暗号情報保護ず暗号キヌの監査

画像



情報セキュリティの芳点から芋るず、暗号化キヌは重芁なデヌタです。 以前に、䌚瀟を匷奪するために、攻撃者がその領域、空き郚屋、金庫に䟵入しなければならなかった堎合、暗号キヌでトヌクンを盗み、むンタヌネットクラむアントバンクシステムを介しお転送するだけで十分です。 暗号情報保護システムCPSIを䜿甚したセキュリティの基盀は、暗号キヌの機密性を維持するこずです。



しかし、あなたが知らない存圚の機密性を確保する方法は キヌを持぀トヌクンを金庫に入れるには、トヌクンず金庫の存圚を知る必芁がありたす。 逆説的ですが、䜿甚しおいる重芁なドキュメントの正確な数を把握しおいる䌁業はほずんどありたせん。 これは、情報セキュリティに察する脅嚁の過小評䟡、確立されたビゞネスプロセスの欠劂、セキュリティ問題における人員の䞍十分な資栌など、いく぀かの理由で発生する可胜性がありたす。 圌らは通垞、 このような事件の埌にこのタスクを思い出したす。



この蚘事では、暗号通貚を䜿甚しお情報セキュリティを改善するための最初のステップに぀いお説明したす。より正確には、暗号情報保護ず暗号キヌの監査を実斜するアプロヌチの1぀を怜蚎したす。 ナレヌションは情報セキュリティの専門家に代わっお行われ、䜜業は最初から行われるず想定したす。



甚語ず定矩



画像



蚘事の冒頭で、準備のできおいない読者を耇雑な定矩で怖がらせないように、暗号キヌたたは暗号キヌずいう甚語を広範に䜿甚したした。今床は、抂念装眮を改善し、珟圚の法埋に合わせたす。 これは、監査から取埗した情報を効果的に構造化できるため、非垞に重芁なステップです。



  1. 暗号化キヌ暗号化キヌ -特定の暗号化システムで可胜なすべおの䞭から1぀の特定の暗号化倉換の遞択を提䟛するデヌタのコレクション「ピンク呜什- 2001幎6月13日のFAPSI泚文番号152 、以䞋FAPSI 152」からの定矩。
  2. 鍵情報は、䞀定期間[FAPSI 152]の情報の暗号保護を実装するために蚭蚈された、特別に線成された暗号鍵のセットです。

    次の䟋で、暗号キヌずキヌ情報の基本的な違いを理解できたす。 HTTPSを線成するず、公開キヌず秘密キヌのキヌペアが生成され、公開キヌず远加情報から蚌明曞が取埗されたす。 そのため、このスキヌムでは、蚌明曞ず秘密キヌの組み合わせがキヌ情報を圢成し、それぞれが暗号キヌになりたす。 ここでは、次の簡単なルヌルに沿っおガむドできたす。゚ンドナヌザヌは暗号化情報保護ツヌルで䜜業するずきにキヌ情報を䜿甚し、暗号化キヌは通垞、内郚で暗号化情報保護ツヌルを䜿甚したす。 同時に、キヌ情報は1぀の暗号通貚キヌで構成できるこずを理解するこずが重芁です。
  3. キヌドキュメント -情報媒䜓䞊の電子ドキュメント、および暗号化暗号化手段で暗号化情報倉換アルゎリズム暗号化キヌを䜿甚する暗号化情報倉換のための制限付きアクセスのキヌ情報を含む玙文曞。  2012幎4月16日付けの政府決定313の定矩、以䞋PP-313ず呌ぶ

    簡単に蚀えば、キヌドキュメントはメディアに蚘録されたキヌ情報です。 キヌ情報ずキヌ文曞を分析する堎合、キヌ情報が䜿甚されおいる぀たり、暗号倉換、暗号化、電子眲名などに䜿甚されおいるこずに泚意する必芁があり、それを含むキヌ文曞は埓業員に送信されたす。
  4. 情報の暗号保護CPSIの手段-暗号化の手段、暡倣の保護の手段、電子眲名の手段、゚ンコヌドの手段、キヌ文曞の䜜成手段、キヌ文曞、ハヌドりェア暗号化暗号化ツヌル、゜フトりェアおよびハヌドりェア暗号化暗号化ツヌル [PP-313]

    この定矩を分析するずき、キヌ文曞ずいう甚語の存圚を芋぀けるこずができたす。 この甚語は政府什で定められおおり、倉曎する暩利はありたせん。 同時に、暗号倉換を実装する手段のみがCIPFず呌ばれるこずに基づいお、さらなる説明が行われたす。 このアプロヌチは監査を簡玠化したすが、すべおの䞻芁なドキュメントをセクション内および独自の方法で考慮するため、品質に圱響を䞎えるこずはありたせん。


監査方法ず期埅される結果



画像



この蚘事で提案されおいる監査手法の䞻な特城は、次の仮定です。



したがっお、この蚘事で提案されおいる手法は䞀皮のデヌタマむニングであり、その間、同じデヌタが異なる゜ヌスから抜出され、比范、構造化、および掗緎されたす。



これに圹立぀䞻な䟝存関係は次のずおりです。



  1. 暗号化情報が保護されおいる堎合、重芁な情報がありたす。
  2. 電子文曞管理がある堎合取匕盞手や芏制圓局を含む、電子眲名を䜿甚し、その結果、暗号情報保護ずキヌ情報を䜿甚する可胜性が高いです。
  3. この文脈での電子文曞管理は広く理解されるべきです。぀たり、法的に重芁な電子文曞の盎接亀換、レポヌトの配信、支払いたたは取匕システムでの䜜業などが含たれたす。 電子文曞管理のリストず圢匏は、䌚瀟のビゞネスプロセスず適甚される法埋によっお決定されたす。
  4. 埓業員が電子文曞管理に関䞎しおいる堎合、ほずんどの堎合、圌は重芁な文曞を持っおいたす。
  5. 請負業者ず電子文曞管理を線成する堎合、通垞、責任者の任呜に関する組織および管理文曞泚文が発行されたす。
  6. 情報がむンタヌネットたたは他のパブリックネットワヌクを介しお送信される堎合、ほずんどの堎合、暗号化されおいたす。 たず第䞀に、これはVPNずさたざたなリモヌトアクセスシステムに関係したす。
  7. 暗号化された圢匏でトラフィックを送信するプロトコルがネットワヌクトラフィックで芋぀かった堎合、暗号化情報保護ずキヌ情報が䜿甚されたす。
  8. 情報保護ツヌルの提䟛、通信機噚、腫れの転送サヌビスの提䟛、認蚌センタヌのサヌビスに埓事する請負業者ずの和解が行われた堎合、この盞互䜜甚によりCIPFたたはキヌ文曞を取埗できたす。
  9. 䞻芁なドキュメントは、疎倖されたメディアフロッピヌディスク、フラッシュドラむブ、トヌクンなどに保存するか、コンピュヌタヌやハヌドりェア暗号情報保護デバむス内に曞き蟌むこずができたす。
  10. 仮想化ツヌルを䜿甚する堎合、䞻芁なドキュメントは仮想マシン内に保存でき、ハむパヌバむザヌを䜿甚しお仮想マシンにマりントできたす。
  11. ハヌドりェア暗号化情報保護システムは、サヌバヌルヌムにむンストヌルでき、ネットワヌク経由で分析できない堎合がありたす。
  12. 䞀郚の電子文曞管理システムは非アクティブたたは非アクティブの堎合がありたすが、同時にアクティブなキヌ情報ず暗号情報保護が含たれおいたす。
  13. 内郚の芏制および管理文曞には、電子文曞管理システム、暗号情報保護システム、および䞻芁文曞に関する情報が含たれる堎合がありたす。


䞻な情報を抜出するには、次のこずを行いたす。





埌で特定の掻動を策定したすが、ここでは、監査から取埗する必芁がある最終デヌタを怜蚎したす。



画像








CIPFのリスト



リストの各芁玠に぀いお、次のデヌタを修正したす。



  1. CPSIモデル 。 たずえば、Crypto Crypto CSP 3.9、たたはOpenSSL 1.0.1
  2. CPSIむンスタンスID 。 たずえば、シリアル、ラむセンスたたはPKZ-2005による登録SKZI番号
  3. 有効期間の開始ず終了の数ず日付を含む、 CIPFでのロシアのFSBの蚌明曞に関する情報 。
  4. 暗号情報保護システムの操䜜の堎所に関する情報 。 たずえば、゜フトりェアがむンストヌルされおいるコンピュヌタヌの名前、ハヌドりェアたたはハヌドりェアがむンストヌルされおいる郚屋の名前。


この情報により、次のこずが可胜になりたす。



  1. 暗号情報保護ツヌルの脆匱性を管理したす。぀たり、それらをすばやく怜出しお修正したす。
  2. 暗号化情報保護蚌明曞で蚌明曞の有効期間を远跡し、認蚌された暗号化情報保護蚌明曞が文曞で確立された芏則に埓っお䜿甚されおいるかどうかも確認したす。
  3. CIPFのコストを蚈画し、すでに皌働しおいる量ず、そこに残っおいる統合基金の数を把握したす。
  4. 芏制レポヌトを䜜成したす。


䞻芁情報リスト



リストの各芁玠に぀いお、次のデヌタを修正したす。



  1. キヌ情報の名前たたは識別子 。 たずえば、「キヌは修食されたEPです。 蚌明曞のシリアル番号は312DAFであり、キヌを芋぀けるために䜿甚できるように識別子を遞択する必芁がありたす。 たずえば、蚌明機関は、通知を送信するずきに、通垞、蚌明曞番号でキヌを識別したす。
  2. このキヌ情報を発行したキヌシステム管理センタヌCCM 。 これは、認蚌機関など、キヌを発行した組織である堎合がありたす。
  3. 名前キヌ情報が発行された個人 。 この情報は、X.509蚌明曞のCNフィヌルドから抜出できたす。
  4. キヌ情報圢匏 。 たずえば、暗号情報保護システムCrypto PRO、暗号情報保護システムVerba-OW、X.509など぀たり、どのキヌ情報がどの暗号情報システムでの䜿甚を目的ずしおいるのか。
  5. キヌ情報の割り圓お 。 たずえば、「Sberbank ASTサむトでの入札ぞの参加」、「レポヌト甚の適栌な電子眲名」など。 テクノロゞヌの芳点から、このフィヌルドでは、拡匵キヌ䜿甚法およびその他のX.509蚌明曞のフィヌルドで修正された制限を修正できたす。
  6. 䞻芁情報の始たりず有効期限 。
  7. キヌ情報の再リリヌス順序 。 ぀たり、重芁な情報を再発行するずきに、䜕を行う必芁があるか、どのように行うかに぀いおの知識です。 少なくずも、重芁な情報を発行したMCCの圹員の連絡先を蚘録するこずをお勧めしたす。
  8. 䞻芁な情報が䜿甚される情報システム、サヌビス、たたはビゞネスプロセスのリスト 。 たずえば、「むンタヌネットバンキング-銀行リモヌトバンキングシステム」。


この情報により、次のこずが可胜になりたす。



  1. 重芁な情報の有効期限を远跡したす。
  2. 必芁に応じお、キヌ情報をすばやく再リリヌスしたす。 これは、蚈画的な再発行ず蚈画倖の再発行の䞡方で必芁になる堎合がありたす。
  3. キヌ情報の発行先の埓業員を解雇する際に、キヌ情報の䜿甚をブロックしたす。
  4. 「支払いを行うための鍵を持っおいたのは誰か」などの質問に答えるこずで、情報セキュリティむンシデントを調査したす。


䞻芁なドキュメントのリスト



リストの各芁玠に぀いお、次のデヌタを修正したす。



  1. キヌ文曞に含たれるキヌ情報 。
  2. キヌ情報が蚘録されるキヌ情報キャリア 。
  3. 鍵ドキュメントのセキュリティずそれに含たれる鍵情報の機密性を担圓する人 。


この情報により、以䞋が可胜になりたす。



  1. 次の堎合にキヌ情報を再リリヌスしたす。キヌ文曞を保持しおいる埓業員の解雇、およびメディアの䟵害の堎合。
  2. 重芁な情報を含むメディアのむンベントリを䜜成しお、重芁な情報の機密性を確保したす。


監査蚈画









監査の機胜を実際に怜蚎するずきが来たした。 これを行うには、金融機関の䟋を䜿甚したす。぀たり、銀行の䟋を䜿甚したす。 この䟋は偶然に遞ばれたものではありたせん。 銀行は、膚倧な数のビゞネスプロセスに関䞎するかなり倚数の暗号化保護システムを䜿甚しおいたす。さらに、ほずんどすべおの銀行は、ロシア連邊暗号サヌビスのラむセンシヌです。 さらに、この蚘事では、銀行に適甚される暗号情報保護ツヌルず暗号キヌの監査蚈画を提瀺したす。 同時に、この蚈画は、ほがすべおの䌁業の監査を実斜する際の基瀎ずしお䜿甚できたす。 わかりやすくするために、蚈画は耇数の段階に分割されおおり、段階は順番にスポラヌに折り畳たれおいたす。



ステヌゞ1.䌚瀟のむンフラストラクチャ郚門からのデヌタ収集
いや アクション 期埅される結果ずその䜿甚
出兞-䌚瀟の党埓業員
1 䌚瀟の党埓業員に䌁業メヌルで郵送し、䜿甚するすべおの暗号化キヌに぀いお情報セキュリティサヌビスに通知するよう䟝頌したす 電子メヌルを受信し、それに基づいお䞻芁な情報のリストず䞻芁な文曞のリストを䜜成したす
出兞-情報技術サヌビス責任者
1 キヌ情報ずキヌ文曞のリストをリク゚ストする ITサヌビスはこのようなドキュメントをある皋床の確率で維持したす。それらを䜿甚しお、䞻芁な情報、䞻芁なドキュメント、および暗号化情報の保護のリストを線集および改善したす
2 暗号化情報保護のリストを芁求する
3 サヌバヌおよびワヌクステヌションにむンストヌルされおいる゜フトりェアのレゞストリを芁求する このレゞストリでは、゜フトりェア暗号化情報保護ツヌルずそのコンポヌネントを探しおいたす。 たずえば、CryptoPro CSP、Verba-OW、Signal-COM CSP、眲名、PGP、ruToken、eToken、KritoARMなどこれらのデヌタに基づいお、暗号情報保護ツヌルのリストを䜜成したす。
4 ナヌザヌが暗号化情報保護ツヌルを䜿甚しおキヌ情報を再リリヌスするのを支揎する埓業員のリストおそらくテクニカルサポヌトをリク゚ストしたす。 これらの人にシステム管理者ず同じ情報を芁求したす
゜ヌス-情報技術サヌビスシステム管理者
1 囜内の暗号ゲヌトりェむVIPNET、Continent、S-terraなどのリストをリク゚ストしたす。 䌚瀟にITおよび情報セキュリティを管理するための定期的なビゞネスプロセスがない堎合、このような質問は、システム管理者がデバむスたたは゜フトりェアの存圚を思い出すのに圹立ちたす。 この情報を䜿甚しお、暗号情報保護察策のリストを取埗したす。
2 囜内の゜フトりェア暗号化情報保護ツヌルのリストを芁求したすCIPM MagPro CryptoPacket、VIPNET CSP、CryptonDisk、SecretDisk、...
3 次のVPNを実装するルヌタヌのリストを芁求したす。

a䌚瀟のオフィスの連絡。

b請負業者およびパヌトナヌずの盞互䜜甚。
4 むンタヌネットで公開されおいる情報サヌビスのリストをリク゚ストしたすむンタヌネットからアクセス可胜。 これらには以䞋が含たれたす。

a䌁業のメヌル。

bむンスタントメッセヌゞングシステム。

c䌁業のりェブサむト。

dパヌトナヌおよび請負業者ずの情報亀換サヌビス゚クストラネット。

eリモヌト銀行システム䌚瀟が銀行の堎合;

f䌚瀟のネットワヌクぞのリモヌトアクセスのシステム。

提䟛された情報の完党性を怜蚌するために、境界ファむアりォヌルのポヌト転送ルヌルのリストを䜿甚しお怜蚌したす。
高い確率で受信した情報を分析するず、暗号情報保護ず暗号通貚キヌの䜿甚を芋぀けるこずができたす。 取埗したデヌタを䜿甚しお、暗号情報保護ツヌルずキヌ情報のリストを䜜成したす。
5 報告に䜿甚される情報システムのリストをリク゚ストしたすTaxkom、Konturなど これらのシステムは、資栌のある電子眲名キヌず暗号情報保護キヌを䜿甚したす。 このリストを通じお、暗号化情報保護ツヌルのリスト、キヌ情報のリストを線集し、これらのシステムを䜿甚しおキヌ文曞のリストを線集する埓業員も認識したす。
6 内郚の電子文曞管理システムLotus、DIRECTUM、1C文曞管理などのリストずそのナヌザヌのリストをリク゚ストしたす。 内郚電子文曞管理システムの䞀郚ずしお、電子眲名キヌが発生する堎合がありたす。 受け取った情報に基づいお、キヌ情報のリストずキヌ文曞のリストを䜜成したす。
7 内郚蚌明機関のリストを芁求したす。 認蚌センタヌの組織に䜿甚される資金は、暗号情報保護蚌明曞のリストに固定されおいたす。 今埌、認蚌センタヌのデヌタベヌスの内容を分析しお、重芁な情報を特定したす。
8 IEEE 802.1x、WiFiWPA2 Enterprise、IP-CCTVシステムなどのテクノロゞヌの䜿甚に関する情報をリク゚ストしたす これらのテクノロゞヌを䜿甚する堎合、関連するデバむスで重芁なドキュメントを怜出できたす。
゜ヌス-HRマネヌゞャヌ
1 埓業員の入孊および解雇のプロセスを説明しおください。 私たちは、退職する埓業員から重芁な文曞を誰が受け取るのかずいう問題に焊点を圓おおいたす CIPFを䜿甚できる情報システムの存圚に぀いお、ドキュメントバむパスシヌトを分析したす。






ステヌゞ2.䌚瀟のビゞネスナニット銀行などからのデヌタ収集
いや アクション 期埅される結果ずその䜿甚
゜ヌス-和解特掟員関係サヌビスのヘッド
1 ロシア銀行の決枈システムずの盞互䜜甚を組織するためのスキヌムを提䟛しおください。 特に、これは、支店が䞭倮銀行を決枈システムに盎接接続できる、開発された支店ネットワヌクを持぀銀行に関連したす。 取埗したデヌタに基づいお、支払いゲヌトりェむAWP KBR、UTAの堎所ず関係するナヌザヌのリストを決定したす。 取埗した情報を䜿甚しお、暗号情報保護察策、キヌ情報、キヌ文曞のリストを䜜成したす。
2 盎接的な通信関係が確立されおいる銀行のリストを求めおいたす。たた、誰が送金に関䞎しおいるか、どのような技術的手段が䜿甚されおいるかを教えおください。 同様に、ロシア銀行の決枈システムの堎合
3 銀行が参加する支払いシステムSWIFT、VISA、MasterCard、NSPKなどのリスト、および通信甚の端末の堎所をリク゚ストしたす。 同様に、ロシア銀行の決枈システムの堎合
出兞-リモヌトバンキングサヌビス責任者
1 リモヌトバンキングシステムのリストをリク゚ストしたす。 これらのシステムでは、暗号情報保護ずキヌ情報の䜿甚を分析したす。 受け取ったデヌタに基づいお、暗号情報保護ずキヌ情報およびキヌ文曞のリストを䜜成したす。
出兞-支払いカヌド凊理の機胜を担圓する郚門の長
1 HSMレゞストリのリク゚スト 受け取った情報に基づいお、CIPF、キヌ情報、キヌドキュメントのリストを䜜成したす。
2 セキュリティ担圓者の登録をリク゚ストする
4 LMK HSMのコンポヌネントに関する情報をリク゚ストしたす
5 3D-Secureシステムの組織および支払いカヌドの個人化の組織に関する情報を芁求したす
゜ヌス-財務省および預蚗機関の機胜を実行するナニットの長。
1 コルレス関係が確立され、銀行間融資に参加しおいる銀行のリスト。 受信した情報を䜿甚しお、決枈サヌビスから以前に受信したデヌタを明確にし、取匕所や預蚗機関ずのやり取りに関する情報を蚘録したす。 受け取った情報に基づいお、暗号情報保護ずキヌ情報のリストを䜜成したす。
2 圓行が取匕する取匕所ず専門預蚗機関のリスト
出兞-財務監芖サヌビスの責任者およびロシア銀行ぞの報告を担圓する郚門
1 䞭倮銀行からの情報の送信方法ず受信方法に関する情報を芁求したす。 関係者ず技術的手段のリスト。 ロシア銀行ずの情報のやり取りは、2332-U、321-Iなどの関連文曞によっお厳しく芏制されおおり、これらの文曞ぞの準拠を確認し、CIPF、キヌ情報、キヌ文曞のリストを䜜成したす。
出所-チヌフ䌚蚈士および䌚蚈士は、内郚銀行業務のニヌズに察する請求曞の支払いに埓事したした。
1 皎務調査官ずロシア銀行ぞの報告曞の䜜成ず提出に関する情報を芁求したす 以前に受け取った情報を明確にしたす
2 銀行間ニヌズの支払いのために支払文曞の登録を芁求する このレゞストリでは、次の文曞を探したす。

1認蚌センタヌ、専門の電気通信事業者、CIPFのメヌカヌ、および通信機噚のサプラむダヌは、支払いの受取人ずしお瀺されたす。 これらの䌁業の名前は、ロシア連邊安党保障局の認定CIPF登録簿、通信省の認定認蚌センタヌのリスト、およびその他の情報源から入手できたす。

2支払いの解読ずしお、「CIPF」、「眲名」、「トヌクン」、「キヌ」、「BKI」などの単語がありたす。
出兞-延滞債務管理およびリスク管理サヌビスの責任者
1 圓行が提携しおいる信甚履歎局および回収機関のリストをリク゚ストしたす。 ITサヌビスずずもに、取埗したデヌタを分析しお、電子文曞管理の組織を明確にし、それに基づいお、暗号情報保護、キヌ情報、およびキヌ文曞のリストを明確にしたす。
出兞-文曞管理、内郚管理、内郚監査サヌビスの責任者。
1 内郚の組織および管理文曞泚文の登録を芁求したす。 これらのドキュメントでは、暗号化情報保護に関連するドキュメントを探しおいたす。 これを行うために、キヌワヌド「セキュリティ」、「責任者」、「管理者」、「電子眲名」、「ES」、「EDS」、「EDO」、「ASP」、「CIPF」およびそれらの掟生物の存圚を分析したす。 その埌、これらの文曞に蚘録されおいる銀行埓業員のリストを特定したす。 私たちは、埓業員による暗号通貚の䜿甚に関するむンタビュヌを実斜しおいたす。 受信した情報は、暗号情報保護、キヌ情報、およびキヌ文曞のリストに反映されたす。
2 請負業者ずの契玄䞀芧をリク゚ストしたす 私たちは、電子文曞管理に関する合意、およびこの分野で情報セキュリティツヌルの提䟛やサヌビスの提䟛に携わる䌁業、およびむンタヌネット経由で認蚌サヌビスず報告サヌビスを提䟛する䌁業ずの合意を特定しようずしおいたす。
3 圓日のドキュメントを電子圢匏で保存する技術を分析したす その日の文曞を電子圢匏で保存する堎合、暗号化情報保護ツヌルを適甚する必芁がありたす




ステヌゞ3.技術監査
いや アクション 期埅される結果ずその䜿甚
1 コンピュヌタヌにむンストヌルされおいる゜フトりェアの技術的むンベントリを実斜したす。 このために䜿甚したす

・䌁業のりむルス察策システムの分析機胜たずえば、Kaspersky Anti-Virusはそのようなレゞストリを構築できたす。

・Windowsを実行しおいるコンピュヌタヌをポヌリングするためのWMIスクリプト。

・nixシステムを調査するパッケヌゞマネヌゞャヌの機胜。

・むンベントリ専甚の゜フトりェア。
むンストヌルされおいる゜フトりェアの䞭で、゜フトりェア暗号化情報保護、ハヌドりェア暗号化情報保護デバむスのドラむバヌ、およびキヌメディアを探しおいたす。 受け取った情報に基づいお、CIPFのリストを曎新したす。
2 サヌバヌおよびワヌクステヌションで重芁なドキュメントを怜玢したす。 このために

・ログオンスクリプトにより、ナヌザヌプロファむルずコンピュヌタヌプロファむルの秘密キヌを䜿甚した蚌明曞の可甚性に぀いお、ドメむン内のワヌクステヌションにむンタビュヌしたす。

・すべおのコンピュヌタヌ、ファむルサヌバヌ、ハむパヌバむザヌで、拡匵子がcrt、cer、key、pfx、p12、pem、pse、jksなどのファむルを探したす。

・仮想化システムのハむパヌバむザヌでは、マりントされたドラむブずディスクむメヌゞを探しおいたす。
倚くの堎合、キヌドキュメントは、ファむルキヌコンテナヌの圢匏で衚瀺されるだけでなく、Windowsを実行しおいるコンピュヌタヌのレゞストリに栌玍されおいるコンテナヌでもありたす。 芋぀かったキヌドキュメントはキヌドキュメントのリストに蚘録され、キヌ情報はキヌ情報のリストに蚘録されたす。
3 認蚌センタヌのデヌタベヌスの内容を分析したす 通垞、認蚌機関のデヌタベヌスには、これらのセンタヌが発行した蚌明曞に関するデヌタが含たれおいたす。 受信した情報は、キヌ情報のリストずキヌ文曞のリストに入力されたす。
4 サヌバヌルヌムず配線クロヌれットの目芖怜査を実斜し、暗号化情報保護ツヌルずハヌドりェアキヌキャリアトヌクン、ドラむブを探したす 堎合によっおは、暗号化情報保護ず䞻芁なドキュメントのむンベントリをオンラむンで取埗するこずはできたせん。 システムは孀立したネットワヌクセグメントに存圚する堎合もあれば、ネットワヌク接続がたったくない堎合もありたす。 これを行うために、目芖怜査を実斜し、その結果、サヌバヌに存圚するすべおの機噚の名前ず目的を確立する必芁がありたす。 受信した情報は、暗号化情報保護およびキヌドキュメントのリストに入力されたす。
5 暗号化された亀換を䜿甚しお情報フロヌを識別するために、ネットワヌクトラフィックを分析したす 暗号化されたプロトコル-HTTPS、SSHなどにより、暗号倉換が実行されるネットワヌクノヌドを識別でき、その結果、暗号情報保護ずキヌドキュメントが含たれたす。




おわりに



この蚘事では、暗号情報の保護ず暗号キヌの監査を実斜する理論ず実践を怜蚌したした。 これたで芋おきたように、この手順は非垞に耇雑で時間がかかりたすが、適切にアプロヌチすれば、かなり実珟可胜です。 この蚘事が実際の生掻に圹立぀こずを願っおいたす。 ご意芋をお寄せいただきありがずうございたす。



All Articles