O gerenciamento de chaves de criptografia é o processo de geração, troca e gerenciamento de chaves criptográficas para garantir a segurança dos dados.
O gerenciamento de chaves eficaz é crucial para todos os métodos de criptografia. No entanto, é especialmente crítico para a criptografia simétrica, que muitos especialistas consideram menos seguros devido à sua única chave compartilhada e à necessidade de uma troca segura de chaves.
Se o processo de criptografia funcionar como um cofre para informações confidenciais, uma chave de criptografia será o segredo necessário para abrir o cofre. Se esse código cair em mãos erradas ou for interceptado, você corre o risco de perder o acesso aos seus objetos de valor ou de perdê-los para roubo. Da mesma forma, as organizações que não gerenciam adequadamente suas chaves criptográficas podem perder o acesso aos seus dados criptografados ou ficarem expostas a violações de dados.
Por exemplo, a Microsoft revelou recentemente que um grupo de hackers apoiado pela China havia roubado uma chave criptográfica crítica para seus sistemas.1 Essa chave permitiu que hackers gerassem tokens de autenticação legítimos e acessassem os sistemas de e-mail Outlook baseados em nuvem em 25 organizações, incluindo diversas agências do governo dos EUA.
Para se protegerem contra ataques como estes, as organizações costumam investir em sistemas de gerenciamento de chaves. Esses serviços são críticos, pois as organizações frequentemente gerenciam uma rede complexa de chaves criptográficas, e muitos agentes de ameaças sabem onde procurá-las.
As soluções de gerenciamento de chaves de criptografia geralmente incluem funcionalidades como: