Prosedur Penitipan, Pencadangan & Pemulihan Kunci
Rancang strategi pencadangan kunci dengan pembagian rahasia Shamir dan pemulihan m-dari-n.
Prosedur Penitipan, Pencadangan & Pemulihan Kunci adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.
Masalah Penitipan key
Penitipan key menyimpan salinan key privat pada pihak ketiga tepercaya, seperti regulator, pemberi kerja, atau penegak hukum. Hal ini memungkinkan pemulihan, tetapi juga menciptakan target — sistem penitipan merupakan permukaan serangan bernilai tinggi.
Persyaratan Penitipan key Perusahaan
Perusahaan menitipkan key enkripsi agar, jika seorang karyawan tidak tersedia, IT dapat mendekripsi data perusahaan. Hal ini diwajibkan oleh kebijakan dan peraturan, misalnya kewajiban akses subjek data dalam GDPR.
Perdebatan Penitipan key oleh Penegak Hukum
Pemerintah secara berkala mengusulkan penitipan key yang diwajibkan, seperti Clipper Chip 1993 dan FBI "Going Dark" sejak 2015. Ahli kriptografi berpendapat bahwa hal ini menciptakan pintu belakang yang dapat dieksploitasi oleh pihak lawan dan tidak dapat ditegakkan secara teknis.
Pembagian Rahasia Shamir untuk Pencadangan key
Bagi master key menjadi n bagian menggunakan skema ambang Shamir (k,n). Sebanyak k bagian mana pun dapat merekonstruksi the key; kurang dari k bagian tidak mengungkapkan apa pun. Contoh penitipan klasik: 5 kustodian, 3 kustodian mana pun dapat memulihkan key.
from cryptography.hazmat.primitives import hashes
# Note: Shamir SSS is not in the stdlib cryptography package.
# Use: pip install secretsharing
# from secretsharing import PlaintextToHexSecretSharer as SS
# shares = SS.split_secret("my_hex_key", 3, 5) # 3-of-5
# recovered = SS.recover_secret(shares[:3])
print("Shamir 3-of-5 split: any 3 of 5 custodians reconstruct the key")Kustodian Token Perangkat Keras
Setiap bagian Shamir ditulis ke token perangkat keras, seperti kartu pintar atau HSM USB. Token diberikan kepada para kustodian. Pemulihan mengharuskan para kustodian berkumpul di ruangan aman dan menyerahkan token mereka.
Upacara key M-dari-N
Selama penyiapan: buat key di HSM, bagi menjadi n bagian Shamir, tulis setiap bagian ke kartu pintar kustodian, lalu musnahkan key gabungan di HSM. Dokumentasikan dan audit seluruh upacara.
Pencadangan key Terenkripsi ke Penyimpanan Luring
Lakukan encrypt pada pencadangan key, atau bagian Shamir, dengan frasa sandi kuat. Simpan pada media luring, seperti USB terenkripsi atau kode QR di atas kertas dalam brankas. Uji pemulihan setiap triwulan. Distribusikan salinan secara geografis.
Prosedur Pemulihan key
Dokumentasikan langkah demi langkah: siapa yang mengotorisasi pemulihan, yaitu melalui kontrol ganda; bagaimana para kustodian berkumpul; slot HSM mana yang menerima key hasil rekonstruksi; bagaimana key yang dipulihkan diverifikasi; dan bagaimana insiden dicatat.
Kontrol Ganda dan Pengetahuan Terpisah
Kontrol ganda: dua orang harus bertindak bersama untuk menggunakan key, satu memegang PIN dan satu memegang kartu. Pengetahuan terpisah: tidak satu pun dari mereka yang mengetahui the nilai key lengkap seorang diri. PCI-DSS mewajibkan keduanya untuk key enkripsi key.
Pengujian Pemulihan
Pencadangan key yang tidak diuji adalah pencadangan yang tidak ada. Jadwalkan latihan triwulanan: kumpulkan k kustodian, rekonstruksi key, verifikasi bahwa key dapat mendekripsi teks tersandi uji, lalu titipkan ulang bagian-bagian baru.
Uji Pemahaman
Apa yang diwajibkan PCI-DSS untuk operasi yang melibatkan key enkripsi key?
Ringkasan Pelajaran
Penitipan kunci menyeimbangkan kebutuhan pemulihan dengan risiko keamanan. Pembagian rahasia Shamir membagi kunci untuk pemulihan oleh m-dari-n pengelola. Pengelola menyimpan token perangkat keras. Kendali ganda dan pengetahuan terpisah mencegah ancaman orang dalam. Uji prosedur pemulihan secara berkala.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Prosedur Penitipan, Pencadangan & Pemulihan Kunci” gratis?
Ya — teks lengkap “Prosedur Penitipan, Pencadangan & Pemulihan Kunci” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Prosedur Penitipan, Pencadangan & Pemulihan Kunci”?
Rancang strategi pencadangan kunci dengan pembagian rahasia Shamir dan pemulihan m-dari-n. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cryptology Academy?
Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Prosedur Penitipan, Pencadangan & Pemulihan Kunci” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?
Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Siklus Hidup Kunci: Membuat, Menyimpan, Merotasi, Memusnahkan
- Arsitektur HSM & Antarmuka PKCS#11
- AWS KMS, GCP Cloud KMS & Azure Key Vault
- Prosedur Penitipan, Pencadangan & Pemulihan Kunci