Депонирование ключей
Что такое Депонирование ключей?
Депонирование ключейСхема, при которой копии криптографических ключей хранятся у доверенной третьей стороны и могут быть восстановлены уполномоченными лицами при определённых условиях.
Депонирование ключей (key escrow) — это практика передачи копий криптографических ключей назначенному доверенному лицу: корпоративной системе управления ключами, HSM, поставщику или государственному органу, чтобы можно было восстановить ключи, если исходный владелец недоступен, потерял их или требуется законный доступ. Организации часто депонируют ключи восстановления дискового шифрования (BitLocker, FileVault, LUKS) и ключи шифрования электронной почты, чтобы избежать потери данных при увольнениях сотрудников или сбоях оборудования. Государственные схемы обязательного депонирования, такие как Clipper Chip 1993 года, исторически были крайне спорны, поскольку ослабляют сквозную безопасность и создают высокоценный объект атаки. Хорошие реализации используют разделение секретов (схема Шамира), строгий контроль доступа и подробные журналы аудита.
● Примеры
- 01
Microsoft BitLocker может депонировать ключи восстановления в Active Directory или Microsoft Entra ID.
- 02
Корпоративная PKI депонирует ключи дешифрования S/MIME, чтобы восстановить зашифрованную почту после потери ключа.
● Частые вопросы
Что такое Депонирование ключей?
Схема, при которой копии криптографических ключей хранятся у доверенной третьей стороны и могут быть восстановлены уполномоченными лицами при определённых условиях. Относится к категории Криптография в кибербезопасности.
Что означает Депонирование ключей?
Схема, при которой копии криптографических ключей хранятся у доверенной третьей стороны и могут быть восстановлены уполномоченными лицами при определённых условиях.
Как защититься от Депонирование ключей?
Защита от Депонирование ключей обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Депонирование ключей?
Распространённые альтернативные названия: Восстановление ключей, Депонированные ключи.