Componentes clave:
Digamos que tienes una clave de cifrado simétrica. Para hacer una copia de seguridad de la clave y lograr un conocimiento dividido, exporte la clave como componentes separados.
Si la clave es una clave de 128 bits, debe obtener componentes clave que tengan una longitud de 128 bits. Puedes tener dos o más componentes. Estos componentes pueden ser XOR'd juntos (una operación bitwise) para recrear la clave de cifrado inicial.
Estos componentes clave deben estar bajo la responsabilidad de diferentes personas (es decir, custodios clave).
Con lo anterior, tiene conocimiento dividido: ninguna persona individual conoce la clave completa y el conocimiento de un solo componente no proporciona ningún medio para obtener la clave original.
También tiene control dual: se requieren al menos dos personas para recrear la clave de cifrado.
El almacén de claves se relaciona con la ubicación de la clave, por ejemplo, la clave de cifrado de datos probablemente se almacene como un criptograma cifrado con una clave de cifrado de clave de igual o mayor fuerza.
La verificación suele realizarse a través de la revisión de un proceso documentado, entrevistas con custodios clave, revisión de registros de la generación de claves y ubicaciones de almacenamiento de componentes.