Estrutura de gestão de chaves
Use Estrutura de gestão principal( KMF) para gerar, trocar, armazenar, usar e substituir as chaves criptográficas usadas para criptografar e descriptografar dados confidenciais no ServiceNow instância.
Gestão de chaves refere-se às atividades envolvidas no manuseio de chaves criptográficas e parâmetros de segurança relacionados durante o ciclo de vida da chave. Estrutura de gestão principalé baseado em Instituto Nacional de Padrões e Tecnologia (NIST) 800-57 diretrizes. De acordo com essas diretrizes, você pode usar KMF para:
- Atribua funções dedicadas para gestão criptográfica e operações, auditoria e integração.
- Crie módulos criptográficos para configurar especificações criptográficas para fins criptográficos exclusivos e tipos de chave.
- Chave simétrica: criptografia e descriptografia, encapsulamento e desencapsulamento de chave e autenticação
- Chave assimétrica: geração e verificação de assinatura digital, criptografia e descriptografia, encapsulamento e desencapsulamento de chave
- Gerencie o ciclo de vida da chave para gerar, girar, revogar e suspender chaves, incluindo o suporte de vários estados do ciclo de vida da chave
- Crie políticas de acesso ao módulo (mapas) para impor controles de acesso e conceder acesso somente aos usuários e scripts que você escolher.
- Proteja suas chaves criptográficas com a Raiz de Confiança (ROT) do hardware do Federal Information Processing Standard (FIPS) 140-2-L3, PKI (Public Key Infrastructure, infraestrutura de chave pública), hierarquia de chaves e criptografia de envelope.
- Atribua a função de auditoria aos usuários para que eles possam exibir informações de auditoria, como estatísticas de uso de chave.
Iniciar
Informações de ativação
. ServiceNow O pacote de assinatura do Platform Encryption é um direito comercial de grupo que inclui Estrutura de gestão principal, Criptografia de campo Enterprise, Criptografia da nuvem E Criptografia de banco de dados.
Criptografia de campo Enterprise é a licença ilimitada de Criptografia de campo. O plug-in Criptografia de campo Enterprise está disponível com a ativação do plug-in com.glide.now.platform.encryption. Para obter detalhes, consulte Pacote de assinatura do Gerenciamento de criptografia e chaves.
Nota:
KMF o não é compatível com domain separation, mas pode ser usado com instâncias no local.