不在使用中,您將在何處儲存它們?
  • 誰需要知道智慧卡 PIN 碼?

部分組織會將其智慧卡儲存在安全中,並保留智慧卡何時用於管理動作及使用它們的人員的日誌。

定義檔案安全原則的考量

如果您決定使用金鑰組件檔和簽章金鑰檔,也需要考量下列各方面:

  • 您要在何處儲存檔案的備份副本?
  • 誰需要知道檔案密碼?

許多安全標準都需要對管理動作進行雙重控制。 雙重控制表示多人必須合作才能執行動作。 雙重控制可透過將簽章臨界值設為 2 或以上,並讓不同的人擁有每一個智慧卡及 PIN,或讓不同的人知道檔案密碼來達成。 從智慧卡載入主要金鑰登錄時,可以透過將主要金鑰組件放置在不同的智慧卡上,並讓不同的人擁有每一個智慧卡及 PIN,來完成雙重控制。