Размещайте рекламу на KripZen — покажите свой бренд глобальной криптоаудитории.Связаться с нами →

Статья глоссария

Аппаратный модуль безопасности (HSM)

Кошельки и безопасность

Что защищает аппаратный модуль безопасности, какую политику он исполняет помимо хранения и почему он не спасает от доступа к приложению.

Определение

Аппаратный модуль безопасности — это специализированное устройство, которое создаёт, хранит и использует криптографические ключи внутри защищённого от вскрытия оборудования: приложение может запросить у него подпись, но не может получить сам ключ. Банки и платёжные сети применяют их десятилетиями, а кастодианы, биржи и эмитенты — по той же причине: ключ существует в одном физическом месте под одним набором контролей, и чтобы его извлечь, нужно победить железо, спроектированное уничтожать содержимое при вскрытии. Помимо хранения модуль исполняет политику: кто из операторов какие операции может санкционировать, сколько их требуется и что записывается в журнал, — поэтому он появляется рядом с двойным контролем и церемониями ключей, а не вместо них. Два ограничения стоит назвать. Он защищает ключ, а не запрос: атакующий, добравшийся до приложения, запрашивает подписи, ни разу не увидев ключа. И подписывающее устройство, подключённое к живому сервису, ближе к горячему кошельку, чем к холодному хранению.

Далее

Похожие термины

Ещё в разделе Кошельки и безопасность