Table of Contents
Hiểu vai trò của PK trong hệ thống an ninh của Enterprise
Cơ sở dữ liệu công cộng (PKI) hậu cần sự tin cậy vào các công ty kỹ thuật số hiện đại. Nó cung cấp các cơ chế để cung cấp các vấn đề, quản lý, phân phối, và thu hồi các chứng nhận kỹ thuật số, mà để hiệu lực mã hóa, xác thực và không gỡ bỏ. Không có cấu trúc PRI, tổ chức mạo hiểm danh tính, lỗ hổng dữ liệu, và sự thất bại tuân thủ. Một khung chính sách xác định rõ ràng chuyển PKI từ một công cụ kỹ thuật thành tài sản quản trị chiến lược, sắp xếp điều khiển an ninh với mục tiêu và ủy nhiệm điều khiển chính sách điều khiển.
Thành phần lõi của PKI
Để xây dựng một khuôn khổ chính sách, trước hết bạn phải hiểu các yếu tố cơ bản: nhà cầm quyền chứng nhận (CAs) ký và phát hành chứng nhận; nhà cầm quyền đăng ký (RA) xác nhận danh tính trước khi có thể xác nhận; các kho chứng nhận để lưu trữ và phân phối; và hệ thống quản lý chìa khóa quan trọng quản lý thế hệ, lưu trữ, sao lưu, và hủy phá các khóa mật mã. Mỗi thành phần giới thiệu các yếu tố phải xác định rủi ro như quyền truy cập không được phép hợp lệ, chứng nhận hết hạn, hoặc phím cá nhân bị tổn hại.
Tại sao không thể phủ nhận chính sách
Các trường hợp không có chính sách PKI thường phải đối mặt với chứng nhận mở rộng, chứng chỉ đã hết hạn, hoặc các chứng chỉ sai cho phép các cuộc tấn công giữa người và người. Tính năng của họ qua một khuôn khổ chính sách áp dụng các thực hiện nhất định trên tổ chức, giảm lỗi của con người, và cung cấp bằng chứng có thể kiểm toán cho các bộ điều chỉnh. Nó cũng đảm bảo rằng các cán cân PKI có sự tăng trưởng kinh doanh mà không cần giới thiệu các khoảng cách bảo mật.
Bước tiếp cận để xây dựng khung
1.
Bắt đầu bằng việc xác định những gì PKI sẽ bảo vệ. Những trường hợp sử dụng thông thường bao gồm SSL/TS để phục vụ máy phục vụ Mạng, xác thực ứng khách cho mục đích VPN, ký thư điện tử và mã hóa (S/MIME), ký mã hoá cho việc phân phối phần mềm, và định dạng thiết bị cho InT points khác nhau. Mặc định những trường hợp này là để tuân thủ các yêu cầu như PCISS, HIPAA, GDPR, hay FedR. Xác định số chứng nhận, khoảng thời gian xác định được định, và mức độ nguy cơ của các kiểu chứng nhận khác nhau. Một đánh giá rủi ro ở đây thông báo thông báo cho dù bên trong hay bên ngoài CA là thích hợp và hoạt động một cấu trúc CA bậc hoặc ngang hay ngang.
2. Định nghĩa vai trò, trách nhiệm và sự phân biệt chủng tộc
Chính sách PK phải xác định rõ quyền sở hữu. Một người quản lý kiểu mẫu bao gồm một người quản lý PK giám sát các thao tác, CA quản trị các nhiệm vụ bằng chứng nhận, người điều hành các yêu cầu, và người nghe bài kiểm tra xem lại bản ghi. Đặc biệt là phân biệt nhiệm vụ - không ai nên có cả quyền quản trị CA và quyền RA. Điều này ngăn chặn các mối đe dọa bên trong và các khuôn khổ tuân thủ thỏa đáng. Tài liệu này nằm trong một ma trận trách nhiệm chính thức.
3. Xác nhận chứng nhận chính sách (CP) và Thẩm tra các bản tuyên bố thực hành (CPS)
Chính sách chứng nhận (CP) là một tài liệu có trình độ cao để xác định mục đích và cách sử dụng các chứng nhận trong tổ chức. Nó bao gồm cấp độ bảo đảm, hợp lệ hoá và giá trị pháp lý. Giấy Phép Thư tín thực hiện (CPS) là sách hướng dẫn hoạt động chính xác xác xác xác như thế nào các vấn đề CA, quản lý, thu hồi và tái tạo các chứng nhận. Nhiều doanh nghiệp chấp nhận các tiêu chuẩn như RFC 3647 để cấu trúc CP và CPS của họ. Để làm theo cách đúng, những tài liệu này nên được xem xét và phê duyệt bởi các tổ chức pháp lý, và các đội kiểm toán.
Các yếu tố trong CN
- Kiểu thức chính quy và định dùng trường hợp (v. d., máy phục vụ tha bộ, máy chủ auth, mã ký).
- Cấp độ xác thực (v. d., thấp, trung bình, cao) dựa trên độ mạnh nhận dạng.
- Thời gian và cửa sổ thay đổi để giảm thiểu phơi nắng từ các phím đã bị hỏng.
- Điều kiện như thỏa hiệp quan trọng, nhân viên khởi hành, hoặc thuật toán phân hủy.
Các yếu tố để bao gồm trong CPS
- kiến trúcCA và thủ tục quan trọng ), bao gồm mô-đun bảo mật phần cứng (HSM) sử dụng.
- Công việc cấp cứu từ việc yêu cầu ký tên.
- Quản lý xe đạp cứu hộ ) – dự phòng, phục hồi, kiến trúc sư và thời khóa biểu phá hủy.
- Yêu cầu giám sát ) cho tất cả các hoạt động PKI.
4 Kiểm soát an ninh và phòng ngừa kỹ thuật
Chính sách cũng mạnh như thực thi kỹ thuật của họ. Dùng HSMs để bảo vệ các phím riêng của CA khỏi việc lấy. Yêu cầu chứng nhận phục hồi qua Giao thức Trạng thái Chứng nhận Trực tuyến (CCIS) hoặc Chứng nhận Yêu cầu Chứng nhận (CISRIS) với khoảng thời gian cập nhật ngắn. Việc truy cập dịch vụ điều khiển truy cập tạm thời bằng quyền sử dụng quyền hạn theo dấu dấu dấu chấm phẩy và xác thực đa chức năng cho trình quản lý hệ thống quản lý hệ thống ủy nhiệm PKI. Tự động chứng nhận chứng nhận bằng công cụ như « certman-mani » hay cấu hình tập đoàn PKer (máy chủ) để giảm lỗi bằng tay. Việc gửi thư điện tử nên cô lập trình phục vụ CA từ tập tin kinh doanh.
5 Giới thiệu các tiến trình phản ứng trái chiều cho các sự kiện PKI
Chuẩn bị cho điều xấu nhất: sự thỏa hiệp quan trọng, sự đồng tình giả mạo, hoặc sự vi phạm máy phục vụ CA. Chính sách phải xác định những bước ngay lập tức - đang được thực hiện, xác định các chứng nhận, xác nhận các cổ đông, và khởi động điều tra pháp y. Gồm một kế hoạch liên lạc cho các đội nội bộ và đối tác bên ngoài. Kiểm tra các thủ tục này qua bảng luyện tập hàng năm. Cũng xác định một đường dẫn lên các tiến trình tăng cường sự cố bao gồm luật sư và lãnh đạo hành pháp.
6. Thiết lập giám sát liên tục và ôn lại sự nghiệp học sinh
Các mối đe dọa PK tiến hóa -- các cuộc tấn công mật mã mới, thuật toán phân hủy (v. d., s. d., sn- 1 hoàng hôn), và các thay đổi điều chỉnh đòi hỏi cập nhật chính sách. Xem xét chính sách hàng năm và kích hoạt đánh giá sau sự cố lớn. Dùng tự động giám sát để giải mã chứng nhận, hủy chứng nhận chứng nhận, và truy cập CA trái phép. Các báo cáo bên trong PBlish về hệ thống trợ lý sức khỏe PKI để chứng minh quản lý quản lý và quản lý cấp cao.
Những thực hành tốt nhất cho lãnh đạo của PK
Tách biệt khỏi những người có bổn phận và đặc ân nhất
Không bao giờ cho phép một nhà quản trị ký một chứng nhận và cũng chấp nhận yêu cầu. Việc làm xác thực dòng chảy công việc với ít nhất hai giá trị cho các thao tác quan trọng. Hãy dùng vai trò riêng cho tạo chứng nhận, đệ trình lại và kiểm tra. Việc này giảm nguy cơ bị lỗi bên trong người dùng và thỏa mãn các yêu cầu kiểm tra kiểm tra cho máy tính xách tay của PCI DSS và SOC 2.
Name
Thay đổi cách sử dụng các thuật toán tiêu chuẩn công nghiệp như RSA 2048- bit hoặc cao hơn, ECDSA với P-256, và fud-256 cho chữ ký. Tránh giao thức bị bác bỏ. Giữ tất cả phần mềm PKI, HSM, và hệ điều hành được vá. Thiết lập một chính sách quay khóa CA, xoay 1-3 năm, cho các phím kết thúc, được sắp xếp với các khóa chứng nhận có giá trị xác thực. Các phím sao lưu trong kho chứa hệ thống thay đổi hay để lưu trữ hệ thống ngắt quãng.
Xác thực đa mục tiêu cho Trình Quản lý PK
Truy cập đến bàn điều khiển CA, chính quyền ISM và nhà cầm quyền truy cập chứng nhận phải cần hai hay nhiều yếu tố xác thực. Điều này ngăn cản chỉ một mật khẩu bị đánh cắp thỏa hiệp toàn bộ máy. Kết hợp phần cứng, sinh trắc học, hoặc thẻ thông minh với mật khẩu mạnh.
Kiểm tra và tính toán đều đặn
Lịch kiểm tra nội bộ hàng quý bản ghi PKI, kho chứng nhận và điều khiển truy cập. Hãy tham gia các thính giả bên ngoài hàng năm để kiểm tra hệ thống CA. So sánh các thực hành chống lại các nghĩa vụ CPS và điều chỉnh. Tài liệu tìm kiếm và theo dõi sửa chữa trong bộ ghi nguy hiểm.
Quản lý vòng đời hoàn toàn khóa
Từ thế hệ chủ chốt đến sự phá hủy, mỗi bước phải được ghi chép và kiểm tra lại. Hãy dùng HSM để tạo ra các thế hệ khóa và lưu trữ. Các phím đã được đóng kết thúc một cách an toàn để giải mã dữ liệu lịch sử, nhưng hãy hủy bỏ chúng khi không còn cần thiết nữa. Định nghĩa thời gian dành riêng dựa trên yêu cầu hợp pháp. Chính sách quản lý chìa khóa nên cũng chỉ định các bản cập nhật qua lại và tín dụng.
Kết hợp chính sách PKI với các khung bảo mật của Enterprise
Sắp xếp chính sách PKI với mô hình quản lý rộng hơn như NST 800-57 (Key Management), NST 800-53 (điều khiển hệ thống) và ISO 27001. Việc này đảm bảo thống nhất về sự nhận dạng và khả năng truy cập, bảo vệ mạng và chương trình bảo vệ dữ liệu. Lấy thí dụ, bản đồ PKI điều khiển các gia đình như IA (Identification and prosecition) và SC (sự bảo vệ hệ thống định vị trí thiết bị kiểm tra tìm kiếm). Việc sắp xếp sơ đồ này cho phép tính toán và cho thấy một tư thế bảo mật đồng động.
Những cạm bẫy thông thường và cách tránh chúng
- Quá phức tạp chứng nhận phân loại: ) Giữ cho địa hình CA đơn giản - một người chủ CA với một hoặc hai người trung gian CAs khác nhau thường là đủ. Các phân cấp sâu thêm quản lý trên không có lợi ích bảo mật tùy theo mức độ.
- Đang ghi lưu chứng nhận mở bằng chứng: báo động tự động và làm việc lại lưu lượng dịch vụ ngăn dịch vụ thoát ra. Hãy dùng công cụ quản lý xe đạp bằng chứng nhận đã tập trung để có thể nhìn thấy trong mọi môi trường.
- Thiết bị điện thoại di động và IoT: chính sách mở rộng để bao gồm chứng nhận thiết bị, thường có các quy định và thiết bị xác thực khác nhau. Gồm các thủ tục đăng ký bảo mật và thay đổi danh tính thiết bị.
- Chính sách thống nhất nhưng không thử nghiệm: thẩm tra lại quá trình đệ trình đệ quy, phục hồi quan trọng và tái tạo sao lưu thường xuyên.
Chính sách PRI: Tự động hóa và Hợp nhất đám mây
Các doanh nghiệp hiện đại đang tự động hóa để xử lý các chứng nhận quy mô thành mười ngàn. Chính sách phải địa chỉ ACME giao thức điều khiển chứng nhận tự động, quản lý chứng nhận kiểu mã hóa, quản lý dịch vụ nội bộ, và hợp nhất với dịch vụ CA (v. d., AWS Binh nhì CA, Azure Key). Dựa vào đó có chứa các đơn vị hạt nhân hoạt động, nhưng yêu cầu cẩn thận chú ý đến chủ quyền, cách biệt người thuê và nhà. Xin cập nhật chính sách để xác định các nhà cung cấp các giá trị đám mây, yêu cầu sự bảo trì, và các giới hạn trách nhiệm.
Kết luận
Phát triển một khuôn khổ chính sách PK không phải là một tập tục chỉ một lần, mà là một quy tắc liên tục bảo vệ sự tin tưởng của doanh nghiệp. Bằng cách đánh giá có hệ thống các chức năng, xác định vai trò, thiết lập tài liệu CN/CPS, thực hiện điều khiển kỹ thuật, và duyệt lại thường xuyên, tổ chức có thể quản lý rủi ro PKI. Một khung chính sách mạnh cũng đơn giản hóa sự tuân thủ các quy tắc và cho phép sự chuyển đổi số bảo đảm. đầu tư vào ngày hôm nay để ngăn ngừa các sự cố gây tổn thất ngày mai.
Để đọc thêm, hãy tham khảo ý kiến về cách công bố đặc biệt ERT 800-57 Part 1 – [FLT: 0] Phục hồi khả năng quản lý phím , CA/Browser Forment , và [FLT:] [FLT:] [FLT:] để quản lý thông tin về quản lý thông tin.