Skip to main content

Τι είναι η βασική διαχείριση;

Η βασική διαχείριση είναι η διαδικασία ελέγχου της πρόσβασης και της επαλήθευσης των κλειδιών σε ένα κρυπτογραφικό σύστημα.Στην κρυπτογραφία, οι πληροφορίες ανακατεύονται χρησιμοποιώντας ένα cypher.Αυτό το Cypher αναμιγνύει τις πληροφορίες με έναν πολύ συγκεκριμένο τρόπο που επιτρέπει σε οποιονδήποτε με το σωστό κλειδί να ξεδιπλώσει τα δεδομένα και να το επιστρέψει στην αρχική του μορφή.Η σωστή διαχείριση κλειδιών είναι απαραίτητη για τη διατήρηση των κλειδιών σε τοποθεσίες όπου πρέπει να είναι και η επαλήθευση ότι τα κλειδιά είναι σωστά πριν από την αποκωδικοποίηση πληροφοριών.

Τα κλειδιά είναι ο ασθενέστερος σύνδεσμος σε ένα κρυπτογραφικό σύστημα.Είναι δυνατόν να δημιουργηθεί ένας κώδικας που είναι τόσο περίεργος ή περίπλοκος ώστε να μην μπορεί ποτέ να σπάσει, αλλά αν κανείς δεν μπορεί να το ξεπεράσει, χάνονται τυχόν κωδικοποιημένες πληροφορίες.Προκειμένου ο κώδικας να λειτουργεί σωστά, χρειάζεται ένα κλειδί.Οποιοσδήποτε τόπος ο κώδικας θα χρειαστεί αποκωδικοποίηση απαιτεί αντίγραφο του και κάθε μία από αυτές τις τοποθεσίες είναι ένας τόπος όπου το κλειδί μπορεί να κακοποιηθεί.

Για να αποτρέψει την κλοπή των κλειδιών ή την παραποίηση, η κρυπτογραφία χρησιμοποιεί δύο μεθόδους.Προγραμματισμός κλειδιών και διαχείριση κλειδιών.Ένα βασικό πρόγραμμα είναι η εσωτερική πτυχή ενός κλειδιού στο κωδικοποιημένο υλικό.Αυτά τα πλήκτρα συχνά αλληλεπιδρούν με αυτά έξω για να επαληθεύσουν την βασική αυθεντικότητα και να δημιουργήσουν υπο-φύλακα για πρόσβαση σε κωδικοποιημένα δεδομένα εντός των κωδικοποιημένων δεδομένων.Δεδομένου ότι τα βασικά χρονοδιαγράμματα απαιτούν γενικά ένα αυθεντικό κλειδί για να λειτουργούν, συχνά θεωρούνται ως κλειδιά χαμηλού κινδύνου.

Σε βασικό επίπεδο, η βασική διαχείριση σχετίζεται με την εξασφάλιση της πρόσβασης στο κλειδί όταν είναι αδρανής και όταν χρησιμοποιείται.Σε ένα κοινό σύστημα, τα κλειδιά διατηρούνται σε ασφαλή τοποθεσία εκτός σύνδεσης.Πριν από τους υπολογιστές, αυτό ήταν συχνά μια περιορισμένη περιοχή πρόσβασης mdash; Τώρα, είναι συνήθως ένα μη δικτυωμένο σύστημα υπολογιστών.Όταν απαιτείται το κλειδί, ο διακομιστής κλειδιών θα συνδεθεί με το δίκτυο, εισαγάγετε τις κατάλληλες πληροφορίες και αποσυνδέστε.Μόνο κατά τη διάρκεια της πραγματικής χρήσης κλειδιών θα συνδεθούν τα συστήματα.Αυτό περιορίζει το χρόνο που μπορεί να χρησιμοποιήσει ένας πιθανός κλέφτης για να αποκτήσει πρόσβαση στο σύστημα.

Ένα σύστημα διαχείρισης κλειδιών εκτείνεται πέρα από τις πληροφορίες.Η σωστή διαχείριση περιλαμβάνει τον περιορισμό της προσωπικής πρόσβασης σε βασικές τοποθεσίες αποθήκευσης, τυχαίες ενημερώσεις κλειδιών και κωδικοποιημένους διακομιστές αποθήκευσης κλειδιών.Ένα πραγματικό σύστημα διαχείρισης περιλαμβάνει κάθε πτυχή της πρόσβασης στο δίκτυο και της διαχείρισης του προσωπικού.Ως αποτέλεσμα, τα συστήματα βασικής διαχείρισης μεγάλης κλίμακας είναι δύσκολο να εφαρμοστούν και δαπανηρά για την επίβλεψη.

Αυτό το πρόβλημα συχνά επιδεινώνεται μέσω ανθρώπινου σφάλματος.Οι ακατάλληλα εκπαιδευμένοι εργαζόμενοι θα υποτιμήσουν τον περιορισμό της βασικής πρόσβασης και θα αφήσουν ανοιχτές τις λεωφόρους για κλοπή.Η επίβλεψη του τμήματος θα έχει συχνά συγκρούσεις, καθώς η βασική διαχείριση δυνητικά εμπίπτει στην αρμοδιότητα των τμημάτων της τεχνολογίας της πληροφορικής, της λογιστικής και της εσωτερικής ασφάλειας.Αυτό θα προκαλέσει το σύστημα να έχει πάρα πολλούς διαχειριστές, να δημιουργεί συγκρούσεις πολιτικής ή πολύ λίγες, καθώς κάθε τμήμα αισθάνεται ότι το άλλο το έχει υπό έλεγχο.