ไอบีเอ็ม 4767
ตัวประมวลผลการเข้ารหัสลับ IBM 4767 [ 1 ] PCIe เป็นโมดูลความปลอดภัยฮาร์ดแวร์ (HSM) [ 2 ]ซึ่งประกอบด้วย ตัว ประมวลผลการเข้ารหัสลับที่ปลอดภัย ซึ่งใช้งานบนบอร์ด PCIeที่มีความปลอดภัยสูง ป้องกันการดัดแปลง และสามารถตั้งโปรแกรมได้ อิเล็กทรอนิกส์การเข้ารหัสลับเฉพาะทางไมโครโปรเซสเซอร์หน่วยความจำและตัวสร้างเลขสุ่มที่บรรจุอยู่ในสภาพแวดล้อมที่ตอบสนองต่อการดัดแปลง ทำให้เกิดระบบย่อยที่มีความปลอดภัยสูงซึ่ง สามารถดำเนิน การประมวลผลข้อมูลและการเข้ารหัสลับได้วัสดุสำคัญจะไม่ถูกเปิดเผยออกนอกขอบเขตความปลอดภัยทางกายภาพในรูปแบบที่ชัดเจน
IBM 4767 [ 3 ]ได้รับการตรวจสอบตามมาตรฐาน FIPS PUB 140-2 ระดับ 4 [ 4 ]ซึ่งเป็นระดับการรับรองสูงสุดที่สามารถทำได้สำหรับอุปกรณ์เข้ารหัสลับเชิงพาณิชย์ เอกสารข้อมูลของ IBM 4767 [ 5 ]อธิบายรายละเอียดเกี่ยวกับโคโปรเซสเซอร์
IBM นำเสนอระบบการเข้ารหัสสองแบบ:
- การใช้งาน PKCS #11 [ 6 ]สร้างโซลูชันความปลอดภัยสูงสำหรับโปรแกรมแอปพลิเคชันที่พัฒนาขึ้นสำหรับ API มาตรฐานอุตสาหกรรมนี้
- การใช้งานสถาปัตยกรรมเข้ารหัสลับทั่วไปของ IBM (CCA) มีฟังก์ชันมากมายที่น่าสนใจเป็นพิเศษในอุตสาหกรรมการเงิน รองรับการจัดการคีย์แบบกระจายอย่างครอบคลุม และเป็นพื้นฐานที่สามารถเพิ่มฟังก์ชันการประมวลผลและการเข้ารหัสลับแบบกำหนดเองได้
ชุดเครื่องมือสำหรับการพัฒนาแอปพลิเคชันแบบกำหนดเอง[ 7 ]ก็มีให้ใช้งานเช่นกัน
แอปพลิเคชันอาจรวมถึงธุรกรรมทางการเงินโดยใช้รหัส PIN, ธุรกรรมระหว่างธนาคารกับสำนักหักบัญชี, ธุรกรรม EMV สำหรับบัตรเครดิตแบบชิป และแอปพลิเคชันการเข้ารหัสลับทั่วไปที่ใช้อัลกอริธึมแบบสมมาตร , อัลกอริธึมแบบ แฮชและอัลกอริธึมแบบกุญแจสาธารณะ
คีย์ปฏิบัติการ (แบบสมมาตรหรือแบบส่วนตัว RSA) จะถูกสร้างขึ้นในโคโปรเซสเซอร์ จากนั้นจะถูกบันทึกไว้ในไฟล์คีย์สโตร์หรือในหน่วยความจำของแอปพลิเคชัน โดยเข้ารหัสภายใต้คีย์หลักของโคโปรเซสเซอร์นั้น โคโปรเซสเซอร์ใดๆ ที่มีคีย์หลักที่เหมือนกันสามารถใช้คีย์เหล่านั้นได้ ข้อดีด้านประสิทธิภาพ ได้แก่ การรวมการเข้ารหัสแบบวงรี (ECC) และการเข้ารหัสแบบรักษาโครงสร้าง (FPE) เข้าไว้ในฮาร์ดแวร์
ระบบที่รองรับ
IBM รองรับการใช้งานชิป 4767 บน เซิร์ฟเวอร์ IBM Z , IBM Power Systemsและ x86 บางรุ่น (ระบบปฏิบัติการLinuxหรือMicrosoft Windows )
- IBM Z: Crypto Express5S (CEX5S) - รหัสคุณสมบัติ 0890
- IBM Power Systems: รหัสคุณสมบัติ EJ32 และ EJ33
- x86: ประเภทเครื่อง-รุ่น 4767-002
ประวัติศาสตร์
ณ เดือนเมษายน 2559 โปรเซสเซอร์ IBM 4767 ได้เข้ามาแทนที่โปรเซสเซอร์IBM 4765ซึ่งถูกยกเลิกการผลิตไปแล้ว
IBM 4767 รองรับแพลตฟอร์มทั้งหมดที่ระบุไว้ข้างต้น รุ่นต่อจาก 4767 คือIBM 4768ได้รับการแนะนำบน IBM Z ซึ่งเรียกว่า Crypto Express6S (CEX6S) [ 8 ]และมีให้ใช้งานเป็นรหัสคุณสมบัติ 0893
ลิงก์ภายนอก
ลิงก์เหล่านี้ชี้ไปยังมาตรฐานการเข้ารหัสลับต่างๆ ที่เกี่ยวข้อง
- ISO 13491 - อุปกรณ์เข้ารหัสลับที่ปลอดภัย: https://www.iso.org/standard/61137.html
- ISO 9564 - การรักษาความปลอดภัยด้วยรหัส PIN: https://www.iso.org/standard/68669.html
- ANSI X9.24 ส่วนที่ 1: การจัดการคีย์โดยใช้เทคนิคสมมาตร: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-1-2017
- ANSI X9.24 ส่วนที่ 2: การจัดการคีย์โดยใช้เทคนิคแบบอสมมาตร: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-2-2016
- FIPS 140-2: https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.140-2.pdf