البيانات والتشفير
ما هذا
يغطي هذا المجال حماية المفاتيح التي يعتمد عليها كل شيء آخر. التشفير لا يساوي أكثر من المكان الذي يُحفظ فيه المفتاح. وحدة أمن العتاد تولّد مادة المفتاح داخل جهاز مغلق، وتنفّذ التشفير وفك التشفير والتوقيع هناك، ولا تدع المفتاح يخرج أبدا.
لماذا يهم
البرمجيات تستطيع نسخ مفتاح. هذا ما وُجدت له. المفتاح المحفوظ في برمجية يمكن أن تقرأه عملية، أو يُكتب في سجل، أو يُلتقط في تفريغ ذاكرة، أو يخرج داخل نسخة احتياطية، ولا يبدو أي من ذلك هجوما وهو يحدث. ونقل المفتاح إلى العتاد يزيل الإمكان بدل أن يقلل الاحتمال.
ولهذا أيضا يظهر هذا الشرط في وثيقة الشراء لا في وثيقة العمارة. مناقصة للدفع أو الشهادات أو البنية العامة تسمي الشهادة برقمها، والمنتج الذي لا يحملها لا يُقيَّم. السؤال ليس هل البيانات مشفرة. السؤال أين يقيم المفتاح، وأي جهة اعتمدت الجهاز الذي يقيم فيه، ومن الذي يمكن إجباره على إخراجه.
ما الذي يحله
- مادة مفتاح يمكن نسخها من نظام عامل دون أن يبدو شيء خطأ
- متطلبات مناقصة تسمي مستوى شهادة كشرط لتقديم العرض
- انتقال إلى السحابة تضطر فيه المؤسسة إلى الاحتفاظ بمفاتيحها
- بنية توقيع لا يجوز أن يوجد فيها المفتاح الخاص في برمجية
في محفظتنا
المجال المجاور
تشفير البريد والملفات مشكلة أخرى تحمل الكلمة نفسها. هو يحمي رسالة في الطريق لا المفتاح خلف النظام، ويقع في الطبقة البشرية مع BeamSec.