โฆษณาบน KripZen — นำแบรนด์ของคุณไปอยู่ต่อหน้าผู้ชมคริปโตทั่วโลกติดต่อเรา →

รายการอภิธานศัพท์

โมดูลความปลอดภัยฮาร์ดแวร์ (HSM)

วอลเล็ตและความปลอดภัย

โมดูลความปลอดภัยฮาร์ดแวร์ปกป้องอะไร บังคับใช้นโยบายใดนอกจากการเก็บกุญแจ และทำไมจึงหยุดผู้ที่เข้าถึงแอปไม่ได้

คำจำกัดความ

โมดูลความปลอดภัยฮาร์ดแวร์คืออุปกรณ์เฉพาะทางที่สร้าง เก็บ และใช้กุญแจเข้ารหัสอยู่ภายในฮาร์ดแวร์ซึ่งต้านการงัดแงะ แอปพลิเคชันจึงขอลายเซ็นจากมันได้ แต่ไม่มีทางได้ตัวกุญแจไป ธนาคารและเครือข่ายชำระเงินใช้อุปกรณ์แบบนี้มาหลายสิบปี ส่วนผู้เก็บรักษา ศูนย์ซื้อขาย และผู้ออกสินทรัพย์ใช้ด้วยเหตุผลเดียวกัน คือกุญแจอยู่ในที่ทางกายภาพแห่งเดียวภายใต้ชุดการควบคุมชุดเดียว และการดึงกุญแจออกมาหมายถึงต้องเอาชนะฮาร์ดแวร์ที่ถูกออกแบบให้ทำลายเนื้อหาตัวเองเมื่อถูกเปิด สิ่งที่ HSM บังคับใช้นอกเหนือจากการเก็บคือนโยบาย ทั้งว่าผู้ปฏิบัติงานคนใดอนุมัติงานใดได้ ต้องใช้กี่คน และบันทึกอะไรไว้บ้าง นี่จึงเป็นเหตุที่มันปรากฏเคียงข้างการควบคุมสองชั้นและพิธีสร้างกุญแจ ไม่ใช่มาแทนที่ มีข้อจำกัดสองข้อที่ควรพูดถึง มันปกป้องกุญแจ ไม่ได้ปกป้องคำร้องขอ ผู้โจมตีที่เข้าถึงแอปได้จึงสั่งขอลายเซ็นได้โดยไม่ต้องเห็นกุญแจเลย และอุปกรณ์เซ็นที่ต่ออยู่กับบริการจริงย่อมใกล้เคียงกระเป๋าร้อนมากกว่าที่เก็บแบบเย็น

ขั้นต่อไป

คำที่เกี่ยวข้อง

เพิ่มเติมใน วอลเล็ตและความปลอดภัย