私たちはNcipher/Thales HSMを使用してキーを保管しています。 これに使用されるオペレータカードは、パスフレーズで保護されています。 私たちはHSMと通信するためにPKCS11Interopを使用しており、HSMと通信するためにPINを提供する必要があります。 無人プロセスにこのようなセキュリティピン/パスフレーズを格納する業界の慣行は何ですか? 複数のボックスにアプリケーションをインストールする必要がありますが、ピンのセキュリティをどのように保つ必要がありますか?HSM:無人スタート用の通常のユーザーPINまたはパスフレーズの保存
0
A
答えて
0
私たちは、PINデータを格納するために2つの異なるプラクティスを使用して、参加または無人になることに違いはありません。保護された環境、SQL Server、またはMainFrameシステムにPINデータを保存する必要があります。
環境だけでなくデータ形式も重要ですが、クリアPINデータを暗号化された形式で保存することはできません。暗号化/復号化にもHSMを使用する必要があります。
LMK形式で暗号化されたPINデータを格納します。
「クリアPINの暗号化」コマンド(BA)でクリアPINデータを暗号化し、出力データを保存します。 PINを確認するには、「暗号化されたPINの復号化」コマンド(NG)を呼び出す必要があります。これらのコマンドを使用する場合は、Thales HSMの「Clear PIN」コマンドを有効にして、内部の攻撃に対して非常に脆弱にする必要があります。 PINデータとHSMにアクセスできるインサイダーが簡単にPIN値を取得できます。
-
クリアPINを生成するために使用できる機密情報は保存しませんが、検証目的でのみ使用できるデータは保存しないでください。 オフセット、10進数表、PIN検証データ顧客からのデータ(PINはZPKの中央サーバーまたはATMから暗号化されたTPKに送信されます)の検証に使用します。これらのデータからお客様のPINを生成することはできないため、より安全です。 PIN検証コマンド(DA、EA)を使用できます。
関連する問題
- 1. phpでmysqlのPIN配列にユーザーのPINを保存
- 2. ケン・ウィーラーのスリック・カルーセルは、通常、jqueryステップでスタートします。
- 3. HSM pythonとの通信
- 4. 1人のユーザーのためにiPhoneにデータを保存
- 5. PKCS11INTEROPライブラリを使用してPINなしでHSMに接続できますか?
- 6. Vagrantは通常、ホストマシンのファイルシステムにファイルを保存しますか?
- 7. イオスプッシュ通知パスフレーズ
- 8. Cocoa PreferencePaneユーザーのデフォルトは常にcom.apple.systempreferences.plistに保存されます
- 9. 「スタート」コマンドを使用した後にバッチファイルを保存する
- 10. CoreData。無効なオブジェクトを正常に保存しました
- 11. 通常のユーザーはGoogle Cloud IPを使用できますか?
- 12. 'ApplicationData'または 'LocalApplicationData'を使用して、すべてのユーザーに共通のファイルを保存しますか?
- 13. NSKeyedArchiverは通常、iPhoneにデータを保存しますか?
- 14. ユーザー通知を保存する最良の方法は?
- 15. 会議通話のTwilioセキュリティPIN
- 16. Solarisのマウント通知(通常のユーザーではない)
- 17. TensorFlow saver - 通常のPython変数を保存する
- 18. マネージドC++のPINまたはValgrind?
- 19. Android PINまたはパターンの変更リスナー
- 20. Android - アクティビティの再起動を「通常の」スタートと区別する方法
- 21. C#のWebBrowserまたは通常のブラウザ
- 22. HTTPS用のApache TomcatでのHSM使用
- 23. ewを使用して通常のファイルシステムフォルダにExchangeメールを保存する
- 24. Git over HTTPSのクライアント証明書パスフレーズを保存していますか?
- 25. ユーザーへのコメントの保存?
- 26. 暗号化されたパスフレーズで保存された行を取得する
- 27. 友達のテーブル - ユーザーIDまたはユーザー名を保存しますか?
- 28. 1人のユーザーに依存しないGraph APIの使用
- 29. セキュリティで保護されたテキストエントリを使用したPINコードの作成
- 30. HSMのZMKまたはZCMKの機能は何ですか?