当使用任何加密解决方案时,所使用的端点必须是安全的。恶意软件/漏洞/漏洞危及任何密码系统的整个安全性,并丧失在商品PC上运行的软件所作的任何保证。
考虑到某些TLAs (三个书信机构)和FLAB (四个字母缩写局)在各个层次上都很合适,看来他们在那里的几乎每一件硬件里面都没有多远。
我听说有人说有一台专用的密钥管理机器。但这只用于生成新密钥和撤销现有密钥,而不是加密数据?
那么,为什么我没有看到人们在他们的桌子上有专门的、带有验证硬件的空隙密码机呢?不方便?价格?我是不是漏掉了什么?这种设备是我不知道的吗?通过验证的硬件所获得的安全性是否不如当前在开源软件中注入恶意代码的容易程度那么重要?
发布于 2017-03-05 21:59:12
当然,您可以拥有专用硬件( HSM或硬件安全模块),这些硬件既可以保护密钥,也可以执行加密操作,例如加密、解密和在经过改进的特殊用途设备中签名。
它们没有被广泛使用的主要原因是,正如你已经怀疑的那样,价格。它们既昂贵又复杂,对于一般的组织来说,三、四封信的代理机构(或其他可能危及密码系统的威胁行为者)的妥协风险不足以证明这一成本是合理的。
你还必须考虑到,他们保护的威胁模型是相当小的。即使您在专用硬件上执行加密操作,如果与HSM通信的硬件(发送要加密的明文,或接收解密的密文)被破坏,原始通信仍然处于危险中……您仍然只是最终保护密钥。这确实增加了一个有价值的安全层,但它仍然是一个有限的安全层。这必须考虑到风险是否被限制到一个合理的程度。在许多情况下(或者大多数情况下,也许)它不是。通过将密码操作卸载到专用硬件可以获得的性能可能是合理的,但在许多情况下(或者大多数情况下),您所获得的安全性将是不合理的。
https://security.stackexchange.com/questions/153041
复制相似问题