Sözlük maddesi
Donanım güvenlik modülü (HSM)
Cüzdanlar ve GüvenlikDonanım güvenlik modülü neyi korur, saklamanın ötesinde hangi politikayı dayatır ve uygulamaya ulaşan saldırganı neden durduramaz?
Tanım
Donanım güvenlik modülü, kriptografik anahtarları kurcalamaya dirençli donanımın içinde üreten, saklayan ve kullanan özel bir cihazdır; uygulamalar ondan imza isteyebilir ama anahtarın kendisini hiçbir zaman elde edemez. Bankalar ve ödeme ağları onları onlarca yıldır kullanır; saklayıcılar, borsalar ve ihraççılar da aynı nedenle kullanır: anahtar tek bir fiziksel yerde, tek bir denetim kümesi altında bulunur ve onu çıkarmak, açıldığında içeriğini yok etmek üzere yapılmış donanımı yenmek demektir. Saklamanın ötesinde bir HSM'nin dayattığı şey politikadır — hangi operatörün hangi işlemi yetkilendirebileceği, kaç kişinin gerektiği ve nelerin kaydedildiği — bu yüzden çift denetim ve anahtar törenlerinin yerine değil, yanında görülür. İki sınır anılmalıdır. Anahtarı korur, isteği değil; uygulamaya ulaşan saldırgan anahtarı hiç görmeden imza isteyebilir. Ve canlı bir servise bağlı imza cihazı, donanımı ne kadar dayanıklı olursa olsun soğuk depolamadan çok sıcak cüzdana yakındır.
Sırada
İlgili terimler
Cüzdanlar ve Güvenlik kategorisinde daha fazlası
Hesap ele geçirmeAdres ZehirlemeKimlik Avına Karşı KodAPI Anahtarı İzinleriKöprü İstismarı (Bridge Exploit)Ödüllü açık avı programıPano Ele GeçirmeSoğuk saklama (cold storage)Koleksiyon izni (setApprovalForAll)Kripto Kimlik Avı (Phishing)Saklamalı ve saklamasız (custodial vs non-custodial)Saklama sigortası