# Mi a kriptográfiai kulcskezelés?

> A kriptográfiai kulcskezelés a titkosítási kulcsok teljes életciklusát irányítja — generálás, terjesztés, tárolás, használat, rotálás, mentés és megsemmisítés —, mert a titkosított adat csak annyira biztonságos, mint a kulcsai.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cryptographic-key-management/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Minden titkosított rendszer kulcsoktól függ, amelyek valahol élnek: HSM-ekben, kulcskezelő szolgáltatásokban, konfigurációs fájlokban vagy — rossz esetben — a forráskódban. A kulcskezelés határozza meg, ki és mi hozhat létre, érhet el, csomagolhat, rotálhat és semmisíthet kulcsokat, hogyan készül róluk mentés és helyreállítás, és mi történik, ha egy kulcsról gyanítható, hogy kompromittálódott.

### Legfontosabb pontok

- **Kulcsvédelem:** Hardveres tárolás, minimális jogosultságú hozzáférés, feladatkörök szétválasztása a kulcsműveletekben és auditált használat.
- **Teljes életciklus:** Generálási erősség, rotálási időközök, letétbe helyezési vagy helyreállítási lehetőségek, az újratitkosításhoz verziózás, és igazolt megsemmisítés.
- **Fontos korlát:** Az erős algoritmusok nem mentik meg a gyenge kulcskezelést. A legtöbb valós kriptográfiai hiba üzemeltetési — kulcsok a kódban, nem rotált kulcsok, elveszett kulcsok, amelyek véglegesen olvashatatlanná teszik az adatot —, nem feltört rejtjelek.

### Kapcsolódó kifejezések

[Titkosítás](<https://yellowcube.eu/hu/glossary/encryption/>) · [Kriptográfia](<https://yellowcube.eu/hu/glossary/cryptography/>) · [Titokkezelés](<https://yellowcube.eu/hu/glossary/secrets-management/>) · [Hardveres biztonsági modul (HSM)](<https://yellowcube.eu/hu/glossary/hardware-security-module/>) · [Nyilvánoskulcs-infrastruktúra (PKI)](<https://yellowcube.eu/hu/glossary/public-key-infrastructure/>)

### Források

[NIST SP 800-57 Part 1 Rev. 5, Recommendation for Key Management](https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final) · [NIST SP 800-130, A Framework for Designing Cryptographic Key Management Systems](https://csrc.nist.gov/pubs/sp/800/130/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

