22.10. Уничтожение секретов
383
Директор компании также не слишком подходит для хранения части клю-
ча, поскольку, как правило, постоянно находится в отъезде. Когда вы это,
наконец, осознаете, круг подходящих лиц сузится до двух-трех старших IT-
менеджеров. Они могли бы использовать схему совместного владения секре-
том, но высокая стоимость и сложность этого решения делает его малопри-
влекательным.
Почему бы не воспользоваться чем-то попроще, например сейфом? Ис-
пользование сейфов или банковских хранилищ имеет ряд преимуществ. Все
знают, как они функционируют, поэтому вам не придется слишком долго
обучать своих сотрудников. Кроме того, сейфы и банковские хранилища уже
были тщательно протестированы, в то время как процесс воссоздания сек-
рета крайне сложно тестировать из-за огромного количества взаимодействий
с пользователями. Думаем, никому не хочется, чтобы какая-нибудь незна-
чительная ошибка в процессе воссоздания секрета привела к потере ключа
корневого центра сертификации.
Мы не будем рассматривать
функционирование схем совместного владе-
ния секретом в деталях, поскольку, во-первых, для этого нужна довольно
серьезная математическая основа, а во-вторых, схемы совместного владения
секретом применяются крайне редко.
22.10
Уничтожение секретов
Любой, даже самый важный долгосрочный секрет в конце концов прихо-
дится уничтожать. Как только секрет перестает быть нужным, мы должны
очистить место его хранения, чтобы избежать последующего взлома инфор-
мации.
Проблемы очистки памяти уже обсуждались в разделе 9.3. Удалить
же долгосрочные секреты из постоянного хранилища еще сложнее.
Схемы хранения долгосрочных секретов, рассмотренные в этой главе, ис-
пользуют целый ряд технологий хранения данных: жесткие диски, бумагу,
дискеты, пластиковые карты с магнитной полосой, память EPROM, EEP-
ROM, флэш-память или память RAM, работающую от батарейки. Ни одна
из этих технологий не обладает задокументированной функциональностью
удаления данных, которая бы гарантировала, что их восстановление невоз-
можно.
22.10.1
Бумага
Уничтожение пароля, записанного на клочке бумаги, обычно подразуме-
вает уничтожение самого клочка бумаги. Один из возможных
методов уни-
чтожения — сжечь бумажку с паролем, после чего растереть оставшийся пе-
пел в мелкий порошок или перемешать его с небольшим количеством воды.