Zum Inhalt springen

Cryptography

Key-Management

Kryptographie-Schlüsselverwaltung nach ISO 27001 A.10.1: HSM, Schlüsselrotation, Backup und Zugriffskontrolle.

Schlüsselverwaltung

  • · Zentrale Schlüsselverwaltung (KMS)
  • · Hardware Security Module (HSM) für Root-Keys
  • · Schlüssel hierarchisch (Master Key → Daten-Key)
  • · Trennung von Schlüssel und Daten

Schlüsselrotation

  • · Master-Key: Jährliche Rotation
  • · Daten-Keys: Bei Kompromittierung oder alle 2 Jahre
  • · TLS-Zertifikate: Max. 2 Jahre (BSI)
  • · Automatisierte Rotation via KMS

Sicherheitsmaßnahmen

  • · Schlüssel-Backup in separatem Safe (georedundant)
  • · Zugriff auf HSM nur durch berechtigte Administratoren
  • · 4-Augen-Prinzip für kritische Schlüsseloperationen
  • · Audit-Log aller Schlüsseloperationen