要約

  • 鍵、本人確認、復旧経路が管理されている間だけ暗号化はデータを守る。
  • 機密データを置く前に更新、失効、バックアップ、法域を試すべきだ。

データは通信中、保存中、場合によっては処理中も暗号化できるが、各層で鍵の扱いが生じる。鍵をデータと同じ場所に置く、管理者権限を監査しない、復旧を試さない、といった運用は設計を無効にする。誰が復号でき、鍵がどこにあり、どう更新され、供給者や担当者が消えたら何が起きるかを明確にする必要がある。次の証拠は復旧と失効の演習だ。

情報源