Статья глоссария
Аппаратный модуль безопасности (HSM)
Кошельки и безопасностьЧто защищает аппаратный модуль безопасности, какую политику он исполняет помимо хранения и почему он не спасает от доступа к приложению.
Определение
Аппаратный модуль безопасности — это специализированное устройство, которое создаёт, хранит и использует криптографические ключи внутри защищённого от вскрытия оборудования: приложение может запросить у него подпись, но не может получить сам ключ. Банки и платёжные сети применяют их десятилетиями, а кастодианы, биржи и эмитенты — по той же причине: ключ существует в одном физическом месте под одним набором контролей, и чтобы его извлечь, нужно победить железо, спроектированное уничтожать содержимое при вскрытии. Помимо хранения модуль исполняет политику: кто из операторов какие операции может санкционировать, сколько их требуется и что записывается в журнал, — поэтому он появляется рядом с двойным контролем и церемониями ключей, а не вместо них. Два ограничения стоит назвать. Он защищает ключ, а не запрос: атакующий, добравшийся до приложения, запрашивает подписи, ни разу не увидев ключа. И подписывающее устройство, подключённое к живому сервису, ближе к горячему кошельку, чем к холодному хранению.
Далее
Похожие термины
Ещё в разделе Кошельки и безопасность
Захват аккаунтаОтравление адреса (address poisoning)Антифишинговый кодПрава API-ключаВзлом моста (bridge exploit)Программа вознаграждения за уязвимостиПодмена буфера обменаХолодное хранение (cold storage)Разрешение на коллекцию (setApprovalForAll)КриптофишингКастодиальный и некастодиальныйСтрахование хранения