web-dev-qa-db-ja.com

HSMの実績?

人気の ハードウェアセキュリティモジュール(HSM) の実績は何ですか? APIのクリエイティブな使用、タイミング攻撃、電力監視攻撃などによるハッキングに対して脆弱であると判明したものはありますか?

14
nealmcb

わかりませんが、この件に関する科学論文はたくさんあります。 API攻撃のいくつかを以下にリストします(改ざん、サイドチャネル攻撃などに関する大量の論文もありますが、それらをリストするつもりはありません)。

おそらくもっとたくさんありますが(特に最近のものは)、現時点ではこれらのものが思い浮かびました。

9
D.W.

CCS 2010で興味深い論文がありました:PKCS#11セキュリティトークンの攻撃と修正

基本的に、彼らはPKCS#11 API呼び出しをモデル化し、呼び出しの任意の組み合わせによって、保護されているはずのデータを抽出できるかどうかを確認しました。彼らはスマートカードに焦点を当てていますが、サーバーハードウェアにも同様に関連していると思います:

http://secgroup.ext.dsi.unive.it/projects/security-apis/pkcs11-security/tookan/

4
pepe