暗号鍵管理とは、暗号化されたデータのセキュリティーを確保するために暗号鍵を生成、交換、管理するプロセスのことです。
効果的な鍵管理は、すべての暗号化方式にとって重要です。しかし、共有鍵が単一であり、安全な鍵交換が必要であるため、多くの専門家が安全性が低いと考えている対称暗号化では、特に重要です。
暗号化プロセスが機密情報を保管する金庫のようなものであるとすれば、暗号鍵はその金庫を開けるために必要なロックコードのようなものです。このコードが悪人の手に渡ったり、傍受されたりすると、貴重なものへのアクセスを失ったり盗まれたりする危険性があります。同様に、暗号鍵を適切に管理しない組織は、暗号化されたデータにアクセスできなくなったり、データ侵害にさらされたりする可能性があります。
例えば、Microsoft社は最近、中国が支援するハッキング・グループが同社のシステムから重要な暗号鍵を盗んだことを発表しました。 1この暗号鍵により、ハッカーは正規の認証トークンを生成し、複数の米国政府機関を含む25の組織のクラウドベースのOutlook Eメールシステムにアクセスすることができました。
このような攻撃から保護するために、組織は多くの場合、鍵管理システムに投資しています。組織が暗号鍵の複雑なネットワークを管理することが多く、多くの脅威アクターがその場所を知っていることを考えると、これらのサービスは非常に重要です。
暗号鍵管理ソリューションには、多くの場合、次のような機能が含まれています。