Klucze globalne a klucze urządzeń: strategia szyfrowania enterprise

Klucze globalne a klucze urządzeń: strategia szyfrowania enterprise

W architekturze Zero-Knowledge zarządzanie kluczami szyfrującymi to krytyczna decyzja operacyjna. StateWarden przekazuje Ci pełną kontrolę nad przechowywaniem kluczy.

Oferujemy dwa odrębne tryby szyfrowania, pozwalające zbalansować wymagania operacyjne wdrożeń na dużą skalę ze ścisłą matematyczną izolacją poszczególnych punktów końcowych: tryb klucza urządzenia (Device Key Mode) i tryb klucza globalnego (Global Key Mode).


1. Tryb klucza urządzenia (maksymalna izolacja)

Domyślnie Realmy StateWarden są konfigurowane w trybie klucza urządzenia.

Jak to działa

Po sparowaniu nowego agenta z Realmem administrator inicjuje przydzielenie klucza ze strony Urządzenia (akcja Wymagany klucz). Dla urządzenia generowany jest unikalny klucz główny, wyświetlany administratorowi dokładnie raz i dostarczany do agenta; warstwa sterowania sama nigdy nie przechowuje klucza. Administrator musi zapisać ten klucz w bezpiecznym miejscu (np. w firmowym menedżerze haseł).

Profil bezpieczeństwa

  • Izolacja kryptograficzna: każdy serwer, stacja robocza i węzeł bazy danych posiada własny, odrębny klucz szyfrujący.
  • Ograniczenie obszaru naruszenia: jeśli klucz główny kopii zapasowej web-server-01 zostanie w jakikolwiek sposób skompromitowany lub ujawniony przez pracownika, atakujący nie uzyska żadnego wglądu w kopie zapasowe database-node-primary.
  • Koszt: narzut administracyjny. Przywrócenie 50 różnych serwerów wymaga od administratora pobrania i wprowadzenia 50 różnych kluczy głównych do odpowiednich agentów lub obrazów Recovery ISO.

Tryb klucza urządzenia zapewnia najsilniejszą segmentację z obu trybów i jest zalecany w środowiskach o rygorystycznych wymaganiach izolacji, np. przy przetwarzaniu danych regulowanych lub niejawnych.

2. Tryb klucza globalnego (operacje enterprise)

Dla środowisk enterprise na dużą skalę, w których kluczowe są szybkość wdrażania i uproszczone odtwarzanie awaryjne, StateWarden oferuje tryb klucza globalnego.

Jak to działa

Zamiast generowania unikalnego klucza przez każdego agenta, administrator Realmu przydziela pojedynczy, kryptograficzny globalny klucz główny.

Co istotne: ponieważ StateWarden jest systemem Zero-Knowledge, ten klucz NIGDY nie jest zapisywany w bazie danych warstwy sterowania Artemis.

Proces przydzielania klucza (urządzenia dołączające później, tzw. late-joiners)

Gdy nowy agent (dołączający później, tzw. late-joiner) paruje się z Realmem działającym w trybie klucza globalnego, nie może wykonywać kopii zapasowych, dopóki nie otrzyma klucza. Na stronie Urządzenia urządzenie jest oznaczone etykietą WYMAGANY KLUCZ, a jego przycisk akcji to Synchronizuj klucz główny. (Jeśli globalny klucz główny Realmu nie został jeszcze wygenerowany, akcja pokazuje zamiast tego Klucz zarządzany globalnie, a klucz należy najpierw wygenerować na stronie Bezpieczeństwo i zgodność.)

  1. Administrator klika Synchronizuj klucz główny przy dotkniętym urządzeniu.
  2. Administrator wkleja globalny klucz główny w oknie przydzielania klucza i zatwierdza.
  3. Warstwa sterowania dostarcza klucz do agenta. W agentach, które to obsługują, klucz jest enkapsulowany kluczem publicznym urządzenia ML-KEM (Kyber) (hybryda postkwantowa); starsze agenty otrzymują go przez ustanowiony kanał mTLS.
  4. Agent przejmuje klucz, a urządzenie staje się zgodne (ZABEZPIECZONY). Podczas trwania synchronizacji etykieta pokazuje SYNCHRONIZACJA....
  5. Dashboard po zatwierdzeniu usuwa klucz z okna dialogowego; warstwa sterowania sama nigdy nie przechowuje klucza.

Rotacja kluczy per urządzenie nie jest dostępna w trybie klucza globalnego. Rotacji klucza dokonuje się na poziomie Realmu na stronie Bezpieczeństwo i zgodność, a rotacja globalnego klucza głównego unieważnia wszystkie istniejące kopie zapasowe w Realmie.

Profil bezpieczeństwa

  • Szybkość operacyjna: przywrócenie całego centrum danych (500 maszyn wirtualnych) w sytuacji kryzysowej wymaga zarządzania tylko jednym kluczem głównym i wprowadzenia go do procesów odzyskiwania.
  • Efektywność deduplikacji: ponieważ wszyscy agenci używają tego samego klucza szyfrującego, silnik PrimeKEM osiąga maksymalną deduplikację między urządzeniami na węzłach pamięci Driad. Aktualizacja Windows zainstalowana na 500 stacjach roboczych jest przechowywana globalnie tylko raz.
  • Koszt: jeśli globalny klucz główny zostanie skompromitowany, ujawnione zostaje całe repozytorium kopii zapasowych Realmu.

3. Zmiana strategii szyfrowania

Strategię szyfrowania wybiera się na stronie Bezpieczeństwo i zgodność (/security) w sekcji Strategia szyfrowania: Izolacja poszczególnych urządzeń lub Globalny klucz główny.

Zmiana strategii jest operacją destrukcyjną w obu kierunkach i jest chroniona dodatkowym uwierzytelnieniem MFA (step-up):

  • Wszystkie istniejące kopie zapasowe w Realmie są unieważniane (usuwane logicznie, soft delete).
  • Klucze szyfrujące wszystkich sparowanych urządzeń są unieważniane; każde urządzenie musi przejść ponowne przydzielenie klucza zgodnie z nową strategią, zanim kopie zapasowe będą mogły zostać wznowione.

Traktuj zmianę strategii jak planowaną operację serwisową, a nie przełącznik. Wybierz strategię zgodną z modelem zagrożeń Twojej organizacji i umowami SLA dotyczącymi odtwarzania awaryjnego, zanim zapełnisz Realm produkcyjnymi kopiami zapasowymi.


StateWarden: inżynieria odporności.

Czy ten artykuł był pomocny?