Key wrapping — bir kriptografik kalitni boshqa kalit yordamida maxfiylik va odatda yaxlitlik bilan himoyalab, saqlash yoki uzatishga mos ciphertext shakliga keltirish jarayonidir. Himoyalanayotgan kalit key material, uni o‘raydigan yuqori kalit esa Key Encryption Key deb yuritiladi. Wrapping oddiy matn kodlash emas; wrapped qiymatni faqat tegishli KEK va ruxsatga ega tomon ochishi kerak.
Envelope modelidagi o‘rni
Envelope encryptionda tasodifiy data key katta ma’lumotni tez simmetrik shifr bilan himoyalaydi. Data keyning ochiq nusxasi saqlanmaydi; u master key yoki KEK bilan o‘ralib, ciphertext yoniga yoziladi. Keyinchalik KMS wrapped data keyni ochadi, ilova esa olingan kalit bilan asosiy ma’lumotni decrypt qiladi.
Bu ajratish katta faylni master key rotatsiyasida qayta shifrlash zaruratini kamaytiradi. Faqat kichik wrapped key yangi KEK ostida qayta o‘raladi. Shuningdek, markaziy HSM orqali gigabayt ma’lumot o‘tkazish o‘rniga unda faqat kalit operatsiyasi bajariladi.
Algoritmik talablar
Kalit materialining tuzilishi va qiymati oddiy foydalanuvchi ma’lumotidan farq qiladi. Standart key-wrap algoritmlari shu maqsad uchun belgilangan format, yaxlitlik nazorati va uzunlik qoidalariga ega. Umumiy authenticated-encryption algoritmi ham to‘g‘ri nonce va kontekst bilan ishlatilishi mumkin, lekin protokol formatida algoritm, versiya va parametrlar aniq ko‘rsatiladi.
Faqat confidentiality beradigan eski usul wrapped qiymat o‘zgartirilganini aniqlamasligi mumkin. Integrity check yoki authentication tag unwrap paytida xato beradi. Ilova bunday xatoni “noto‘g‘ri kalit” deb taxmin qilib boshqa xavfli fallbackga o‘tmasligi kerak.
Kontekst bilan bog‘lash
Wrapped keyga obyekt identifikatori, tenant, maqsad yoki algoritm Additional Authenticated Data sifatida bog‘lanishi mumkin. Bu bir joydan olingan wrapped kalitni boshqa obyekt metadata ichiga ko‘chirib ishlatish hujumini cheklaydi. KMSdagi encryption context unwrap so‘rovida aynan takrorlanmasa, operatsiya bajarilmaydi.
Key usage siyosati KEKni faqat wrap va unwrap amallariga cheklaydi. U bilan arbitrary user data shifrlash yoki imzo yaratishga ruxsat berilmaydi. Ilova identifikatori qaysi key ID va qaysi kontekstda unwrap qilishi mumkinligi access control orqali belgilanadi.
Saqlanadigan metadata
Wrapped blob odatda key ID, key versiyasi, wrap algoritmi va format versiyasi bilan birga turadi. KEKning maxfiy baytlari blobga qo‘shilmaydi. Key ID hujumchi tomonidan o‘zgartirilishi mumkin bo‘lgan kirish hisoblanib, server ruxsatni mustaqil tekshiradi. Metadata versiyasi keyinchalik yangi algoritmga xavfsiz migratsiya qilish imkonini beradi.
KEK rotatsiyasida tizim eski va yangi versiyalarni farqlaydi. Rewrap operatsiyasi plaintext data keyni ilova xotirasiga chiqarmasdan HSM ichida bajarilishi ma’qul. Jarayon idempotent bo‘ladi va har obyektning qaysi versiyaga o‘tgani audit qilinadi.
Xatolar va tiklash
Wrapped key yo‘qolsa yoki yagona KEK yo‘q qilinsa, asosiy ciphertext saqlanib turgan bo‘lsa ham ma’lumotni ochib bo‘lmaydi. Shu sababli backup, retention va disaster recovery rejasi key hierarchy uchun birgalikda tuziladi. KEK backupini ochiq eksport qilish esa butun himoyani zaiflashtiradi; u kamida teng darajadagi apparat va tashkiliy nazorat bilan saqlanadi.
Wrap va unwrap operatsiyalari auditda key ID, caller, kontekst va natija bilan qayd etiladi. Ochiq data key yoki wrapped blobning to‘liq qiymatini loglash shart emas; identifikator va nazorat qilinadigan digest diagnostika uchun yetarli bo‘lishi mumkin.
Bog‘liq tushunchalar
Key Encryption Key, Data key, Master key, Envelope encryption, Authenticated encryption, Hardware Security Module, Key rotation