Jedes verschlüsselte System hängt davon ab, dass Schlüssel irgendwo leben: HSMs, Key-Management-Dienste, Konfigurationsdateien oder — schlecht — Quellcode. Das Management definiert, wer und was Schlüssel erzeugen, abrufen, wrappen, rotieren und vernichten darf, wie Schlüssel gesichert und wiederhergestellt werden und was geschieht, wenn ein Schlüssel als kompromittiert vermutet wird.
Wichtigste Punkte
SchlüsselschutzHardware-gestützte Speicherung, Least-Privilege-Zugriff, Funktionstrennung für Schlüsseloperationen und auditierte Nutzung.
Vollständiger LebenszyklusErzeugungsstärke, Rotationsintervalle, Hinterlegungs- oder Wiederherstellungsoptionen, Versionierung für Re-Verschlüsselung und verifizierte Vernichtung.
Wichtige EinschränkungStarke Algorithmen können schwache Schlüsselhandhabung nicht retten. Die meisten realen kryptographischen Fehlschläge sind operativ — Schlüssel im Code, nicht rotierte Schlüssel, verlorene Schlüssel, die Daten dauerhaft unlesbar machen —, keine gebrochenen Cipher.