クラウドの鍵管理とは?
クラウドの鍵管理とは、クラウド上のデータ暗号化に使う鍵を、どこで生成し誰が保持・廃棄するかを設計すること。事業者管理の鍵、利用者が持ち込む鍵(BYOK)、利用者が外部で保持する鍵(HYOK)に分かれ、事業者に対する秘匿性の強さが変わる。
くらうどのかぎかんり
クラウドの鍵管理の意味
クラウド上のデータ暗号化に使う鍵を、どこで生成し誰が保持・廃棄するかを設計すること。事業者管理の鍵、利用者が持ち込む鍵(BYOK)、利用者が外部で保持する鍵(HYOK)に分かれ、事業者に対する秘匿性の強さが変わる。
クラウドの鍵管理の具体例
機微情報を扱う領域では、自社のHSMで生成した鍵をクラウドの鍵管理サービスへ持ち込み、鍵の無効化権限を自社に残す。退去時に鍵を破棄すれば、事業者側に残った暗号文は復号不能となり、実質的な消去として扱える。
クラウドの鍵管理は試験でどう引っ掛けられる?
「保存時暗号化を有効にしたから事業者にも読めない」とは限らない。鍵を事業者が管理していれば、事業者側の権限で復号し得る。誰が鍵を握るかが実際の保護レベルを決める点が問われる。
クラウドの鍵管理と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。