ไอบีเอ็ม 4768
ตัวประมวลผลการเข้ารหัสลับ IBM 4768 [ 1 ] PCIe เป็นโมดูลความปลอดภัยฮาร์ดแวร์ (HSM) [ 2 ] ซึ่งรวมถึงตัวประมวลผลการเข้ารหัสลับที่ปลอดภัยซึ่งใช้งานบนบอร์ด PCIeที่มีความปลอดภัยสูง ป้องกันการดัดแปลง และสามารถตั้งโปรแกรมได้ อิเล็กทรอนิกส์การเข้ารหัสลับเฉพาะทางไมโครโปรเซสเซอร์ หน่วยความจำและตัวสร้างเลขสุ่มที่บรรจุอยู่ในสภาพแวดล้อมที่ตอบสนองต่อการดัดแปลง ทำให้เกิดระบบย่อยที่มีความปลอดภัยสูงซึ่ง สามารถดำเนิน การประมวลผลข้อมูลและการเข้ารหัสลับได้วัสดุสำคัญจะไม่ถูกเปิดเผยออกนอกขอบเขตความปลอดภัยทางกายภาพในรูปแบบที่ชัดเจน
IBM 4768 [ 3 ]ได้รับการตรวจสอบตามมาตรฐาน FIPS PUB 140-2 ระดับ 4 [ 4 ]ซึ่งเป็นระดับการรับรองสูงสุดที่สามารถทำได้สำหรับอุปกรณ์เข้ารหัสลับเชิงพาณิชย์ ได้รับการรับรอง PCI-HSM [ 5 ]เอกสารข้อมูลของ IBM 4768 [ 6 ]อธิบายรายละเอียดเกี่ยวกับโคโปรเซสเซอร์
IBM นำเสนอระบบการเข้ารหัสสองแบบ:
- การใช้งาน PKCS#11 [ 7 ]สร้างโซลูชันความปลอดภัยสูงสำหรับโปรแกรมแอปพลิเคชันที่พัฒนาขึ้นสำหรับ API มาตรฐานอุตสาหกรรมนี้
- การใช้งานสถาปัตยกรรมเข้ารหัสลับทั่วไปของ IBM (CCA) มีฟังก์ชันมากมายที่น่าสนใจเป็นพิเศษในอุตสาหกรรมการเงิน รองรับการจัดการคีย์แบบกระจายอย่างครอบคลุม และเป็นพื้นฐานที่สามารถเพิ่มฟังก์ชันการประมวลผลและการเข้ารหัสลับแบบกำหนดเองได้
แอปพลิเคชันอาจรวมถึงธุรกรรมทางการเงินโดยใช้รหัส PIN, ธุรกรรมระหว่างธนาคารกับสำนักหักบัญชี, ธุรกรรม EMV สำหรับบัตรเครดิตแบบชิป และแอปพลิเคชันการเข้ารหัสลับทั่วไปที่ใช้อัลกอริธึมแบบกุญแจสมมาตร , อัลกอริธึมแบบแฮชและ อัลกอริธึ มแบบกุญแจสาธารณะ
คีย์ปฏิบัติการ (แบบสมมาตรหรือแบบส่วนตัว RSA) จะถูกสร้างขึ้นในโคโปรเซสเซอร์ จากนั้นจะถูกบันทึกไว้ในไฟล์คีย์สโตร์หรือในหน่วยความจำของแอปพลิเคชัน โดยเข้ารหัสภายใต้คีย์หลักของโคโปรเซสเซอร์นั้น โคโปรเซสเซอร์ใดๆ ที่มีคีย์หลักที่เหมือนกันสามารถใช้คีย์เหล่านั้นได้ ข้อดีด้านประสิทธิภาพ ได้แก่ การรวมการเข้ารหัสแบบวงรี (ECC) และการเข้ารหัสแบบรักษาโครงสร้าง (FPE) เข้าไว้ในฮาร์ดแวร์
IBM รองรับ 4768 บนเมนเฟรม IBM Z บางรุ่นในชื่อ Crypto Express6S (CEX6S) - รหัสคุณสมบัติ 0893 [ 8 ] 4768 / CEX6S เป็นส่วนหนึ่งของการสนับสนุนการเข้ารหัสแบบครอบคลุมของ IBM [ 9 ] [ 10 ] [ 11 ]และผลักดันให้เข้ารหัสข้อมูลทั้งหมด[ 12 ]
ในเดือนกันยายนปี 2019 ได้มีการประกาศเปิด ตัวผลิตภัณฑ์รุ่นใหม่ IBM 4769
ลิงก์ภายนอก
ลิงก์เหล่านี้ชี้ไปยังมาตรฐานการเข้ารหัสลับต่างๆ ที่เกี่ยวข้อง
ISO 13491 - อุปกรณ์เข้ารหัสลับที่ปลอดภัย: https://www.iso.org/standard/61137.html
ISO 9564 - การรักษาความปลอดภัยด้วยรหัส PIN: https://www.iso.org/standard/68669.html
ANSI X9.24 ส่วนที่ 1: การจัดการคีย์โดยใช้เทคนิคสมมาตร: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-1-2017
ANSI X9.24 ส่วนที่ 2: การจัดการคีย์โดยใช้เทคนิคแบบอสมมาตร: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-2-2016
FIPS 140-2: https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.140-2.pdf
มาตรฐานการรักษาความปลอดภัยการทำธุรกรรมด้วยรหัส PIN ของอุตสาหกรรมบัตรชำระเงิน (PCI): ข้อกำหนดด้านความปลอดภัยแบบโมดูลาร์ของโมดูลรักษาความปลอดภัยฮาร์ดแวร์ (HSM): ค้นหาข้อมูลเพิ่มเติมได้ที่เว็บไซต์นี้: https://www.pcisecuritystandards.org/document_library