За последние десятилетия способы хранения ключей изменились следующим образом:
- Использование криптографических токенов и смарт-карт. 1 Ключ генерируется на самом оборудовании и не экспортируется, что затрудняет постороннему получение доступа. 1
- Появление облачных модулей Hardware Security Module (HSM). 1 Они предоставляют преимущества локальных HSM, не нуждаясь в локальном обслуживании. 1
- Использование доверенного платформенного модуля (TPM). 1 Его применяют для хранения (или переноса) корневого ключа и защиты дополнительных ключей, созданных приложением. 1
- Интеграция HSM в персональные устройства. 3 В большинстве современных моделей смартфонов и ноутбуков уже установлены чипы HSM, которые позволяют осуществлять операции авторизации и работы с закрытыми ключами без использования сторонних решений. 3
Также для хранения ключей в организациях с повышенными требованиями к уровню безопасности используют электронные ключницы. 45 Они позволяют учитывать и контролировать перемещение и использование ключей, а также доступ к помещениям и объектам. 5