鍵管理と実践
このドキュメントの目的
鍵管理(Key Management) のベストプラクティスを学び、実際のシステムでの暗号化の適用方法を理解します。
鍵管理の重要性
暗号の強度 = アルゴリズムの強度 × 鍵管理の強度
最強の暗号アルゴリズムを使っても、鍵管理が甘ければ意味がない
┌─────────────────────────────────────────────────┐
│ 鍵管理の失敗例 │
├───────────────────────────────── ────────────────┤
│ ・秘密鍵がGitHubに公開された │
│ ・鍵がログに出力されていた │
│ ・同じ鍵を全環境で使い回し │
│ ・退職者がアクセスできる場所に鍵があった │
│ ・鍵のバックアップがなく、紛失した │
└─────────────────────────────────────────────────┘