哪个linux x86硬件密钥库?
我在我的DMZ中终止SSL / TLS,我不得不假设机器会被黑客入侵.
以前我使用过nCipher硬件密钥库/加速器来解决这个问题.即使是root,这些卡也不会显示私钥.该卡在板上执行加密和解密,并且可以抵御物理攻击.获得钥匙的唯一方法是将智能卡读卡器连接到卡本身. 我无法找到有关某些内容的信息来重新创建这种方法. 这个旧页面引用了一些旧的硬件: 解决方法如果您选择了SSL实施,那么它将限制您选择的硬件.支持正式发布的长期支持的硬件,原样. 在使用防篡改硬件来保护您的钥匙之前, 被盗证书仅在DNS被劫持时才有用. SSL仅与其信任的最弱CA(证书颁发机构)一样安全. 为证书申请最短的实际到期时间. 闯入您的SSL终结者的人不需要您的证书来造成重大伤害.他可以隐藏在那里,漏斗并过滤流量(例如,使用信用卡号码),并使用隐写术来检测不到结果. 商业加密硬件具有可怕的安全记录.存在定时攻击,故障注入(电压,辐射)攻击和传统错误.它们是封闭的,营利性的产品;他们有很强的隐藏缺陷的动机 – 正如在RSA SecureID案件中所揭示的那样. (编辑:通辽站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |