3.2.4.1. Безопасное хранение ключей

Ключи, используемые ПУ, должны храниться в зашифрованном виде. Обработка ключей в открытом виде допускается только при проведении криптографических операций, в которых задействованы эти ключи. Внешний доступ к хранимым в ПУ ключам в открытом виде должен быть запрещен. Следует заполнить память, в которой хранились значения ключей или компонентов ключей, случайными значениями сразу после использования ключа. Не допускается шифрование ключом, который имеет более низкую криптостойкость, чем ключ, который им шифруется. Значение каждого ключа, хранимого в ПУ, должно быть уникальным.

Стандарты: NIST FIPS 197, IETF RFC 1851, ISO 11568 (ANSI X9.24).