鍵管理ライフサイクルとHSMとは?
鍵管理ライフサイクルとHSMとは、鍵の生成・配布・保管・利用・更新(鍵の更改)・廃棄までを規程化して管理すること。暗号アルゴリズムが強くても鍵の保管が甘ければ無意味になるため、HSMという耐タンパ性を持つ専用装置に鍵を封じ込め、外部へ取り出せなくする設計が問われる。
かぎかんりらいふさいくるとえいちえすえむ
鍵管理ライフサイクルとHSMの意味
鍵の生成・配布・保管・利用・更新(鍵の更改)・廃棄までを規程化して管理すること。暗号アルゴリズムが強くても鍵の保管が甘ければ無意味になるため、HSMという耐タンパ性を持つ専用装置に鍵を封じ込め、外部へ取り出せなくする設計が問われる。
鍵管理ライフサイクルとHSMの具体例
認証局のルート鍵はHSM内で生成し、外部へエクスポートできない設定にしたうえでオフライン保管する。アプリからは「この鍵で署名せよ」という指示だけを送り、鍵そのものはHSMから出ない。運用では年1回の鍵更改と、退職者が触れた鍵の即時廃棄を規程で定める。
鍵管理ライフサイクルとHSMは試験でどう引っ掛けられる?
「鍵をソースコードや設定ファイルに置いても、リポジトリが非公開なら安全」は誤り。バックアップやログ経由で漏れる。また暗号化されたDBのそばに鍵を置くと、DBごと持ち出されたとき保護にならない。
鍵管理ライフサイクルとHSMと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。