Schlüsselaustausch Des Schlüsselverwaltungs-Frameworks

  • Freigeben Version: Yokohama
  • Aktualisiert 26. Februar 2025
  • 1 Minute Lesedauer
  • KMF Key ExchangeIst eine Teilsatzfunktion von KMF Ressourcenaustausch. Key ExchangeÜberträgt verschlüsselte Daten sicher über mehrere Instanzen.

    Übersicht über Key Exchange

    Key Exchange Überträgt Schlüssel sicher über Instanzen hinweg.

    KMF Key ExchangeBietet Kunden eine sichere Möglichkeit zum Austausch KMFSchlüssel zwischen Instanzen. Ein Anwendungsfall ist der Datenklonprozess. Mit Key Exchange, Krypto-Modulschlüssel werden während des Datenklonens von kopiert KMFKomponenten. Kryptografische Module, Modulschlüsselspezifikationen und Modulzugriffsrichtlinien sind im Klonprozess enthalten. Übertragung von Schlüsseln ist nicht enthalten.

    Diese Funktionalität ist in enthalten Key Management Framework, Das im Abonnementpaket für die ServiceNow-Plattformverschlüsselung enthalten ist. Details zu diesem Produkt finden Sie unter Key Management Framework.

    Arbeiten mit Key Exchange

    Administratoren, die verwenden KMFFür FeldverschlüsselungKann verwendet werden Key ExchangeZum Klonen der Schlüssel zwischen Produktionsinstanzen beim Klonen von Daten. Beim Klonen von Daten muss der Administrator/ KMFKryptografischer Manager kann Folgendes ausführen:
    • Tauschen Sie alle Schlüssel in die anderen Instanzen aus.
    • Tauschen Sie bestimmte Schlüssel einmal oder regelmäßig an die andere Instanz aus.
    • Senden Sie On-Demand-Anforderungen von der Zielinstanz an die Schlüsselquellinstanz.
    • Tauschen Sie Schlüssel von Quelle zu Ziel aus, um den verschlüsselten Text erneut zu verschlüsseln.
      • Verwalten Sie die Ablaufzeit der Anforderung mit der Möglichkeit, Schlüssel zu löschen oder die Schlüsselaustauschanforderung abzulehnen, wenn die Anforderung abgelaufen ist.
      • Nachdem die Anforderung abgeschlossen und der Schlüssel importiert wurde, wird der verwendete Schlüssel als abgelaufen festgelegt und mit einem Zeitstempel versehen.
      • Geben Sie den verschlüsselten Chiffriertext in der Zielinstanz erneut ein, der mit Schlüsseln aus der Quelle verschlüsselt wurde.

    Unterstützte Modi

    Key Exchange Unterstützt mehrere Modi auf der Krypto-Spezifikationsebene des Verschlüsselungsmoduls:

    Modus Beschreibung
    Automatisch (keine Konfiguration, Standardverhalten) Alle Schlüssel werden während des Datenklonvorgangs ohne zusätzliche Konfiguration automatisch übermittelt.
    Konfigurierbar (Einmalkonfiguration) Der Administrator konfiguriert die Schlüssel, die während des Datenklonvorgangs gesendet werden sollen.
    Manuell (Person in der Schleife) Der Administrator sendet eine Anforderung bei Bedarf für die Zielinstanz an die Quelle. Die Anforderung muss von einem Administrator auf der Schlüsselquellinstanz genehmigt werden.
    Neueingabe (automatisierte Anforderung) Der Administrator wählt während des Klonen-Setup-Prozesses die Option „Neuschlüssel eingeben“ aus.