پرش به محتوا

پیش‌نویس:آی بی ام 4769

از ویکی‌پدیا، دانشنامهٔ آزاد

The IBM 4769 PCIe Cryptographic[۱] یک ماژول امنیتی سخت افزاری[۲] (HSM)[۳] است که شامل یک پردازنده رمزنگاری امن است که بر روی برد PCle با امنیت بالا ، مقاوم در برابر دستکاری و قابل برنامه ریزی پیاده شده است. تجهیزات الکترونیکی رمزنگاری تخصصی، ریزپردازنده، حافظه و مولد عدد تصادفی که در یک محیط حساس به دستکاری قرار دارند، یک زیرسیستم بسیار امن را ارائه می دهند که در آن پردازش داده و رمزنگاری می تواند انجام شود. مواد کلیدی حساس هرگز به صورت واضح در خارج از مرز امن فیزیکی در معرض دید قرار نمی گیرد


IBM 4769 برای برآورده کردن FIPS PUB 140-2 سطح 4، بالاترین سطح صدور گواهینامه قابل دستیابی برای دستگاه های رمزنگاری تجاری طراحی شده است. 4769 بخشی از طرح های رمزنگاری گسترده و امنیت سازمانی IBM است.[۴] دفترچه داده IBM 4769 پردازنده مشترک را به تفصیل شرح می دهد.

IBM دو پیاده سازی سیستم رمزنگاری را ارائه می دهد :

  • پیاده سازی PKCS#11[۵] (به نام IBM Enterprise PKCS11 [۶](EP11)) یک راه حل امنیتی بالا برای برنامه های کاربردی توسعه یافته برای این API استاندارد صنعتی ایجاد می کند.
  • پیاده سازی معماری رمزنگاری مشترک IBM [۷](CCA) بسیاری از عملکردهایی را که به ویژه در صنعت مالی مورد توجه هستند، پشتیبانی گسترده ای از مدیریت کلید توزیع شده و پایه ای برای افزودن پردازش و توابع رمزنگاری سفارشی ارائه می دهد.

برنامه ها می توانند شامل تراکنش های PIN مالی، تراکنش های بین بانکی و اتاق تسویه، تراکنش های EMV برای کارت های اعتباری مبتنی بر مدار مجتمع (تراشه) و برنامه های رمزنگاری عمومی با استفاده از الگوریتم های کلید متقارن، الگوریتم های هش و الگوریتم های کلید عمومی باشند.


کلیدهای عملیاتی (خصوصی متقارن یا غیرمتقارن (RSA یا منحنی بیضوی)) در پردازنده مشترک تولید می شوند و سپس در یک فایل keystore یا در حافظه برنامه ذخیره می شوند و تحت کلید اصلی آن پردازنده مشترک رمزگذاری می شوند. هر پردازنده مشترک با یک کلید اصلی یکسان می تواند از آن کلیدها استفاده کند. برای اطلاعات بیشتر در مورد رمزنگاری منحنی بیضوی (ECC) به ECC مراجعه کنید.سخت افزار جدید در 4769 پشتیبانی برای شتاب دهی به منحنی های بیضوی 25519 و Ed448 و همچنین الگوریتم های رمزنگاری حفظ فرمت (FPE) FF1، FF2، FF2.1، FF3 و FF3.1 را اضافه می کند.

IBM 4769 را در برخی از mainframe های IBM Z به عنوان Crypto Express7S (CEX7S) - کدهای ویژگی 0898 و 0899 پشتیبانی می کند. 4769 / CEX7S بخشی از پشتیبانی IBM از رمزنگاری گسترده [۸][۹]و تلاش برای رمزگذاری همه داده ها است

منابع[ویرایش]

  1. www.ibm.com.
  2. «An Overview of Hardware Security Modules | SANS Institute». www.sans.org. دریافت‌شده در ۲۰۲۴-۰۶-۲۰.
  3. «Understanding Hardware Security Modules (HSMs)». www.cryptomathic.com (به انگلیسی). دریافت‌شده در ۲۰۲۴-۰۶-۲۰.
  4. «IBM Z Mainframe Enterprise Security». www.ibm.com (به انگلیسی). دریافت‌شده در ۲۰۲۴-۰۶-۲۰.
  5. www.cryptsoft.com https://www.cryptsoft.com/pkcs11doc/. دریافت‌شده در ۲۰۲۴-۰۶-۲۰. پارامتر |عنوان= یا |title= ناموجود یا خالی (کمک)
  6. "IBM 4769". Wikipedia (به انگلیسی). 2023-09-27.
  7. «IBM PCIe Cryptographic Coprocessors». www.ibm.com (به انگلیسی). دریافت‌شده در ۲۰۲۴-۰۶-۲۰.
  8. «IBM Z Mainframe Enterprise Security». www.ibm.com (به انگلیسی). دریافت‌شده در ۲۰۲۴-۰۶-۲۰.
  9. «IBM Z Pervasive Encryption content solution». www.ibm.com. ۲۰۱۸-۰۷-۱۶. دریافت‌شده در ۲۰۲۴-۰۶-۲۰.

لینک های خارجی[ویرایش]

General overview of cryptography : https://www.garykessler.net/library/crypto.html

These links point to various relevant cryptographic standards.

ISO 13491 - Secure Cryptographic Devices: https://www.iso.org/standard/61137.html

ISO 9564 - PIN security: https://www.iso.org/standard/68669.html

ANSI X9.24 Part 1: Key Management using Symmetric Techniques: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-1-2017

ANSI X9.24 Part 2: Key Management using Asymmetric Techniques: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-2-2016

FIPS 140-2: https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.140-2.pdf

Payment Card Industry (PCI) PIN Transaction Security (PTS): Hardware Security Module (HSM) Modular Security Requirements: search this site: https://www.pcisecuritystandards.org/document_library رده:کامپیوتر رده:Ibm

با سلام این مقاله ترجمه مقاله خارجی بوده و دارای اعتبار است و دلیل ایراد گرفتن از آن را متوجه نمیشم