Menu

Contattaci
Logo
Stampa

Gestione delle chiavi

Gestire le chiavi. Limitare l'accesso.

Un HSM protegge la vostra applicazione solo quando le chiavi vengono generate, utilizzate, rinnovate e salvaguardate correttamente. Integriamo applicazioni e servizi di gestione delle chiavi e progettiamo il ciclo di vita in modo che gestione operativa e sviluppo possano lavorarci in modo affidabile.

Porte di rete e cavi su uno switch, immagine simbolica
Integrazione applicativa funzionante · Pianificazione e realizzazione a cura di OTOKO®

Cosa affidate a OTOKO®

Di cosa ci occupiamo per voi.

PKCS#11 descrive un'interfaccia per token crittografici; i protocolli di gestione delle chiavi come KMIP prevedono un percorso di integrazione diverso. Verifichiamo cosa supporta la vostra applicazione e quali operazioni devono avvenire nell'HSM. Un nome standard da solo non garantisce l'intercambiabilità: meccanismi, attributi degli oggetti, sessioni e comportamento del provider vengono testati nell'interazione concreta. Per la cifratura dei dati distinguiamo inoltre tra cifratura dei dati e cifratura delle chiavi, in modo che gli accessi alle chiavi e l'elaborazione massiva dei dati siano distribuiti in modo sensato.

Il possibile ambito del servizio

  • Analizzare gli accessi delle applicazioni e le operazioni crittografiche necessarie
  • Implementare l'integrazione tramite PKCS#11, provider o servizio di gestione delle chiavi
  • Definire attributi delle chiavi, ruoli, rotazione e cancellazione
  • Testare la gestione degli errori e le riconnessioni
  • Consegnare la documentazione di integrazione e le procedure operative

Definiamo l'ambito concreto, il vostro contributo e i criteri di collaudo prima dell'inizio.

Gli aspetti tecnici, spiegati con chiarezza

Ecco come svolgiamo il lavoro.

01

La rotazione non deve rendere illeggibili i dati esistenti

Una nuova chiave non significa che quella precedente possa essere immediatamente cancellata. Rileviamo quali dati, firme o backup dipendono ancora da versioni precedenti. Le applicazioni necessitano di un'associazione univoca alla versione della chiave. Generazione, attivazione, revoca, archiviazione e cancellazione hanno stati e approvazioni distinti. Errori come sessioni esaurite, autenticazioni scadute o connessioni interrotte vengono gestiti in modo visibile. I nuovi tentativi non devono generare duplicati indesiderati delle chiavi né operazioni duplicate a livello di business.

02

Dimostrare l'effettivo confine di sicurezza

Nel test verifichiamo, oltre alle chiamate riuscite, anche gli accessi respinti per ruoli non autorizzati e le operazioni non consentite. Credenziali di accesso e segreti non devono finire nel codice sorgente, nei log o nei backup generali. Il vostro team riceve la configurazione, scenari di esempio e una procedura di diagnosi. Per iniziare sono importanti le librerie utilizzate, gli ambienti di runtime e le chiavi esistenti.

03

PKCS #11, KMIP e REST svolgono compiti diversi

PKCS #11 descrive l'accesso ai token crittografici e alle loro funzioni. KMIP riguarda la gestione degli oggetti crittografici tra client e sistema di gestione delle chiavi. Un servizio cloud può a sua volta offrire una propria API REST. Da ciò non deriva un'intercambiabilità automatica. OTOKO® documenta dove viene eseguita un'operazione, quale materiale delle chiavi un'interfaccia trasferisce effettivamente e quali attributi vengono mantenuti. In questo modo un elenco di protocolli diventa un percorso di integrazione chiaro.

04

Inquadrare correttamente l'envelope encryption

Con una cifratura gerarchica, le chiavi di dati possono proteggere i dati veri e propri, mentre una chiave di livello superiore protegge queste chiavi di dati. Questo evita che ogni blocco di dati di grandi dimensioni debba essere elaborato da un HSM. È decisivo capire dove una chiave di dati è necessaria in chiaro e per quanto tempo resta disponibile in quel punto. Chiariamo il comportamento della cache, la rotazione e l'accesso nell'applicazione. L'affermazione «la chiave resta nell'HSM» è valida solo per lo specifico ruolo di chiave considerato e per i suoi attributi.

05

Esempio: gestire centralmente chiavi applicative disperse

Finora diversi servizi utilizzano propri file di chiavi. OTOKO® stabilisce innanzitutto proprietari, finalità e dipendenze dai dati. In seguito testiamo l'integrazione supportata di un servizio rappresentativo e definiamo le autorizzazioni per ogni applicazione. La migrazione avviene in modo graduale, con lettura controllata dei dati esistenti e scrittura dei nuovi dati. Le chiavi vecchie vengono rimosse solo dopo aver tenuto conto di conservazione, backup e ripristino. Il risultato è un inventario di chiavi documentato con procedure di utilizzo e sostituzione testate.

Sala riunioni nell'ufficio OTOKO® di Colonia

Un risultato verificabile

La base per proseguire il vostro lavoro.

  1. Integrazione applicativa funzionante
  2. Ciclo di vita delle chiavi con responsabilità
  3. Test di integrazione e di ripristino

Il passaggio di consegne unisce realizzazione e documentazione. Verifichiamo insieme i casi concordati e annotiamo le attività ancora aperte.

Prima del primo passo

Le vostre domande su Gestione delle chiavi.

Un'applicazione può continuare a usare la stessa libreria?

Spesso è possibile, a condizione che siano supportati un provider adatto e i meccanismi necessari. Verifichiamo la versione specifica e il comportamento dell'applicazione in caso di errore.

Le chiavi vecchie vengono eliminate dopo la rotazione?

Solo quando non esiste più alcun utilizzo consentito e sono stati chiariti i requisiti di conservazione e ripristino. Rotazione ed eliminazione sono passaggi distinti.

La rotazione delle chiavi equivale a una nuova cifratura dei dati?

No. Inizialmente una nuova chiave può essere utilizzata solo per nuove operazioni. Se i dati esistenti debbano essere cifrati nuovamente o le chiavi di dati debbano essere reincapsulate dipende dalla procedura e dall'obiettivo di protezione. La leggibilità dei dati e dei backup più vecchi deve essere mantenuta.

Qualsiasi sistema di storage può essere collegato tramite KMIP?

Client e server devono supportare la versione, i profili, i tipi di oggetto e le operazioni necessari. Autenticazione, attributi degli oggetti e comportamento in caso di guasto vengono testati con la combinazione di prodotti specifica.

Dove risiedono le chiavi nell'envelope encryption?

Una chiave di livello superiore può essere protetta nell'HSM, mentre le chiavi di dati vengono memorizzate in forma incapsulata e utilizzate temporaneamente in un'applicazione per l'elaborazione dei dati. Documentiamo il confine per ogni ruolo di chiave invece di fare un'affermazione generica.

Come impediamo che ogni applicazione possa utilizzare tutte le chiavi?

Assegniamo alle applicazioni identità proprie e diritti strettamente limitati. Finalità della chiave, ambiente e responsabilità determinano le autorizzazioni. Test negativi verificano che una chiave estranea o un'operazione non consentita vengano effettivamente rifiutate.

Il vostro progetto

Quale compito volete affrontare?

Descrivete la vostra situazione di partenza e il risultato desiderato. Il servizio selezionato viene riportato nella richiesta di contatto.

Richiedete questo servizio

I nostri partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilità

Adatta la visualizzazione alle tue esigenze.

Per questa pagina non è ancora disponibile una versione in linguaggio semplice.

Le impostazioni valgono attualmente per questa visita. Puoi consentirne il salvataggio permanente nelle impostazioni cookie.