暗号鍵の管理
暗号鍵をサーバーから分離して運用することが可能です |
![]() |

![]() |
|
(1) | 暗号鍵はCD-Rなどのリムーバブルメディアやネットワーク上のサーバに保存 |
![]() |
|
(2) | サーバー立ち上げ時のみ暗号鍵を参照できるようにしてメモリーに読み込む |
![]() |
・ | サーバー立ち上げ時に暗号鍵をメモリー上に分散配置して読み込みますので、メモリーダンプ等により暗号鍵を取り出すことはできません。 |
![]() |
|
・ | サーバー起動後は暗号鍵が保存されている媒体をサーバーから切り離すことにより、セキュアな運用を実現することが可能です。 |
![]() |