[s::D]用在谍报上安全性可能堪忧,以前看MH的资料上说TG的电磁辐射探测技术世界领先,这个东西代替一般公司账户用的密码器还是很有前途的,看每次老板去取钱用密码器相当费劲。用在个人网银上还有个成本问题,成本控制好也可以用。这些是我的一些粗浅建议,有啥不足的请多指正。
如果你要保护你的整个支付基础设施,而该支付基础设施每年要处理数十亿美元的交易,那么HSM的价格根本不算昂贵。你总是要在更广泛的安全投资背景下看待HSM的价格。必须承认,在相当长的一段时间里,HSM一直是一种相对专业的技术,这一点千真万确。有些公司靠购买10套左右的HSM勉强应付;多数公司并没有大规模地部署HSM。HSM设备每年的市场销售量还不到几十万。我认为我们正处在该行业的转折点。作为一种高度集中、非常专业的安全功能,全球最优秀的安全产品采购商十年来一直采购HSM并对其赞不绝口。我们现在看到,同样的最佳实践和同样的技术正被应用到更加多样化、更加主流的加密市场。这一趋势给HSM市场带来了一些压力,以使其产品适应特定客户的需求,这些客户缺乏经验,正在寻求可以使用和部署不太复杂的加密方法。我认为,HSM或强化密钥管理以及加密处理市场将发生巨大的变化:价格下降、可用性提高、用户在部署时需要考虑的因素更多。XXXXXXXXXXXXXXXXXXXXXXX/2014/12-4/XXXXXXXXXXXXXXml
SafeNet 通用 HSM:Luna SA:一款网络连接 HSM,可保护组织内部、虚拟和云环境中应用程序使用的密钥。Luna PCI-E:一款嵌入式 HSM,可保护加密密钥并加速敏感加密操作。Luna G5:一款 USB 连接 HSM,是在离线密钥存储设备中保存根密钥的理想选择。
引用 我说要有光:缺点是这样一来,私钥很容易丢失。丢失私钥之后无法再签发新的证书,除非要求所有客户端都更新公钥。
把私钥保存在一个SoC的RAM里,因为一旦断电就会被清除,可防开盖破解
引用 power_rcx:可以在一个安全的不联网的地方存储备份,需要恢复的时候依然可以恢复
缺点是这样一来,私钥很容易丢失。丢失私钥之后无法再签发新的证书,除非要求所有客户端都更新公钥。
引用 phpskycn:这个“安全”的地方,不正是我们要做的HSM么
可以在一个安全的不联网的地方存储备份,需要恢复的时候依然可以恢复
引用 power_rcx:可是HSM本身联网了呀
这个“安全”的地方,不正是我们要做的HSM么
引用 我说要有光:这是支付行业现在也在用的手段,在POS和PINPad中需要提供这样的防拆机制,有兴趣可以了解下美信/飞思卡尔的POS产品线的MCU,这行业有个标准PCI,对此有详细要求。
把私钥保存在一个SoC的RAM里,因为一旦断电就会被清除,可防开盖破解
时段 | 个数 |
---|---|
{{f.startingTime}}点 - {{f.endTime}}点 | {{f.fileCount}} |
200字以内,仅用于支线交流,主线讨论请采用回复功能。