【问题标题】:How to HSM device store and protect private key?HSM设备如何存储和保护私钥?
【发布时间】:2018-07-20 23:57:26
【问题描述】:

我正在研究 HSM 设备,但我不知道该设备可以保护和保存密钥? HSM 将密钥保存在外部还是内部?如果在里面,HSM 可以保护多少个密钥?

谢谢。

【问题讨论】:

    标签: security private-key pci-compliance hsm


    【解决方案1】:

    这一切都取决于所讨论的 HSM。不同的供应商做的事情不同。

    有些将密钥存储在加密文件中(想到 Thales),而另一些则将它们存储在内部(想到金雅拓)。

    可以存储的密钥数量通常取决于您在订购设备时勾选的选项框。您支付的越多,它将存储的越多。

    【讨论】:

    • Utimaco 让您可以选择在内部或外部存储它们(在应用程序级别,即它不是“您预先购买”的东西,您可以让一个应用程序在内部存储其密钥,并且其他人使用相同的设备/设备集群将密钥存储在外部(AES256 加密)。您可以存储的数量取决于您使用的物理介质(或逻辑文件系统最大文件大小)以及您存储的密钥类型,以及与密钥关联的元数据——“取决于”
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-09-17
    • 1970-01-01
    • 2018-03-08
    • 1970-01-01
    • 1970-01-01
    • 2018-09-23
    相关资源
    最近更新 更多