要約
- 鍵、本人確認、復旧経路が管理されている間だけ暗号化はデータを守る。
- 機密データを置く前に更新、失効、バックアップ、法域を試すべきだ。
データは通信中、保存中、場合によっては処理中も暗号化できるが、各層で鍵の扱いが生じる。鍵をデータと同じ場所に置く、管理者権限を監査しない、復旧を試さない、といった運用は設計を無効にする。誰が復号でき、鍵がどこにあり、どう更新され、供給者や担当者が消えたら何が起きるかを明確にする必要がある。次の証拠は復旧と失効の演習だ。
強い数学でも、露出、紛失、統制不足の鍵は救えない。実務上の境界は保管方法にある。

データは通信中、保存中、場合によっては処理中も暗号化できるが、各層で鍵の扱いが生じる。鍵をデータと同じ場所に置く、管理者権限を監査しない、復旧を試さない、といった運用は設計を無効にする。誰が復号でき、鍵がどこにあり、どう更新され、供給者や担当者が消えたら何が起きるかを明確にする必要がある。次の証拠は復旧と失効の演習だ。