Données et cryptographie
De quoi il s'agit
Ce domaine couvre la protection des clés dont tout le reste dépend. Un chiffrement ne vaut que l'endroit où la clé est gardée. Un module matériel de sécurité génère le matériel cryptographique à l'intérieur d'un boîtier scellé, y effectue le chiffrement, le déchiffrement et la signature, et ne laisse jamais la clé en sortir.
Pourquoi cela compte
Un logiciel sait copier une clé. C'est à cela que sert un logiciel. Une clé détenue dans du logiciel peut être lue par un processus, écrite dans un journal, capturée dans un vidage mémoire ou emportée dans une sauvegarde, et aucun de ces événements ne ressemble à une attaque pendant qu'il se produit. Déplacer la clé dans du matériel supprime la possibilité au lieu d'en réduire la probabilité.
C'est aussi pourquoi cette exigence apparaît d'habitude dans le dossier d'achat plutôt que dans le document d'architecture. Un appel d'offres pour le paiement, les certificats ou l'infrastructure publique cite la certification par son numéro, et un produit qui ne la détient pas n'est pas évalué. La question n'est pas de savoir si les données sont chiffrées. Elle est de savoir où vit la clé, quelle autorité a certifié le boîtier où elle vit, et qui peut être contraint de la produire.
Ce que cela résout
- Du matériel cryptographique qui peut être copié hors d'un système en marche sans que rien n'ait l'air anormal
- Des exigences d'appel d'offres qui nomment un niveau de certification comme condition pour soumissionner
- Une adoption du cloud où l'organisation doit détenir ses propres clés
- Une infrastructure de signature où la clé privée ne peut pas être autorisée à exister dans du logiciel
Dans notre portefeuille
Juste à côté
Le chiffrement des courriels et des fichiers est un autre problème auquel s'attache le même mot. Il protège un message en transit plutôt que la clé derrière le système, et il relève du facteur humain, avec BeamSec.