硬件安全模块与安全多方计算技术解析
1. 硬件安全模块(HSM)概述
硬件安全模块(HSM)是执行加密操作、存储公私钥对及其相关秘密值的专用设备。它在银行、保险、数字身份和区块链等多个行业广泛应用,以保障数据安全。
2. HSM 的定义与特性
- 功能用途 :HSM 是加密过程的重要组成部分,常用于支付解决方案、互联网加密系统和证书管理系统等关键基础设施。它利用随机数源生成公私钥对并存储,部分系统还能将秘密值备份到外部存储设备。
- 保护机制 :HSM 不仅提供密钥的逻辑保护,还具备物理保护。例如,一些设备有防篡改功能,包括日志记录和警报机制,甚至在检测到篡改时会擦除全部内容,使其无法使用。
- 处理优势 :HSM 能够将加密过程与其他操作隔离,提高处理效率并增强安全性。
3. HSM 的应用趋势
- 应用现状 :20 多年来,HSM 用于保护多个应用中的加密材料。但调查显示,HSM 主要用于密钥管理或支付,如 2014 年的调查发现,组织通常使用 13 个模块进行密钥管理,8 个用于支付。
- 云时代挑战与应对 :云计算的出现增加了关键数据安全的复杂性,企业数据在云端存储的比例从 2015 年的 30% 增至 2022 年的 60%。为防止数据被云提供商或美国政府未经授权访问,双密钥加密日益流行。该方法使用两个密钥加密数据,一份存储在 HSM 上,一份存储在云端,只有
超级会员免费看
订阅专栏 解锁全文

1091

被折叠的 条评论
为什么被折叠?



