【问题标题】:Simulating Hardware security module模拟硬件安全模块
【发布时间】:2016-09-18 18:27:39
【问题描述】:

我想实现 HSM 的一部分,但首先我需要在软件中对其进行模拟。 我想要一个像真正的 HSM 一样工作的完全隔离的环境(?)。 我选择的 API 是 pkcs#11。

我应该做类似 cryptech 的事情,将 pkcs#11 实现为 rpc 吗? 我可以翻译 pkcs#11 命令并使用许多可用的加密库之一吗? (cryptlib & OpenSSL & ...)

PS:我知道 softHSM,但我想要一些我完全知道它是如何工作的并且我可以配置它 + 我没有找到关于 softHSM 的好文档。

谢谢

【问题讨论】:

    标签: hsm


    【解决方案1】:

    一些供应商至少提供模拟/模拟 HSM 环境:

    但老实说,我不明白你不喜欢SoftHSM,因为基本上你只需要知道PKCS#11 API(而且你可以看到the source code——你不能要求更多的见解)。

    祝你好运!

    编辑>

    [鉴于您的评论]:现有设备的 publicly available 安全策略可能是一本有趣的读物,可以深入了解 HSM 内部。

    【讨论】:

    • 感谢您的回复。关键是我不是想使用 HSM 的人,我想知道 HSM 是如何设计的(特别是在固件层)。他们如何翻译 PKCS#11 和使用密码库。我绝对钦佩 SoftHSM 作为一个开源产品(我真的很想了解更多关于它的信息),但对于像我这样想要了解 SoftHSM“中”发生了什么的人,我发现缺乏文档。 (当然我缺乏关于设计的信息,但我真的很感谢在这个旅程中帮助我的人)
    • @h-sh-h 恐怕没有供应商会提供这样的信息。请参阅编辑后的答案,其中包含 HSM 内部的有趣来源。
    【解决方案2】:

    我们可以共享一个基于 HSM 固件并提供完整 PKCS#11 支持的 HSM 模拟器。这会是一个选择吗?

    【讨论】:

    • 感谢您的回答。这正是我正在寻找“HSM 的固件在做什么”并模拟这一层的内容。我对如何在硬件中完成加密算法不感兴趣,我真的很想知道 PKCS#11 命令是如何转换到较低层的。
    • 优秀。请填写我们的联系表格hsm.secbss.com/pl/kontakt,我们将直接向您发送下载链接。
    猜你喜欢
    • 2011-08-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-10-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多