Master key — boshqa kriptografik kalitlarni himoyalash yoki kalitlar iyerarxiyasining yuqori qatlamini boshqarish uchun ishlatiladigan yuqori qiymatli kalitdir. U odatda foydalanuvchi ma’lumotining katta hajmini bevosita shifrlamaydi; uning asosiy vazifasi data key yoki key-encryption keylarni o‘rash, hosil qilish yoki ularga kirishni nazorat qilishdir. “Master” atamasi mahsulotlar orasida turlicha ma’noga ega bo‘lishi mumkin, shuning uchun aniq rol algoritm va tizim hujjatida belgilanadi.
Kalitlar iyerarxiyasi
Iyerarxik modelda ildiz kalit pastdagi kalitlarni shifrlaydi. Masalan, har bir obyekt uchun alohida data key yaratiladi; data key ma’lumotni shifrlaydi, master key esa uning saqlanadigan nusxasini o‘raydi. Natijada master keyni almashtirish uchun terabaytlab ma’lumotni qayta shifrlash shart emas: faqat nisbatan kichik wrapped keylar yangi yuqori kalit ostida qayta o‘raladi.
Ba’zi tizimlarda master key bevosita saqlanmaydi, balki parol yoki apparat siridan Key Derivation Function orqali hosil qilinadi. Bunda salt, takrorlash qiymati va algoritm parametrlari ciphertext bilan saqlanadi. Foydalanuvchi paroli zaif bo‘lsa, kuchli shifrlash algoritmi offline taxmin hujumini to‘liq bartaraf eta olmaydi.
Saqlash chegarasi
Master keyning ochiq qiymati oddiy konfiguratsiya fayli, source code yoki umumiy ma’lumotlar bazasiga yozilmaydi. U HSM, Trusted Platform Module yoki himoyalangan KMS ichida non-exportable shaklda turishi mumkin. Ilova kalit baytlarini olish o‘rniga “shu ciphertextni och” kabi operatsiyani modulga yuboradi. Bu komprometatsiya yuzasini kamaytiradi, ammo noto‘g‘ri ruxsat berilgan API so‘rovi baribir xavf tug‘diradi.
Xotirada paydo bo‘lishi zarur bo‘lgan kalit minimal muddat saqlanadi, log, crash dump va swapga tushishdan himoyalanadi. Nolga tenglashtirish optimizator tomonidan olib tashlanmasligi uchun maxsus secure memory funksiyalari ishlatiladi. Virtualizatsiya va debugging huquqlari ham threat modelga kiritiladi.
Foydalanish nazorati
Master key bilan operatsiyalar qat’iy audit qilinadi. Dastur identifikatori, amal turi, vaqt va bog‘langan kontekst jurnalga yoziladi, ammo kalitning o‘zi hech qachon log qilinmaydi. Administratorlik va foydalanish vakolatlarini ajratish bitta hisobning ham siyosatni o‘zgartirib, ham katta hajmda decrypt qilishiga yo‘l qo‘ymaydi.
Yuqori xavfli tizimlarda kalit bir nechta ulushga bo‘linadi. Belgilangan sondagi vakil ishtirokisiz ildiz kalitni tiklash yoki aktivlashtirish mumkin bo‘lmaydi. Bu ikki kishilik nazoratni kriptografik yoki tashkiliy darajada ta’minlaydi. Kalit marosimi kim, qachon va qanday qurilmada qatnashganini hujjatlashtiradi.
Rotatsiya va tiklash
Yangi master key versiyasi yaratilganda yangi data keylar uning ostida o‘raladi. Eski ciphertextni ochish uchun oldingi versiyalar read-only holatda qoladi yoki wrapped keylar bosqichma-bosqich qayta o‘raladi. Kalitni darhol o‘chirish avvalgi ma’lumotni qaytarib bo‘lmaydigan holga keltirishi mumkin. Shuning uchun inventar, migratsiya ko‘rsatkichi va rollback oynasi rotatsiya rejasiga kiradi.
Backup nusxasi ajratilgan joyda, teng yoki kuchli nazorat bilan saqlanadi. Faqat backup mavjudligi yetarli emas: tiklash marosimi test muhitida tekshiriladi. Agar master key komprometatsiya qilingan bo‘lsa, oddiy rotatsiya avval o‘g‘irlangan ciphertext xavfini yo‘qotmaydi; tegishli data key va ma’lumot ham qayta himoyalanishi talab qilinishi mumkin.
Kalit iyerarxiyasi hujjatida har qatlamning egasi va foydalanish maqsadi ko‘rsatiladi. Bitta master keyni mustaqil muhitlar, tenantlar yoki test va production orasida bo‘lishish komprometatsiya ta’sirini keraksiz kengaytiradi.
Bog‘liq tushunchalar
Data key, Key Management System, Key wrapping, Hardware Security Module, Key rotation, Envelope encryption, Key ceremony