กลับไปหน้าบทความ

อ่าน 2 นาที

ไอบีเอ็ม 4767

เทคโนโลยีการธนาคาร/ฮาร์ดแวร์เข้ารหัส/ตัวประมวลผลร่วมเข้ารหัสลับของ IBM

ตัวประมวลผลการเข้ารหัสลับ IBM 4767 PCIe เป็นโมดูลความปลอดภัยฮาร์ดแวร์ (HSM) ซึ่งประกอบด้วย ตัว ประมวลผลการเข้ารหัสลับที่ปลอดภัย ซึ่งใช้งานบนบอร์ด PCIeที่มีความปลอดภัยสูง...

ไอบีเอ็ม 4767

ตัวประมวลผลการเข้ารหัสลับ IBM 4767 [ 1 ] PCIe เป็นโมดูลความปลอดภัยฮาร์ดแวร์ (HSM) [ 2 ]ซึ่งประกอบด้วย ตัว ประมวลผลการเข้ารหัสลับที่ปลอดภัย ซึ่งใช้งานบนบอร์ด PCIeที่มีความปลอดภัยสูง ป้องกันการดัดแปลง และสามารถตั้งโปรแกรมได้ อิเล็กทรอนิกส์การเข้ารหัสลับเฉพาะทางไมโครโปรเซสเซอร์หน่วยความจำและตัวสร้างเลขสุ่มที่บรรจุอยู่ในสภาพแวดล้อมที่ตอบสนองต่อการดัดแปลง ทำให้เกิดระบบย่อยที่มีความปลอดภัยสูงซึ่ง สามารถดำเนิน การประมวลผลข้อมูลและการเข้ารหัสลับได้วัสดุสำคัญจะไม่ถูกเปิดเผยออกนอกขอบเขตความปลอดภัยทางกายภาพในรูปแบบที่ชัดเจน

IBM 4767 [ 3 ]ได้รับการตรวจสอบตามมาตรฐาน FIPS PUB 140-2 ระดับ 4 [ 4 ]ซึ่งเป็นระดับการรับรองสูงสุดที่สามารถทำได้สำหรับอุปกรณ์เข้ารหัสลับเชิงพาณิชย์ เอกสารข้อมูลของ IBM 4767 [ 5 ]อธิบายรายละเอียดเกี่ยวกับโคโปรเซสเซอร์

IBM นำเสนอระบบการเข้ารหัสสองแบบ:

  • การใช้งาน PKCS #11 [ 6 ]สร้างโซลูชันความปลอดภัยสูงสำหรับโปรแกรมแอปพลิเคชันที่พัฒนาขึ้นสำหรับ API มาตรฐานอุตสาหกรรมนี้
  • การใช้งานสถาปัตยกรรมเข้ารหัสลับทั่วไปของ IBM (CCA) มีฟังก์ชันมากมายที่น่าสนใจเป็นพิเศษในอุตสาหกรรมการเงิน รองรับการจัดการคีย์แบบกระจายอย่างครอบคลุม และเป็นพื้นฐานที่สามารถเพิ่มฟังก์ชันการประมวลผลและการเข้ารหัสลับแบบกำหนดเองได้

ชุดเครื่องมือสำหรับการพัฒนาแอปพลิเคชันแบบกำหนดเอง[ 7 ]ก็มีให้ใช้งานเช่นกัน

แอปพลิเคชันอาจรวมถึงธุรกรรมทางการเงินโดยใช้รหัส PIN, ธุรกรรมระหว่างธนาคารกับสำนักหักบัญชี, ธุรกรรม EMV สำหรับบัตรเครดิตแบบชิป และแอปพลิเคชันการเข้ารหัสลับทั่วไปที่ใช้อัลกอริธึมแบบสมมาตร , อัลกอริธึมแบบ แฮชและอัลกอริธึมแบบกุญแจสาธารณะ

คีย์ปฏิบัติการ (แบบสมมาตรหรือแบบส่วนตัว RSA) จะถูกสร้างขึ้นในโคโปรเซสเซอร์ จากนั้นจะถูกบันทึกไว้ในไฟล์คีย์สโตร์หรือในหน่วยความจำของแอปพลิเคชัน โดยเข้ารหัสภายใต้คีย์หลักของโคโปรเซสเซอร์นั้น โคโปรเซสเซอร์ใดๆ ที่มีคีย์หลักที่เหมือนกันสามารถใช้คีย์เหล่านั้นได้ ข้อดีด้านประสิทธิภาพ ได้แก่ การรวมการเข้ารหัสแบบวงรี (ECC) และการเข้ารหัสแบบรักษาโครงสร้าง (FPE) เข้าไว้ในฮาร์ดแวร์

ระบบที่รองรับ

IBM รองรับการใช้งานชิป 4767 บน เซิร์ฟเวอร์ IBM Z , IBM Power Systemsและ x86 บางรุ่น (ระบบปฏิบัติการLinuxหรือMicrosoft Windows )

  • IBM Z: Crypto Express5S (CEX5S) - รหัสคุณสมบัติ 0890
  • IBM Power Systems: รหัสคุณสมบัติ EJ32 และ EJ33
  • x86: ประเภทเครื่อง-รุ่น 4767-002

ประวัติศาสตร์

ณ เดือนเมษายน 2559 โปรเซสเซอร์ IBM 4767 ได้เข้ามาแทนที่โปรเซสเซอร์IBM 4765ซึ่งถูกยกเลิกการผลิตไปแล้ว

IBM 4767 รองรับแพลตฟอร์มทั้งหมดที่ระบุไว้ข้างต้น รุ่นต่อจาก 4767 คือIBM 4768ได้รับการแนะนำบน IBM Z ซึ่งเรียกว่า Crypto Express6S (CEX6S) [ 8 ]และมีให้ใช้งานเป็นรหัสคุณสมบัติ 0893

ลิงก์เหล่านี้ชี้ไปยังมาตรฐานการเข้ารหัสลับต่างๆ ที่เกี่ยวข้อง

  • ISO 13491 - อุปกรณ์เข้ารหัสลับที่ปลอดภัย: https://www.iso.org/standard/61137.html
  • ISO 9564 - การรักษาความปลอดภัยด้วยรหัส PIN: https://www.iso.org/standard/68669.html
  • ANSI X9.24 ส่วนที่ 1: การจัดการคีย์โดยใช้เทคนิคสมมาตร: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-1-2017
  • ANSI X9.24 ส่วนที่ 2: การจัดการคีย์โดยใช้เทคนิคแบบอสมมาตร: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-2-2016
  • FIPS 140-2: https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.140-2.pdf
ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=IBM_4767&oldid=1292914599 "

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ ไอบีเอ็ม 4767

ตัวประมวลผลการเข้ารหัสลับ IBM 4767 PCIe เป็นโมดูลความปลอดภัยฮาร์ดแวร์ (HSM) ซึ่งประกอบด้วย ตัว ประมวลผลการเข้ารหัสลับที่ปลอดภัย ซึ่งใช้งานบนบอร์ด PCIeที่มีความปลอดภัยสูง...

ระบบที่รองรับ

IBM รองรับการใช้งานชิป 4767 บน เซิร์ฟเวอร์ IBM Z , IBM Power Systems และ x86 บางรุ่น (ระบบปฏิบัติการ Linux หรือ Microsoft Windows )

ประวัติศาสตร์

ณ เดือนเมษายน 2559 โปรเซสเซอร์ IBM 4767 ได้เข้ามาแทนที่โปรเซสเซอร์ IBM 4765 ซึ่งถูกยกเลิกการผลิตไปแล้ว

ลิงก์ภายนอก

ลิงก์เหล่านี้ชี้ไปยังมาตรฐานการเข้ารหัสลับต่างๆ ที่เกี่ยวข้อง