جدیدترین‌ها

خوش آمدید

با ثبت نام ، شما می توانید با سایر اعضای انجمن ما در مورد بحث کنید و همچنین تبادل نظر داشته‌باشید.

اکنون ثبت‌نام کنید!
  • هر گونه تشویق و ترغیب اعضا به متشنج کردن انجمن و اطلاع ندادن، بدون تذکر = حذف نام کاربری
  • از کاربران خواستاریم زین پس، از فرستادن هر گونه فایل با حجم بیش از 10MB خودداری کرده و در صورتی که فایل‌هایی بیش از این حجم را قبلا ارسال کرده‌اند حذف کنند.
  • بانوان انجمن رمان بوک قادر به شرکت در گروه گسترده نقد رمان بوک در تلگرام هستند. در صورت عضویت و حضور فعال در نمایه معاونت @MHP اعلام کرده تا امتیازی که در نظر گرفته شده اعمال شود. https://t.me/iromanbook

سخت افزار ماژول امنیتی سخت افزاری (HSM) چیست؟

اطلاعات موضوع

درباره موضوع به تاریخ, موضوعی در دسته تکنولوژی توسط ممد صنوبر با نام ماژول امنیتی سخت افزاری (HSM) چیست؟ ایجاد شده است. این موضوع تا کنون 233 بازدید, 5 پاسخ و 0 بار واکنش داشته است
نام دسته تکنولوژی
نام موضوع ماژول امنیتی سخت افزاری (HSM) چیست؟
نویسنده موضوع ممد صنوبر
تاریخ شروع
پاسخ‌ها
بازدیدها
اولین پسند نوشته
آخرین ارسال توسط ممد صنوبر
موضوع نویسنده

ممد صنوبر

سطح
0
 
[همیار عمومی]
پرسنل مدیریت
همیار سرپرست عمومی
مدیر آزمایشی
کاربر ویژه انجمن
شاعر انجمن
Sep
5,800
27,077
مدال‌ها
2
موضوع نویسنده

ممد صنوبر

سطح
0
 
[همیار عمومی]
پرسنل مدیریت
همیار سرپرست عمومی
مدیر آزمایشی
کاربر ویژه انجمن
شاعر انجمن
Sep
5,800
27,077
مدال‌ها
2
HSM با نگهداری، مدیریت، و بکارگیری کلیدهای رمزنگاری در یک بستر سخت افزاری غیرقابل نفوذ، به عنوان یک نگهبان و مجری قابل اعتماد، وظیفه حفاظت از مهمترین زیرساخت ‌های امنیتی را بر عهده دارد. در این خبر قصد داریم به معرفی ماژول امنیتی سخت افزاری و HSM صدف بپردازیم.
 
موضوع نویسنده

ممد صنوبر

سطح
0
 
[همیار عمومی]
پرسنل مدیریت
همیار سرپرست عمومی
مدیر آزمایشی
کاربر ویژه انجمن
شاعر انجمن
Sep
5,800
27,077
مدال‌ها
2
ماژول امنیتی سخت افزاری یا HSM چیست؟


ماژول امنیتی سخت افزاری (به انگلیسی: Hardware Security Module، به اختصار HSM) یک دستگاه پردازشگر فیزیکی است که از وظایف آن می توان به محافظت و مدیریت امضاهای دیجیتال، رمزگذاری و رمزگشایی برای امضای دیجیتال، احراز هویت قوی و سایر توابع رمزنگاری دیگر اشاره کرد. این ماژول ها به طور سنتی به شکل کارت پلاگین یا یک دستگاه خارجی هستند که مستقیما به رایانه یا سرور متصل می‌شوند. یک ماژول امنیتی سخت افزاری شامل یک یا چند مدار مجتمع رمزپردازنده ایمن است.
 
موضوع نویسنده

ممد صنوبر

سطح
0
 
[همیار عمومی]
پرسنل مدیریت
همیار سرپرست عمومی
مدیر آزمایشی
کاربر ویژه انجمن
شاعر انجمن
Sep
5,800
27,077
مدال‌ها
2
اهداف HSM


  • نسل امن پردازنده
  • ذخیره سازی امن پردازنده
  • استفاده از مواد حساس و داده‌های رمز نگاری
  • تخلیه سرور نرم افزار کامل برای رمزنگاری نامتقارن و متقارن هستند.
  • HSM ها حمایت منطقی و فیزیکی این موارد را برای جلوگیری از استفاده غیر مجاز و دشمنان بالقوه فراهم می‌کنند. به طور خلاصه، آن‌ها با ارزش بالایی از کلیدهای رمزنگاری حفاظت می‌کنند.

مواد رمزنگاری به کار گرفته شده توسط اکثر HSMs نامتقارن هستند جفت کلید (و گواهینامه‌های) در رمزنگاری کلید عمومی مورد استفاده قرار می‌گیرد. برخی از HSM ها همچنین می توانند کلیدهای متقارن و دیگر اطلاعات را به صورت خودکار اداره کند. بسیاری از سیستم های HSM وسیله ای برای پشتیبان گیری مطمئن از کلیدهایی استفاده می‌کنند که در شکل پیچیده توسط سیستم عامل کامپیوتر یا در شکل خارجی با استفاده از کارت هوشمند یا برخی از مشخصه امنیتی به کار برده می‌شود. HSM ها هرگز نباید اجازه صادرات اسرار در فرم پرونده‌های متنی ساده، حتی هنگام انتقال بین HSM ها یا انجام عملیات پشتیبان گیری دهند.
 
موضوع نویسنده

ممد صنوبر

سطح
0
 
[همیار عمومی]
پرسنل مدیریت
همیار سرپرست عمومی
مدیر آزمایشی
کاربر ویژه انجمن
شاعر انجمن
Sep
5,800
27,077
مدال‌ها
2
بسیاری از سیستم HSM نیز شتاب دهنده رمزنگاری سخت افزاری دارند. آن‌ها معمولا نمی توانند از راه حل هایی که فقط به صورت نرم افزاری برای انجام عملیات با کلید متقارن هستند تداخل عملکرد داشته باشند.
از آنجا که HSMs اغلب بخشی از یک ماموریت زیر ساخت های حیاتی مانند زیرساخت کلید عمومی یا برنامه بانکداری آنلاین هستند، HSM ها به طور معمول می تواند برای دسترسی به بالا به صورت خوشه ای باشد. برخی از HSMs ویژگی منابع تغذیه دوگانه با قابلیت تداوم کار به صورت پیوسته را دارند.
تعداد کمی از HSM های موجود در بازار دارای قابلیت و توانایی اجرای ماژول های اجرایی توسعه یافته ویژه در بین محوطه امن HSM ها را دارند. چنین توانایی مفید است، برای مثال، در مواردی که الگوریتم های خاص یا منطق کسب و کار است که باید در یک محیط امن و کنترل شده اجرا شود. ماژول های اجرا می توان در زبان بومی C، در NET.، جاوا یا زبان‌های برنامه نویسی دیگر توسعه یافت. در حالی که سود کد برنامه خاص ارائه تضمین امنیت را فراهم می‌کند، این موتورهای اجرا وضعیت FIPS HSM یا ضوابط مشترک وضعیت اعتبار را دچار می‌کنند.
 
موضوع نویسنده

ممد صنوبر

سطح
0
 
[همیار عمومی]
پرسنل مدیریت
همیار سرپرست عمومی
مدیر آزمایشی
کاربر ویژه انجمن
شاعر انجمن
Sep
5,800
27,077
مدال‌ها
2
HSM بومی صدف


این محصول غیر قابل نفوذ است و حتی اگر اجزای سخت افزاری آن باز شود، هرگز به حالت اولیه باز نمی‌گردد و امکان دسترسی به کلیدها وجود ندارد. از آنجا که محصولات شرکت هویتا، مبتنی بر زیرساخت کلید عمومی(PKI) هستند و از اصول رمزنگاری آن استفاده می‌کنند و زیرساخت کلید عمومی(PKI) دارای پشتوانه حقوقی و قضایی است. این ماژول سخت افزاری بومی‌به صورت کامل توسط متخصصین ایرانی در پژوهشکده پارساشریف -که با شرکت هویتا در یک هولدینگ قرار دارد- و با همکاری تنگاتنگ شرکت هویتا تولید شده است. در حال حاضر شرکت هویتا عاملیت فروش این محصول را نیز بر عهده دارد.
 
بالا پایین