2.1. Требования к управлению LMKs

2.1.1. LMKs при необходимости их хранения в долговременной памяти HSM должны храниться в защищенном виде.

2.1.2. Должно обеспечиваться защищенное хранение LMKs-ключа на съемных носителях в виде шифрограммы или в виде не менее двух компонент. В случае сохранения LMKs в виде шифрограммы ключ, обеспечивающий доступ к LMKs, должен храниться на съемных носителях в виде не менее двух компонент.

2.1.3. Должна обеспечиваться возможность периодической смены LMKs и оповещение об истечении срока их действия.

2.1.4. При смене LMKs должна быть обеспечена возможность перешифрования информации, хранящейся на хосте в зашифрованном под LMKs виде.

2.1.5. Необходима поддержка работы с двумя и более LMKs (главными локальными криптографическими ключами HSM) одного или разных типов. Например, 3DES LMK с идентификатором 00 и AES LMK с идентификатором 01 загружены на один HSM. На усмотрение вендора или заказчика допустима реализации работы не с массивом LMKs, а с одним LMK.

2.1.6. На усмотрение вендора или заказчика допустима реализация работы с LMKs по алгоритму ГОСТ Р 34.12-2015.