Hvad re keying er
Re keying er en proces, hvor man opdaterer eller “skifter” krypteringsnøgler, så tidligere nøgler ikke længere er gyldige i den samme sammenhæng. Ideen er typisk at reducere risikoen for, at nogen kan udnytte en nøgle, der af en eller anden grund er blevet kendt, gammel eller kompromitteret.
Det er vigtigt at skelne mellem to ting: Selve krypteringsnøglen (det materiale, der bruges til at beskytte data), og resten af systemet (godkendelse, adgangsstyring, enheder, konfiguration og drift). Re keying handler primært om førstnævnte.
Et simpelt billede af, hvordan det kan give mere tryghed
Forestil dig en “nøgle” som en hemmelig aftale om, hvordan data omdannes til noget, der ikke kan forstås uden den rigtige nøgle. Hvis man senere skifter nøglen, ændres reglerne for, hvordan data beskyttes fremadrettet.
I praksis kan re keying derfor fungere som et ekstra sikkerhedslag i situationer som:
- når man opdager, at der kan være eksponering af en nøgle
- når man udskifter brugere eller adgang
- når man opdaterer eller genkonfigurerer en løsning
Men mere tryghed betyder ikke automatisk “ufejlbart”. Du får mest ud af re keying, når det kombineres med korrekt adgangsstyring og løbende kontrol af, hvem der faktisk har adgang.
Typiske dele, der påvirker effekten
Re keying kan kun hjælpe, hvis opsætningen i øvrigt er robust. Nogle centrale kontrolpunkter er:
-
Adgang og identitet Hvis der stadig findes konti eller adgangsveje, der ikke er fjernet eller afstemt, kan en ny nøgle ikke i sig selv forhindre misbrug.
-
Nøglehåndtering Selve skiftet skal udføres på en måde, hvor nye nøgler bliver fordelt korrekt, og gamle nøgler stoppes. Hvis der opstår fejl, kan løsningen enten blive ustabil eller give et falsk indtryk af sikkerhed.
-
Enheder og konfiguration Selv med nye nøgler kan risici bestå, hvis enheder er kompromitterede, hvis konfigurationen er forkert, eller hvis der mangler andre beskyttelser.
-
Operativ drift Sikkerhed handler også om rutiner: logging, overvågning, opdateringer og ændringsstyring. Re keying er et øjebliksbillede af nøglehåndteringen—driften omkring det afgør ofte, hvor godt det holder i praksis.
Forskelle og begrænsninger: hvad re keying ikke kan løse
Det er nyttigt at afstemme forventninger. Re keying adresserer primært nøglernes gyldighed. Det løser typisk ikke problemer, der ligger i andre lag.
Eksempelvis kan re keying ikke “magisk” kompensere for:
- at en angriber allerede har fuld kontrol over en enhed
- at adgang stadig gives til forkerte personer
- svagheder i konfiguration eller andre dele af løsningen
Derudover bør man være opmærksom på, at sikkerhed og privatliv ikke kan garanteres absolut. Re keying kan være et fornuftigt sikkerhedsinitiativ, men den samlede risiko afhænger af flere faktorer.
Sådan kan du kontrollere, om re keying giver mening for din situation
Når du vurderer re keying, kan du arbejde målrettet med følgende kontrolpunkter:
- Hvilken nøgle eller hvilket “nøglelag” skiftes? Afklar, om det er nøgler i selve krypteringen, eller om det handler om noget andet.
- Hvad er begrundelsen for skiftet? Brug konkrete scenarier (fx udskiftning af adgang, mistanke om eksponering, planlagt opdatering).
- Hvad ændres der ikke? Tjek om øvrige adgangsforhold, enheder og konfiguration også bliver gennemgået.
- Hvordan håndteres overgangsperioden? Spørg til, hvordan systemet sikrer korrekt funktion under og efter nøgleskift.
- Hvilke rutiner følger efter? Overvej opfølgning som kontrol af adgang, logging og at fejl bliver rettet hurtigt.
Hvis du kan svare på de punkter, har du et bedre grundlag for at vurdere, om re keying passer som en del af din samlede sikkerhedstilgang—og hvor du stadig bør styrke andre elementer.
