รายการอภิธานศัพท์
โมดูลความปลอดภัยฮาร์ดแวร์ (HSM)
วอลเล็ตและความปลอดภัยโมดูลความปลอดภัยฮาร์ดแวร์ปกป้องอะไร บังคับใช้นโยบายใดนอกจากการเก็บกุญแจ และทำไมจึงหยุดผู้ที่เข้าถึงแอปไม่ได้
คำจำกัดความ
โมดูลความปลอดภัยฮาร์ดแวร์คืออุปกรณ์เฉพาะทางที่สร้าง เก็บ และใช้กุญแจเข้ารหัสอยู่ภายในฮาร์ดแวร์ซึ่งต้านการงัดแงะ แอปพลิเคชันจึงขอลายเซ็นจากมันได้ แต่ไม่มีทางได้ตัวกุญแจไป ธนาคารและเครือข่ายชำระเงินใช้อุปกรณ์แบบนี้มาหลายสิบปี ส่วนผู้เก็บรักษา ศูนย์ซื้อขาย และผู้ออกสินทรัพย์ใช้ด้วยเหตุผลเดียวกัน คือกุญแจอยู่ในที่ทางกายภาพแห่งเดียวภายใต้ชุดการควบคุมชุดเดียว และการดึงกุญแจออกมาหมายถึงต้องเอาชนะฮาร์ดแวร์ที่ถูกออกแบบให้ทำลายเนื้อหาตัวเองเมื่อถูกเปิด สิ่งที่ HSM บังคับใช้นอกเหนือจากการเก็บคือนโยบาย ทั้งว่าผู้ปฏิบัติงานคนใดอนุมัติงานใดได้ ต้องใช้กี่คน และบันทึกอะไรไว้บ้าง นี่จึงเป็นเหตุที่มันปรากฏเคียงข้างการควบคุมสองชั้นและพิธีสร้างกุญแจ ไม่ใช่มาแทนที่ มีข้อจำกัดสองข้อที่ควรพูดถึง มันปกป้องกุญแจ ไม่ได้ปกป้องคำร้องขอ ผู้โจมตีที่เข้าถึงแอปได้จึงสั่งขอลายเซ็นได้โดยไม่ต้องเห็นกุญแจเลย และอุปกรณ์เซ็นที่ต่ออยู่กับบริการจริงย่อมใกล้เคียงกระเป๋าร้อนมากกว่าที่เก็บแบบเย็น
ขั้นต่อไป
คำที่เกี่ยวข้อง
เพิ่มเติมใน วอลเล็ตและความปลอดภัย
การยึดบัญชีAddress Poisoning (การวางที่อยู่ปลอม)รหัสป้องกันฟิชชิงสิทธิ์ของคีย์ APIBridge Exploit (การเจาะสะพานข้ามเชน)โครงการรางวัลค้นหาช่องโหว่การสับเปลี่ยนคลิปบอร์ดการเก็บแบบเย็น (cold storage)การอนุมัติทั้งคอลเลกชัน (setApprovalForAll)ฟิชชิงคริปโตแบบมีผู้ดูแล vs ไม่มีผู้ดูแล (custodial vs non-custodial)ประกันการเก็บรักษาสินทรัพย์