암호화 키의 라이프사이클 모니터링

IBM® Key Protect for IBM Cloud® 는 주요 상태에 대해 NIST SP 800-57에 따라 확립된 보안 지침을 따릅니다.

키 상태 및 상태 전이

암호화 키는 키가 존재한 기간과 현재 데이터를 암호화하는 데 사용되는지 여부에 따라 여러 상태로 전이되는 경우가 많습니다.

Key Protect에서는 자체 라이프사이클에서 여러 상태 간에 이동할 때 키를 추적하기 위한 그래픽 사용자 인터페이스와 REST API를 제공합니다. 다음의 다이어그램은 키가 생성되고 소멸되는 사이의 단계를 거치는 방식을 보여줍니다.

이 다이어그램은 NIST 표준에 정의된 상태인 "사전 활성화" 상태의 키를 보여주지만, 기술적인 관점에서 "사전 활성화"는 키가 존재하기 전의 상태를 정의합니다. 아직 존재하지 않는 키는 명확히 상태가 있을 수 없습니다. 그럼에도 불구하고 개념을 완벽하게 설명하기 위해 여기에 표시됩니다. 키가 삭제됨 상태로 이동된 후에 특정 기간 동안 키 자료가 영구적으로 폐기되는 "제거됨" 상태의 키는 이 다이어그램에 표시되지 않으며 마찬가지로 존재하지 않음 상태입니다.

주요 상태 다이어그램.
주요 상태 및 전환.

주요 상태 및 전환에 대해 설명합니다.
상태 정수 맵핑 설명
활성 1 키는 활성화 날짜에 활성 상태로 즉시 이동합니다. 이 상태 전이는 키의 암호 사용 기간의 시작을 표시합니다. 활성화 날짜가 없는 키는 즉시 활성화되며, 만료되거나 영구 삭제될 때까지 활성화된 상태를 유지합니다.
일시중단됨 2 키가 암호화 및 복호화 조작에 대해 사용 안함으로 설정된 경우 해당 키는 일시 중단됨 상태로 변경됩니다. 이 상태에서 키는 데이터를 암호로 보호할 수 없으며 활성 또는 삭제됨 상태로만 이동할 수 있습니다.
비활성화됨 3 만료 날짜가 지정된 경우 해당 날짜가 지나고 1시간 안에 비활성화됨 상태로 키가 이동합니다. 이 상태에서 키에 대해 수행할 수 있는 유일한 조치는 랩핑 해제, 다시 랩핑, 순환 및 삭제입니다.
삭제됨 5 키는 삭제된 후 삭제됨 상태로 이동됩니다. 이 상태의 키는 30일 동안 복구할 수 있지만 90일 후에는 제거될 수 있습니다. 필요한 경우 삭제됨 상태로 이동된 후 4시간 후에 제거될 수도 있습니다. 삭제됨 상태로 이동된 후, 키와 연관된 메타데이터(예: 해당 이름 및 마지막으로 상태 전이된 때의 레코드)는 키가 제거될 때까지 Key Protect 데이터베이스에 보관됩니다. 자세한 정보는 키 삭제 및 제거 정보를 참조하십시오.

만료 날짜로 생성된 키는 만료 후 1시간 이내에 자동으로 비활성화 상태로 전환되므로 만료 날짜를 설정할 때는 주의하세요. 이 상태에서 키에 허용되는 작업은 래핑 해제, 래핑 다시 하기, 회전, 삭제뿐입니다. 비활성화된 키는 비활성화된 상태에서 회전하더라도 새 데이터를 암호화(래핑)하는 데 사용할 수 없습니다. 로테이션은 만료일을 초기화하거나 연장하지 않으며 날짜 변경도 허용하지 않습니다. 만료되거나 만료된 키로 암호화된 모든 데이터는 서비스 중단을 방지하기 위해 원래 CRK가 만료되기 전에 새 고객 루트 키(CRK)를 사용하여 다시 암호화하는 것이 좋습니다. 비활성화된 키를 삭제했다가 복원해도 다시 활성 상태로 되돌리지는 않습니다. Expiration_date 속성을 생략하면 키가 만료되지 않습니다.

를 사용하여 만료일이 있는 키의 사용을 모니터링할 수 있습니다 IBM Cloud Logs. 로그는 만료일이 있는 키와 다음 action 값에 대해 responseData.expirationDateresponseData.daysToKeyExpire JSON 속성을 사용하여 만료일과 남은 일 수를 표시합니다: kms.secrets.wrap, kms.secrets.unwrap, kms.secrets.rewrap, kms.secrets.read, kms.secrets.readmetadata, kms.secrets.create, kms.secrets-with-policy-overrides.createkms.secrets.expire 입니다. 또한 GET /api/v2/keys 로의 REST 호출이 성공하면 만료 날짜가 있는 각 키에 대한 expirationDate 속성이 반환됩니다.

키 상태 및 서비스 조치

키 상태는 키에 대해 수행되는 조치의 성공 또는 실패 여부에 영향을 줍니다. 예를 들어, 키가 활성 상태인 경우 키가 이전에 삭제되지 않았으므로 키를 복원할 수 없습니다.

다음 표는 키 상태가 서비스 조치에 미치는 영향에 대해 설명합니다. 열 헤더는 키 상태를 표시하고, 행 헤더는 키에 대해 수행할 수 있는 조치를 표시합니다. 체크 표시 아이콘(체크 표시 아이콘)은 키 상태에 따라 키에 대한 조치가 성공할 것으로 예상됨을 나타냅니다.

키 상태가 서비스 작업에 미치는 영향을 설명합니다.
조치 활성 일시중단됨(사용 안함으로 설정된 키) 비활성화됨(만료된 키) 삭제됨(삭제된 키)
키 가져오기 선택 표시 아이콘 선택 표시 아이콘 선택 표시 아이콘 선택 표시 아이콘
키 나열 선택 표시 아이콘 선택 표시 아이콘 선택 표시 아이콘
키 순환 선택 표시 아이콘 선택 표시 아이콘
키 랩핑 선택 표시 아이콘
키 랩핑 해제 선택 표시 아이콘 선택 표시 아이콘
키 다시 랩핑 선택 표시 아이콘 선택 표시 아이콘
키 사용 안함 선택 표시 아이콘
키 사용 선택 표시 아이콘
키 삭제 선택 표시 아이콘 선택 표시 아이콘 선택 표시 아이콘
키 복원 선택 표시 아이콘

암호 사용 기간, 발신자-사용 기간 및 수신자-사용 기간

NIST 표준 용어와 키 관리 시스템에 익숙하다면 '암호화 기간', '발신자 사용 기간', '수신자 사용 기간'의 개념을 알고 계실 것입니다.

"암호 사용 기간"은 키의 전체 수명주기를 설명합니다. 키가 생성된 후 1년이 지나면 키의 암호화 기간은 1년이 됩니다. 그런 다음 키의 암호 사용 기간은 키 작성 시 시작됩니다.

마찬가지로 키가 작성될 때 "발신자-사용 기간" 및 "수신자-사용 기간"도 시작됩니다. 전자는 키를 랩핑하여 데이터를 보호하는 데 사용할 수 있는 시간을 설명합니다. 한편, "발신자-사용 기간"은 보호된 데이터의 암호를 해독하기 위해 키를 "랩핑 해제"할 수 있는 시간을 설명합니다. 비활성화된 키는 더 이상 데이터를 랩핑하는 데 사용할 수 없지만, 데이터 랩핑 해제에는 여전히 사용할 수 있습니다. 따라서, 키가 비활성화됨 상태로 이동되면(예를 들어, 만기 날짜를 설정하여) originator-usage period가 종료된 것입니다. 그러나 키가 삭제될 때까지 수신자-사용 기간은 계속됩니다.

키에 만료 날짜가 설정되지 않은 경우(수동으로 일시중단, 비활성화 또는 삭제되지 않은 경우) 키의 발신자-사용 기간, 수신자-사용 기간 및 암호 사용 기간은 동일합니다.

라이프사이클 변경사항 모니터링

서비스에 키를 추가한 다음 Key Protect 대시보드 또는 Key Protect REST API를 사용하여 키가 마지막으로 전이된 시간을 보십시오.

감사를 위해 Key Protect 를 다음과 통합하여 키의 활동 추적을 모니터링할 수도 있습니다 IBM Cloud Logs. 두 서비스가 프로비저닝되고 실행되면 Key Protect 에서 키에 대한 작업을 수행할 때 이벤트가 생성되어 IBM Cloud Logs 로그에 자동으로 수집됩니다.