Zum Hauptinhalt springen
OcosifyOpen Cloud Systems

Ocosify KMS

Geplant

Key Management SoftwareSteuern Sie kryptografische Schlüssel von der Erstellung bis zur Vernichtung.

Vertrauenswürdige Schlüssel, kontrolliert durch Richtlinie.

Ocosify Key Management Software dient der zentralen Generierung, Speicherung, Verteilung, Rotation, Sperrung und Prüfung kryptografischer Schlüssel, die zur Verschlüsselung, Signierung und Authentifizierung verwendet werden.

KMS

Trennen Sie kryptografisches Material von den Systemen, die es verwenden

In Quellcode, Konfigurationsdateien und getrennten Speichern eingebettete Schlüssel sind schwer zu rotieren und zu prüfen. Ocosify KMS ist darauf ausgelegt, richtliniengesteuerte Schlüsseloperationen über eine konsistente Serviceschicht bereitzustellen und gleichzeitig geeignete Speicher-Backends zu ermöglichen.

  • Zentraler LebenszyklusVerwalten Sie die Erstellung, Aktivierung, Rotation, den Ablauf, den Widerruf und die Zerstörung von Schlüsseln als geregelte Zustände.
  • AnwendungsidentitätAutorisieren Sie Anwendungen und Dienste explizit, anstatt wiederverwendbares Schlüsselmaterial breit zu verteilen.
  • SpeicherabstraktionWenden Sie Richtlinien auf alle unterstützten Software-Vault-, HSM- und Cloud-Key-Store-Backends an.
  • NutzungsnachweisZeichnen Sie Lebenszyklusänderungen und unterstützte Schlüsselnutzungsereignisse zur Überprüfung und Untersuchung auf.

Ocosify KMS wird als sich entwickelnde Produktrichtung vorgestellt. Bei der Evaluierung müssen Fähigkeit und Integrationsstatus bestätigt werden.

Das Schlüsselverwaltungsproblem

Verteilte Schlüssel verursachen Lebenszykluslücken, die durch Verschlüsselung allein nicht behoben werden können

Organisationen können Daten verschlüsseln und haben dennoch keine Kontrolle darüber, wer einen Schlüssel verwenden kann, wann er rotieren soll, wo Kopien vorhanden sind und wie ein Sicherheitsereignis untersucht werden kann.
  • Schlüssel, die über getrennte Systeme hinweg gespeichert werden

  • In Anwendungscode oder Konfigurationsdateien eingebettete Schlüssel

  • Manuelle Schlüsselrotation

  • Abgelaufene Schlüssel, die weiterhin verwendet werden

  • Unklarer Schlüsselzugriffsbesitz

  • Lebenszyklusstatus nicht verwalteter Schlüssel

  • Unkontrollierte Schlüsselfreigabe zwischen Umgebungen

  • Unvollständige Prüfungsnachweise

  • Fragmentierte Schlüsselspeicher in der Cloud und vor Ort

Funktionen

Schlüssellebenszyklus · Zugang und Governance · Integration

Schlüssellebenszyklus

Wenden Sie explizite Zustände und Richtlinien auf kryptografisches Material während seiner gesamten Nutzungsdauer an.

  • SchlüsselgenerierungGeplant
  • SchlüsselimportGeplant
  • SchlüsselspeicherungGeplant
  • SchlüsselaktivierungGeplant
  • SchlüsselrotationGeplant
  • SchlüsselversionierungGeplant
  • SchlüsselablaufGeplant
  • SchlüsselwiderrufGeplant
  • SchlüsselvernichtungGeplant
  • Schlüsselsicherung und -wiederherstellungRoadmap

Zugang und Governance

Steuern Sie den Zugriff von Personen, Anwendungen und Diensten durch Rollen, Identitäten und Genehmigungsrichtlinien.

  • Rollenbasierter ZugriffGeplant
  • AnwendungsidentitätenGeplant
  • DienstidentitätenGeplant
  • GenehmigungsrichtlinienRoadmap
  • AufgabentrennungGeplant
  • UmgebungsisolationGeplant
  • SchlüsselbesitzGeplant
  • NutzungsrichtlinienGeplant
  • Audit-ProtokolleGeplant

Integration

Regulierte Schlüsselvorgänge für Anwendungen, Plattformen und genehmigte Speicher-Backends verfügbar machen.

  • REST APIGeplant
  • SDKRoadmap
  • CLIGeplant
  • Kubernetes-IntegrationRoadmap
  • AnwendungsintegrationGeplant
  • DatenbankverschlüsselungRoadmap
  • SpeicherverschlüsselungRoadmap
  • Backup-VerschlüsselungRoadmap
  • SignierdiensteRoadmap
  • Cloud-Key-Store-IntegrationRoadmap
  • HSM-IntegrationRoadmap

Referenzarchitektur

Richtlinien zwischen Schlüsselnutzern und Speicher-Backends

Ocosify KMS wurde entwickelt, um die API- und Governance-Schicht vom Speicher-Backend zu trennen, sodass die Bereitstellung Sicherheits-, Souveränitäts- und Integrationsanforderungen widerspiegeln kann.
  1. Hauptverbraucher

    • Anwendungen
    • Datenbanken
    • Speicherung
    • Backup-Systeme
  2. Ocosify KMS API

    • Authentifizierte Schlüsseloperationen
    • Anwendungs- und Dienstidentitäten
  3. Governance-Kontrollen

    • Richtlinie
    • Schlüssellebenszyklus
    • Prüfung
    • Rotation
  4. Speicher-Backends

    • Software-Tresor
    • HSM
    • Cloud-Schlüsselspeicher

Unterstützte Schlüsselverwendungsrichtung

Eine Governance-Ebene für Verschlüsselung, Signierung und Anwendungsvertrauen

Algorithmus, Schlüsselgröße, Speicher- und Betriebsunterstützung müssen für jede Produktversion und jeden Anwendungsfall validiert werden.

Datenverschlüsselungsschlüssel

Schützen Sie Anwendungs- oder Workload-Daten mit kontrollierten Verschlüsselungsschlüsseln.

Geplant

Schlüsselverschlüsselungsschlüssel

Schützen Sie andere kryptografische Schlüssel durch eine explizite Schlüsselhierarchie.

Geplant

Anwendungsgeheimnisse

Verwalten Sie ausgewählte Anwendungsgeheimnisse über Identitäts- und Lebenszyklusrichtlinien.

Roadmap

Datenbankverschlüsselung

Stellen Sie Schlüssel für unterstützte Datenbankverschlüsselungsmechanismen bereit oder schützen Sie diese.

Roadmap

Dateiverschlüsselung

Steuern Sie Schlüssel, die von unterstützten Workflows zur Dateiverschlüsselung verwendet werden.

Roadmap

Backup-Verschlüsselung

Trennen Sie die Sicherungsdaten von den Schlüsseln, die zum Entschlüsseln erforderlich sind.

Roadmap

Digitale Signatur

Kontrollieren Sie genehmigte Signaturvorgänge und bewahren Sie Nutzungsnachweise auf.

Roadmap

Private Schlüssel des Zertifikats

Steuern Sie ausgewählte Lebenszyklusvorgänge für private Schlüssel, die in Zertifikatsworkflows verwendet werden.

Roadmap

API-Verschlüsselung

Unterstützen Sie Anwendungsfälle zur Anwendungsverschlüsselung über eine geregelte API.

Roadmap

Token-Signierung

Steuern Sie Schlüssel, die zum Signieren unterstützter Anwendungs- und Identitätstoken verwendet werden.

Roadmap

Speichermodell

Wählen Sie Speicher, der auf das Sensibilitäts- und Bereitstellungsmodell abgestimmt ist

Die Backend-Unterstützung ist integrationsspezifisch. Ein aufgeführtes Modell bedeutet keine Zertifizierung, Gerätekompatibilität oder aktuelle Verfügbarkeit.

Software Vault

Verwenden Sie eine geschützte Softwarespeicherschicht für Anwendungsfälle, deren Bedrohungsmodell und Richtlinie dies zulassen.

Geplant

Hardware-Sicherheitsmodul

Verbinden Sie unterstützte HSMs, damit Schlüsselmaterial und Vorgänge innerhalb der dedizierten kryptografischen Hardware verbleiben können.

Roadmap

Cloud Key Store

Koordinieren Sie Lebenszyklus und Sichtbarkeit mit unterstützten, vom Anbieter verwalteten Schlüsseldiensten, sofern die Integration dies zulässt.

Roadmap

Sicherheitsansatz

Machen Sie die Verwendung von Schlüsseln explizit, begrenzt und überprüfbar

Die sichere Schlüsselverwaltung hängt von der Architektur und dem Betrieb sowie der Software ab. Ocosify KMS soll diese Kontrollen unterstützen, ohne zu behaupten, dass eine Plattform allein das Risiko eliminiert.

Schlüssel vom Anwendungscode getrennt

Anwendungen fordern zulässige Vorgänge an, anstatt langlebiges Schlüsselmaterial einzubetten.

Zentrale Zugangskontrolle

Autorisieren Sie menschliche und nichtmenschliche Identitäten je nach Rolle und Anwendungsfall.

Schlüsselverwendungsdatensätze

Unterstützte administrative und kryptografische Ereignisse zur Überprüfung aufbewahren.

Automatisierte Rotation

Reduzieren Sie die manuelle Lebenszyklusarbeit mit richtliniengesteuerten Rotationsworkflows.

Umgebungsisolation

Halten Sie die Entwicklungs-, Test- und Produktionsschlüsseldomänen gemäß der Richtlinie getrennt.

Vier-Augen-Prinzip

Für ausgewählte sensible Vorgänge ist mehr als eine autorisierte Partei erforderlich.

Aufgabentrennung

Unterscheiden Sie zwischen Schlüsseladministratoren, Anwendungseigentümern, Genehmigern und Prüfern.

Sicherung und Wiederherstellung

Planen Sie geschützte Wiederherstellungspfade, ohne unkontrollierte Kopien von Schlüsselmaterial zu erstellen.

HSM-fähige Architektur

Bereiten Sie sich durch bereichsbezogene Integrationen auf dedizierte kryptografische Backends vor.

Cloud-Key-Store-Integrationsmodell

Binden Sie die Schlüsseldienste des Anbieters in eine umfassendere Governance-Sicht ein, sofern die APIs dies zulassen.

Erwarteter Wert

Reduzieren Sie die Betriebslücken rund um kryptografische Schlüssel

Die Ergebnisse hängen von der Anwendungsintegration, der Schlüsselmigration, der Backend-Auswahl, der Richtlinienqualität und den laufenden Betriebskontrollen ab.

Verteilte kryptografische Schlüssel zentralisieren

Reduzieren Sie das Risiko der Schlüsselexposition

Automatisieren Sie manuelle Rotationsworkflows

Vereinfachen Sie Audit- und Compliance-Nachweise

Koordinieren Sie die zentrale Governance in der Cloud und vor Ort

Reduzieren Sie den Schlüsselverwaltungsaufwand für Anwendungsteams

Standardisieren Sie Richtlinien für den Schlüssellebenszyklus

KMS FAQ

Fragen zur kryptografischen Schlüsselverwaltung

Welche Arten von Schlüsseln können verwaltet werden?

Die Produktrichtung umfasst Anwendungsfälle für Verschlüsselung, Schlüsselverschlüsselung, Signierung und Authentifizierung. Genaue Algorithmen, Schlüsselgrößen, Operationen und Speicher-Backends müssen für das jeweilige Release bestätigt werden.

Unterstützt KMS die automatische Schlüsselrotation?

Die richtliniengesteuerte Rotation ist Teil des geplanten Lebenszyklusumfangs. Die Rotation hängt auch davon ab, ob die verbrauchende Anwendung eine neue Schlüsselversion sicher übernehmen kann.

Kann KMS in ein HSM integriert werden?

HSM-Integration ist Teil der Roadmap-Architektur. Gerätemodelle, Schnittstellen, Hochverfügbarkeitsdesign und Zertifizierungsanforderungen erfordern eine gesonderte Kompatibilitätsbewertung.

Können Anwendungen über eine API auf Schlüssel zugreifen?

Eine REST API ist Teil des geplanten Produktumfangs. Eine gute Integrationspraxis besteht darin, eine Anwendungsidentität zu autorisieren und nur die dafür erforderlichen Vorgänge verfügbar zu machen.

Werden Schlüsselnutzungsereignisse geprüft?

Lebenszyklus- und unterstützte Schlüsselnutzungsprüfungsereignisse sind geplant. Die aufgezeichneten Details können je nach Vorgang und Speicher-Backend variieren.

Können Cloud- und lokale Schlüssel gemeinsam verwaltet werden?

Eine kombinierte Governance-Ansicht ist Teil der Produktrichtung, vorbehaltlich unterstützter Cloud-Key-Store- und lokaler Backend-Integrationen.

Garantiert KMS, dass Schlüssel nicht kompromittiert werden können?

Nein. KMS kann die Gefährdung verringern und die Kontrolle verbessern, aber die Sicherheit hängt auch von der Bereitstellungsarchitektur, den Identitätskontrollen, der Endpunktsicherheit, dem Betrieb und der Reaktion auf Vorfälle ab.

Planen Sie einen geregelten Schlüssellebenszyklus

Verschieben Sie kryptografische Schlüssel aus getrennten Betriebssilos.

Teilen Sie uns mit, welche Anwendungen, Schlüsseltypen und Speicher-Backends im Umfang enthalten sind. Wir klären Integrationsmöglichkeiten und realistische Produktverfügbarkeiten.