رمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSM

مقررات و امنیتنویسنده: پارسا آقابراری۲ دقیقه مطالعهمنبع: NIST
رمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSM

۱مقدمه

رمزنگاری، پایهٔ اعتماد در خدمات مالی دیجیتال است. هر بار که مشتری وارد اپلیکیشن بانک می‌شود، تراکنشی را تأیید می‌کند یا رمز یک‌بارمصرف دریافت می‌کند، چندین لایهٔ رمزنگاری در پس‌زمینه از محرمانگی و یکپارچگی داده محافظت می‌کنند. با این حال، تجربهٔ رخدادهای امنیتی نشان می‌دهد که الگوریتم‌های استاندارد امروزی به‌ندرت شکسته می‌شوند و ضعف اصلی، در پیاده‌سازی و مدیریت کلیدهاست.

۲بررسی موضوع

رمزنگاری در دو وضعیت اصلی به کار می‌رود: «دادهٔ در حال انتقال» و «دادهٔ ذخیره‌شده». برای دادهٔ در حال انتقال، پروتکل TLS نسخهٔ ۱٫۲ و ترجیحاً ۱٫۳ استاندارد امروز است و نسخه‌های قدیمی‌تر باید غیرفعال شوند. برای دادهٔ ذخیره‌شده، رمزنگاری متقارن مانند AES با طول کلید ۲۵۶ بیت در سطح پایگاه داده، فایل یا فیلدهای حساس، انتخاب رایج است.

مدیریت کلید شامل تولید امن، توزیع، چرخش منظم، پشتیبان‌گیری و نابودی کلیدهاست. اصل مهم «جداسازی کلید از داده» است: کلیدی که دادهٔ مشتریان را رمز می‌کند، نباید در همان سرور یا همان پایگاه داده نگه‌داری شود. الگوی رمزنگاری پاکتی (Envelope Encryption) با یک کلید اصلی و کلیدهای دادهٔ جداگانه، این جداسازی را عملی می‌کند.

ماژول امنیت سخت‌افزاری (HSM) تجهیزی تخصصی و مقاوم در برابر دست‌کاری است که کلیدهای حساس را در خود نگه می‌دارد و عملیات رمزنگاری را درون خود انجام می‌دهد، بی‌آنکه کلید هرگز از آن خارج شود. در صنعت پرداخت، پردازش رمز کارت (PIN) و امضای تراکنش‌ها معمولاً الزاماً در HSM انجام می‌شود.

نکتهٔ دیگری که اهمیت آن رو به افزایش است، «چابکی رمزنگاری» (Crypto-Agility) است؛ یعنی معماری سامانه به گونه‌ای باشد که بتوان الگوریتم‌ها را بدون بازنویسی گسترده تعویض کرد. با پیشرفت رایانش کوانتومی، مؤسسهٔ ملی استاندارد و فناوری آمریکا (NIST) در سال ۲۰۲۴ نخستین استانداردهای رمزنگاری پساکوانتومی را منتشر کرده و آمادگی برای گذار به آن‌ها در دستور کار نهادهای مالی قرار گرفته است.

۳جمع‌بندی

در جمع‌بندی، سازمان مالی باید فهرستی کامل از همهٔ کلیدها و گواهی‌های خود داشته باشد، تاریخ انقضای گواهی‌ها را پایش کند، کلیدهای حیاتی را در HSM نگه دارد و برای چرخش و تعویض الگوریتم‌ها برنامه داشته باشد. رمزنگاری بدون مدیریت کلید، قفلی محکم است که کلیدش زیر پادری مانده است.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. NIST ↗
  2. سیویلیکا ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.مقررات و امنیتمدیریت ریسک امنیت اطلاعات؛ از شناسایی دارایی تا تصمیم مدیریتیامنیت مطلق وجود ندارد؛ آنچه وجود دارد مدیریت آگاهانهٔ ریسک است. فرایند نظام‌مند ارزیابی ریسک، سرمایه‌گذاری امنیتی را هدفمند می‌کند.