กลับไปหน้าบทความ

อ่าน 2 นาที

ไม่มีชื่อบทความ

ตัวประมวลผลการเข้ารหัสลับ IBM 4768 [ 1 ] PCIe เป็นโมดูลความปลอดภัยฮาร์ดแวร์ (HSM) [ 2 ] ซึ่งรวมถึงตัวประมวลผลการเข้ารหัสลับที่ปลอดภัยซึ่งใช้งานบนบอร์ด PCIe ที่มีความปลอดภัยสูง...

ไอบีเอ็ม 4768

ตัวประมวลผลการเข้ารหัสลับ IBM 4768 [ 1 ] PCIe เป็นโมดูลความปลอดภัยฮาร์ดแวร์ (HSM) [ 2 ] ซึ่งรวมถึงตัวประมวลผลการเข้ารหัสลับที่ปลอดภัยซึ่งใช้งานบนบอร์ด PCIeที่มีความปลอดภัยสูง ป้องกันการดัดแปลง และสามารถตั้งโปรแกรมได้ อิเล็กทรอนิกส์การเข้ารหัสลับเฉพาะทางไมโครโปรเซสเซอร์ หน่วยความจำและตัวสร้างเลขสุ่มที่บรรจุอยู่ในสภาพแวดล้อมที่ตอบสนองต่อการดัดแปลง ทำให้เกิดระบบย่อยที่มีความปลอดภัยสูงซึ่ง สามารถดำเนิน การประมวลผลข้อมูลและการเข้ารหัสลับได้วัสดุสำคัญจะไม่ถูกเปิดเผยออกนอกขอบเขตความปลอดภัยทางกายภาพในรูปแบบที่ชัดเจน

IBM 4768 [ 3 ]ได้รับการตรวจสอบตามมาตรฐาน FIPS PUB 140-2 ระดับ 4 [ 4 ]ซึ่งเป็นระดับการรับรองสูงสุดที่สามารถทำได้สำหรับอุปกรณ์เข้ารหัสลับเชิงพาณิชย์ ได้รับการรับรอง PCI-HSM [ 5 ]เอกสารข้อมูลของ IBM 4768 [ 6 ]อธิบายรายละเอียดเกี่ยวกับโคโปรเซสเซอร์

IBM นำเสนอระบบการเข้ารหัสสองแบบ:

  • การใช้งาน PKCS#11 [ 7 ]สร้างโซลูชันความปลอดภัยสูงสำหรับโปรแกรมแอปพลิเคชันที่พัฒนาขึ้นสำหรับ API มาตรฐานอุตสาหกรรมนี้
  • การใช้งานสถาปัตยกรรมเข้ารหัสลับทั่วไปของ IBM (CCA) มีฟังก์ชันมากมายที่น่าสนใจเป็นพิเศษในอุตสาหกรรมการเงิน รองรับการจัดการคีย์แบบกระจายอย่างครอบคลุม และเป็นพื้นฐานที่สามารถเพิ่มฟังก์ชันการประมวลผลและการเข้ารหัสลับแบบกำหนดเองได้

แอปพลิเคชันอาจรวมถึงธุรกรรมทางการเงินโดยใช้รหัส PIN, ธุรกรรมระหว่างธนาคารกับสำนักหักบัญชี, ธุรกรรม EMV สำหรับบัตรเครดิตแบบชิป และแอปพลิเคชันการเข้ารหัสลับทั่วไปที่ใช้อัลกอริธึมแบบกุญแจสมมาตร , อัลกอริธึมแบบแฮชและ อัลกอริธึ มแบบกุญแจสาธารณะ

คีย์ปฏิบัติการ (แบบสมมาตรหรือแบบส่วนตัว RSA) จะถูกสร้างขึ้นในโคโปรเซสเซอร์ จากนั้นจะถูกบันทึกไว้ในไฟล์คีย์สโตร์หรือในหน่วยความจำของแอปพลิเคชัน โดยเข้ารหัสภายใต้คีย์หลักของโคโปรเซสเซอร์นั้น โคโปรเซสเซอร์ใดๆ ที่มีคีย์หลักที่เหมือนกันสามารถใช้คีย์เหล่านั้นได้ ข้อดีด้านประสิทธิภาพ ได้แก่ การรวมการเข้ารหัสแบบวงรี (ECC) และการเข้ารหัสแบบรักษาโครงสร้าง (FPE) เข้าไว้ในฮาร์ดแวร์

IBM รองรับ 4768 บนเมนเฟรม IBM Z บางรุ่นในชื่อ Crypto Express6S (CEX6S) - รหัสคุณสมบัติ 0893 [ 8 ] 4768 / CEX6S เป็นส่วนหนึ่งของการสนับสนุนการเข้ารหัสแบบครอบคลุมของ IBM [ 9 ] [ 10 ] [ 11 ]และผลักดันให้เข้ารหัสข้อมูลทั้งหมด[ 12 ]

ในเดือนกันยายนปี 2019 ได้มีการประกาศเปิด ตัวผลิตภัณฑ์รุ่นใหม่ IBM 4769

ลิงก์เหล่านี้ชี้ไปยังมาตรฐานการเข้ารหัสลับต่างๆ ที่เกี่ยวข้อง

ISO 13491 - อุปกรณ์เข้ารหัสลับที่ปลอดภัย: https://www.iso.org/standard/61137.html

ISO 9564 - การรักษาความปลอดภัยด้วยรหัส PIN: https://www.iso.org/standard/68669.html

ANSI X9.24 ส่วนที่ 1: การจัดการคีย์โดยใช้เทคนิคสมมาตร: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-1-2017

ANSI X9.24 ส่วนที่ 2: การจัดการคีย์โดยใช้เทคนิคแบบอสมมาตร: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-2-2016

FIPS 140-2: https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.140-2.pdf

มาตรฐานการรักษาความปลอดภัยการทำธุรกรรมด้วยรหัส PIN ของอุตสาหกรรมบัตรชำระเงิน (PCI): ข้อกำหนดด้านความปลอดภัยแบบโมดูลาร์ของโมดูลรักษาความปลอดภัยฮาร์ดแวร์ (HSM): ค้นหาข้อมูลเพิ่มเติมได้ที่เว็บไซต์นี้: https://www.pcisecuritystandards.org/document_library

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ ไม่มีชื่อบทความ

ตัวประมวลผลการเข้ารหัสลับ IBM 4768 [ 1 ] PCIe เป็นโมดูลความปลอดภัยฮาร์ดแวร์ (HSM) [ 2 ] ซึ่งรวมถึงตัวประมวลผลการเข้ารหัสลับที่ปลอดภัยซึ่งใช้งานบนบอร์ด PCIe ที่มีความปลอดภัยสูง...

ลิงก์ภายนอก

ลิงก์เหล่านี้ชี้ไปยังมาตรฐานการเข้ารหัสลับต่างๆ ที่เกี่ยวข้อง