当前位置:首页 > 报告详情

让-菲利普·奥马松与谢尔温·马杰里_加强银行级加密钱包的硬件安全模块.pdf

上传人: 张** 编号:175565 2024-09-13 45页 2.42MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了硬件安全模块(HSM)在加密钱包中的应用,特别是在银行级别的加密货币钱包中。作者JP Aumasson和Chervine Majeri来自Taurus公司,他们分享了他们在HSM领域的经验,包括HSM的定义、安全性和加密内部机制、攻击面和硬化措施、最佳实践以及云HSM的使用。 文章指出,HSM是一个专门设计用于保护加密密钥生命周期的专用加密处理器。HSM的主要用途包括存储秘密密钥,用于签名、解密、对称加密和MAC等。HSM提供了高保证的域,得益于隔离和抗篡改的特性。 在安全性方面,HSM实施了多种安全机制,如本地隔离、角色基础访问控制(RBAC)和PKCS#11 Cryptoki API,以及FIPS 140-2/3认证的加密和抗篡改控制。然而,HSM也可能存在一些问题,如软件漏洞、远程认证问题、RNG问题等。 为了硬化HSM,文章提出了一些措施,如减少攻击面、强制执行安全配置、在HSM中实现业务逻辑、应用级别的安全通道以及最小化黑盒化等。对于云HSM,文章提醒用户注意其局限性,如访问间接性、多租户共享硬件等。 总之,HSM在加密钱包中发挥着重要作用,但需要针对特定模型和供应商的复杂性进行专门硬化,并注意云HSM的限制。
"HSM硬化的实践方法有哪些?" "如何在云环境中安全使用HSM?" "HSM在金融级加密钱包中的应用有哪些挑战?"
客服
商务合作
小程序
服务号
折叠