Come per PCI-DSS abbiamo bisogno di disporre le vecchie chiavi dopo l'intervallo di tempo. Dopo l'intervallo di tempo di cryptoperiod (diciamo un anno), devo cifrare tutti i (20k card holder) i dati ancora una volta con la chiave appena generata?
Bene, dato che re-crypt tutti i dati potrebbero essere un problema nel ... Ci sono diversi approcci a questo (che è noto come "gestione dei segreti"):
Come di solito raccomando, non provare a sovrascrivere e non scegliere "re-crypt" per impostazione predefinita, prendi in considerazione le seguenti domande:
[Modifica (miglioramento della risposta come suggerito da @LucasKauffman]
La mia risposta ha a che fare con PCI-DSS (sezioni 3.5-3.6) e devi leggere con attenzione per essere sicuri di comprendere appieno come mettere in pratica questi metodi. Non li incollo qui poiché è materiale protetto da copyright (è disponibile gratuitamente nella loro pagina Web).
Il PCI-DSS non contiene esattamente i punti che ho fatto, ma è implicito nel documento se lo leggete attentamente. Prestare particolare attenzione alla colonna "guida".
(Sentiti libero di aggiungere qualsiasi correzione di grammatica / sintassi poiché l'inglese non è la mia lingua madre).
Leggi altre domande sui tag pci-dss