ไอบีเอ็ม 4769
ตัวประมวลผล การเข้ารหัสลับ IBM 4769 [ 1 ] PCIe เป็นโมดูลความปลอดภัยฮาร์ดแวร์[ 2 ] (HSM) [ 3 ]ซึ่งประกอบด้วยตัวประมวลผลการเข้ารหัสลับที่ปลอดภัย ซึ่งใช้งานบนบอร์ด PCIeที่มีความปลอดภัยสูง ป้องกันการดัดแปลง และสามารถตั้งโปรแกรมได้อิเล็กทรอนิกส์การเข้ารหัสลับเฉพาะทางไมโครโปรเซสเซอร์ หน่วยความจำและตัวสร้างเลขสุ่มที่บรรจุอยู่ในสภาพแวดล้อมที่ตอบสนองต่อการดัดแปลง ทำให้เกิดระบบย่อยที่มีความปลอดภัยสูงซึ่ง สามารถดำเนิน การประมวลผลข้อมูลและการเข้ารหัสลับได้วัสดุสำคัญจะไม่ถูกเปิดเผยออกนอกขอบเขตความปลอดภัยทางกายภาพในรูปแบบที่ชัดเจน
IBM 4769 ได้รับการออกแบบให้ตรงตามมาตรฐาน FIPS PUB 140-2 ระดับ 4 [ 4 ]ซึ่งเป็นระดับการรับรองสูงสุดที่สามารถทำได้สำหรับอุปกรณ์เข้ารหัสลับเชิงพาณิชย์ 4769 เป็นส่วนหนึ่งของระบบการเข้ารหัสแบบครอบคลุมและโครงการรักษาความปลอดภัยระดับองค์กรของ IBM [ 5 ]เอกสารข้อมูลของ IBM 4769 [ 6 ]อธิบายรายละเอียดเกี่ยวกับโคโปรเซสเซอร์
IBM นำเสนอระบบการเข้ารหัสสองแบบ:
- การใช้งาน PKCS#11 [ 7 ]ซึ่งเรียกว่า IBM Enterprise PKCS11 (EP11) [ 8 ]สร้างโซลูชันความปลอดภัยสูงสำหรับโปรแกรมแอปพลิเคชันที่พัฒนาขึ้นสำหรับ API มาตรฐานอุตสาหกรรมนี้
- การใช้งาน สถาปัตยกรรมการเข้ารหัสลับทั่วไปของ IBM (CCA) [ 9 ]มีฟังก์ชันที่น่าสนใจเป็นพิเศษมากมายในอุตสาหกรรมการเงิน รองรับการจัดการคีย์ แบบกระจายอย่างกว้างขวาง และเป็นพื้นฐานในการเพิ่มฟังก์ชันการประมวลผลและการเข้ารหัสลับแบบกำหนดเอง
แอปพลิเคชันอาจรวมถึงธุรกรรมทางการเงินโดยใช้รหัส PIN, ธุรกรรมระหว่างธนาคารกับสำนักหักบัญชี, ธุรกรรม EMV สำหรับบัตรเครดิตแบบชิป และแอปพลิเคชันการเข้ารหัสลับทั่วไปที่ใช้อัลกอริธึมแบบกุญแจสมมาตร , อัลกอริธึมแบบแฮชและ อัลกอริธึ มแบบกุญแจสาธารณะ
คีย์ปฏิบัติการ (แบบสมมาตรหรือแบบอสมมาตรส่วนตัว (RSA หรือ Elliptic Curve)) จะถูกสร้างขึ้นในโคโปรเซสเซอร์ จากนั้นจะถูกบันทึกไว้ในไฟล์คีย์สโตร์หรือในหน่วยความจำของแอปพลิเคชัน โดยเข้ารหัสภายใต้คีย์หลักของโคโปรเซสเซอร์นั้น โคโปรเซสเซอร์ใดๆ ที่มีคีย์หลักที่เหมือนกันสามารถใช้คีย์เหล่านั้นได้ ดู ข้อมูลเพิ่มเติมเกี่ยวกับ การเข้ารหัสแบบ Elliptic Curve (ECC) ได้ที่หัวข้อ ECC ฮาร์ดแวร์ใหม่ในรุ่น 4769 เพิ่มการสนับสนุนเพื่อเร่งความเร็วการเข้ารหัสแบบ Elliptic Curve 25519 และ Ed448 รวมถึง อัลกอริ ธึมการเข้ารหัสแบบรักษาโครงสร้าง (FPE) FF1, FF2, FF2.1, FF3 และ FF3.1
IBM รองรับ 4769 บนเมนเฟรม IBM Z บางรุ่นในชื่อ Crypto Express7S (CEX7S) - รหัสคุณสมบัติ 0898 และ 0899 [ 10 ] 4769 / CEX7S เป็นส่วนหนึ่งของการสนับสนุนการเข้ารหัสแบบครอบคลุมของ IBM [ 11 ] [ 12 ]และแรงผลักดันในการเข้ารหัสข้อมูลทั้งหมด
ลิงก์ภายนอก
ภาพรวมทั่วไปของวิทยาการเข้ารหัสลับ: https://www.garykessler.net/library/crypto.html
ลิงก์เหล่านี้ชี้ไปยังมาตรฐานการเข้ารหัสลับต่างๆ ที่เกี่ยวข้อง
ISO 13491 - อุปกรณ์เข้ารหัสลับที่ปลอดภัย: https://www.iso.org/standard/61137.html
ISO 9564 - การรักษาความปลอดภัยด้วยรหัส PIN: https://www.iso.org/standard/68669.html
ANSI X9.24 ส่วนที่ 1: การจัดการคีย์โดยใช้เทคนิคสมมาตร: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-1-2017
ANSI X9.24 ส่วนที่ 2: การจัดการคีย์โดยใช้เทคนิคแบบอสมมาตร: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-2-2016
FIPS 140-2: https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.140-2.pdf
มาตรฐานการรักษาความปลอดภัยการทำธุรกรรมด้วยรหัส PIN ของอุตสาหกรรมบัตรชำระเงิน (PCI): ข้อกำหนดด้านความปลอดภัยแบบโมดูลาร์ของโมดูลรักษาความปลอดภัยฮาร์ดแวร์ (HSM): ค้นหาข้อมูลเพิ่มเติมได้ที่เว็บไซต์นี้: https://www.pcisecuritystandards.org/document_library