Key Management System — kriptografik kalitlarning butun hayot siklini boshqaradigan apparat, dasturiy ta’minot va amaliy jarayonlar majmuasidir. U kalitni xavfsiz yaratish, saqlash, tarqatish, ishlatishga ruxsat berish, almashtirish, bekor qilish va yo‘q qilish vazifalarini markazlashtiradi. KMS ma’lumotni o‘zi saqlaydigan oddiy parol ombori emas; u ko‘pincha shifrlash operatsiyasini nazorat qiladi va kalit materialini xizmatlardan yashiradi.
Asosiy qismlar
KMS odatda kriptografik modul, metadata katalogi, siyosat mexanizmi, audit jurnali va boshqaruv APIidan tuziladi. Kriptografik modul tasodifiy kalit yaratadi va algoritmik amallarni bajaradi. U software keystore bo‘lishi yoki kalitni ajratilgan apparatda saqlovchi Hardware Security Module bilan ishlashi mumkin.
Metadata kalit identifikatori, algoritm, uzunlik, holat, egasi, yaratilgan sana va foydalanish maqsadini qayd etadi. Policy engine qaysi principal qaysi kalit bilan qanday amal bajarishini tekshiradi. Audit jurnali esa yaratish, ruxsat o‘zgarishi, decrypt so‘rovi va o‘chirish kabi hodisalarni keyingi tekshiruv uchun yozadi.
Hayot sikli
Kalit active, disabled, pending deletion yoki destroyed kabi holatlardan o‘tishi mumkin. Yangi kalit kriptografik jihatdan ishonchli tasodifiy manbadan yaratiladi. Aktiv davrda u faqat belgilangan maqsad uchun ishlatiladi; masalan, imzolash kaliti bilan ma’lumot shifrlashga ruxsat berilmaydi. Rotatsiyada yangi versiya yozish operatsiyalariga o‘tadi, eski versiyalar esa avvalgi ciphertextni ochish uchun vaqtincha saqlanadi.
Bekor qilish kalitdan yangi foydalanishni to‘xtatadi. Yo‘q qilish qaytarib bo‘lmaydigan amal bo‘lib, shu kalit bilan himoyalangan va boshqa nusxasi yo‘q ma’lumotni ham amalda tiklab bo‘lmas qiladi. Shuning uchun kutish davri, ikki kishilik tasdiq va recovery rejasi ko‘p tizimlarda majburiy nazoratdir.
Envelope encryption
Katta ma’lumotni bevosita markaziy KMS orqali uzatish qimmat va sekin bo‘lishi mumkin. Envelope encryptionda xizmat bir martalik data key oladi, ma’lumotni lokal ravishda shu kalit bilan shifrlaydi va data keyning KMS master key ostida o‘ralgan nusxasini ciphertext yonida saqlaydi. Ochiq data key xotirada zarur bo‘lgan qisqa vaqt qoladi.
Ochishda xizmat wrapped keyni KMSga yuboradi, ruxsat tekshirilgach data key qaytariladi va ma’lumot lokal ochiladi. Bu model master keyni markazda saqlagan holda yuqori hajmli shifrlashni masshtablaydi. KMS so‘rovlari soni, kechikish va kvota uchun xavfsiz qisqa muddatli kesh ishlatilishi mumkin.
Ruxsat va ajratish
Least privilege siyosati administrator, auditor va dastur rollarini ajratadi. KMS administratoriga kalit siyosatini boshqarish huquqi berilishi, lekin ma’lumotni decrypt qilish huquqi berilmasligi mumkin. Aksincha, ishchi xizmat faqat muayyan kontekst bilan decrypt qiladi va siyosatni o‘zgartira olmaydi. Encryption context ciphertext bilan bog‘langan qo‘shimcha autentifikatsiyalangan ma’lumot bo‘lib, kalitdan noto‘g‘ri obyekt uchun foydalanishni cheklaydi.
Yuqori mavjudlikda KMS nusxalari va HSM klasteri himoyalangan kanal orqali sinxronlanadi. Backup nusxasi ham asosiy kalit kabi himoyalanadi. Tizim ishlamay qolsa, unga bog‘liq barcha decrypt operatsiyalari to‘xtashi mumkin; shu sababli RTO, RPO, offline recovery va avariya marosimi oldindan sinovdan o‘tkaziladi.
KMS integratsiyasi ishlash metrikalarini ham talab qiladi. So‘rov kechikishi, throttling, ruxsat radlari va kalit versiyasi kuzatiladi. Ammo telemetryda plaintext, ochiq kalit materiali yoki maxfiy encryption context paydo bo‘lmasligi uchun log sxemasi alohida tekshiriladi.
Bog‘liq tushunchalar
Cryptographic key, Hardware Security Module, Master key, Data key, Key rotation, Envelope encryption, Access control