Cryptography
Key-Management
Kryptographie-Schlüsselverwaltung nach ISO 27001 A.10.1: HSM, Schlüsselrotation, Backup und Zugriffskontrolle.
Schlüsselverwaltung
- · Zentrale Schlüsselverwaltung (KMS)
- · Hardware Security Module (HSM) für Root-Keys
- · Schlüssel hierarchisch (Master Key → Daten-Key)
- · Trennung von Schlüssel und Daten
Schlüsselrotation
- · Master-Key: Jährliche Rotation
- · Daten-Keys: Bei Kompromittierung oder alle 2 Jahre
- · TLS-Zertifikate: Max. 2 Jahre (BSI)
- · Automatisierte Rotation via KMS
Sicherheitsmaßnahmen
- · Schlüssel-Backup in separatem Safe (georedundant)
- · Zugriff auf HSM nur durch berechtigte Administratoren
- · 4-Augen-Prinzip für kritische Schlüsseloperationen
- · Audit-Log aller Schlüsseloperationen