【かぎかんり】
鍵管理 とは?
最終更新:
💡 暗号鍵を、作ってから使い終えるまで管理する
暗号鍵の生成、保管、配布、利用、更新、破棄などを、そのライフサイクル全体で管理すること。使える人や用途、利用期間、必要な復号の継続、漏えい時の対応まで考える。
📌 このページのポイント
- 生成・保管・配布・利用・更新・破棄を通じて鍵を管理する
- 鍵の種類と用途に応じて、アクセス権や保護の方法を決める
- 利用期間や更新方法は、リスク・用途・適用要件に合わせる
- 古いデータの復号と、不要になった鍵の破棄を計画する
なぜ鍵管理が重要なの?
AWS KMSって何?
鍵のローテーションは年1回すればいい?
更新すれば古いデータも安全になる?
開発者が気をつけることは?
秘密の鍵や認証情報をソースコードに埋め込まず、利用権限を絞って管理しよう。Secret scanningは混入の発見を助けるけれど、検出されたら必ず自動失効するとは限らない。漏れた認証情報は失効・更新などの対応を確認する。ファイルを削除するだけで対処が完了したとは考えないでね。
まとめ:ざっくりこれだけ覚えればOK!
「鍵管理」って出てきたら「暗号鍵のライフサイクル全体を安全に管理する仕組み」と思えればだいたいOK!
📖 おまけ:英語の意味
「Key Management」 = 鍵管理
💬 暗号のKey(鍵)をManagement(管理)すること。鍵そのものに加え、誰が何のために使えるかや、いつ使い終えるかも管理するよ