목적 분리
기밀성, 무결성, 인증, 부인방지 중 어떤 보안 속성이 필요한지 먼저 고른다.
목적이 도구를 결정암호학 문제는 대칭키, 공개키, 해시를 맞히는 데서 끝나지 않는다. 키를 누가 만들고 어디에 보관하며 어떤 실패를 탐지해야 하는지가 운영 판단을 가른다.
기밀성, 무결성, 인증, 부인방지 중 어떤 보안 속성이 필요한지 먼저 고른다.
목적이 도구를 결정난수 품질, 길이, 알고리즘 정책, 생성 주체를 확인한다.
약한 난수는 전체 실패코드·환경 변수·KMS·HSM 중 노출면과 접근권한을 비교한다.
평문 저장 금지유출, 만료, 권한 변경, 알고리즘 폐기 시 재암호화와 폐기 로그를 남긴다.
사건 후 회전