Estrutura de gestão de chaves

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 2 min. de leitura
  • Use Estrutura de gestão principal( KMF) para gerar, trocar, armazenar, usar e substituir as chaves criptográficas usadas para criptografar e descriptografar dados confidenciais no ServiceNow instância.

    Gestão de chaves refere-se às atividades envolvidas no manuseio de chaves criptográficas e parâmetros de segurança relacionados durante o ciclo de vida da chave. Estrutura de gestão principalé baseado em Instituto Nacional de Padrões e Tecnologia (NIST) 800-57 diretrizes. De acordo com essas diretrizes, você pode usar KMF para:
    • Atribua funções dedicadas para gestão criptográfica e operações, auditoria e integração.
    • Crie módulos criptográficos para configurar especificações criptográficas para fins criptográficos exclusivos e tipos de chave.
      • Chave simétrica: criptografia e descriptografia, encapsulamento e desencapsulamento de chave e autenticação
      • Chave assimétrica: geração e verificação de assinatura digital, criptografia e descriptografia, encapsulamento e desencapsulamento de chave
    • Gerencie o ciclo de vida da chave para gerar, girar, revogar e suspender chaves, incluindo o suporte de vários estados do ciclo de vida da chave
    • Crie políticas de acesso ao módulo (mapas) para impor controles de acesso e conceder acesso somente aos usuários e scripts que você escolher.
    • Proteja suas chaves criptográficas com a Raiz de Confiança (ROT) do hardware do Federal Information Processing Standard (FIPS) 140-2-L3, PKI (Public Key Infrastructure, infraestrutura de chave pública), hierarquia de chaves e criptografia de envelope.
    • Atribua a função de auditoria aos usuários para que eles possam exibir informações de auditoria, como estatísticas de uso de chave.

    Iniciar

    Informações de ativação

    . ServiceNow O pacote de assinatura do Platform Encryption é um direito comercial de grupo que inclui Estrutura de gestão principal, Criptografia de campo Enterprise, Criptografia da nuvem E Criptografia de banco de dados.

    Criptografia de campo Enterprise é a licença ilimitada de Criptografia de campo. O plug-in Criptografia de campo Enterprise está disponível com a ativação do plug-in com.glide.now.platform.encryption. Para obter detalhes, consulte Pacote de assinatura do Gerenciamento de criptografia e chaves.

    Nota:
    KMF o não é compatível com domain separation, mas pode ser usado com instâncias no local.