腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
我是否应该使用
HSM
解密消息,而不是使用链接到
HSM
的应用
服务器
来解密该消息?
、
、
、
我们公司正在使用
HSM
存储个人的私钥。所以消息都是用公钥加密的。问题是,我是否应该使用
服务器
连接到
HSM
以获取私钥,然后在
服务器
中解密消息,还是将加密的消息传递给
HSM
,并要求
HSM
为我解密(这样密钥就不需要传递到
HSM
之外)。但是,
HSM
通常有这个功能吗?
浏览 2
提问于2017-08-18
得票数 2
1
回答
HSM
、App Server和Database之间的交互是如何发生的?
、
、
我在互联网上发现
HSM
是最好的存储密钥的地方,但我留下了许多未回答的questions.How
服务器
,
HSM
和数据库之间是否发生交互?这是否像
服务器
从
HSM
检索密钥来解密数据库中的数据一样?如果我们可以从
HSM
中检索密钥,为什么我们需要在两者之间使用
HSM
?我们可以使用安全的数据库来存储密钥。我觉得我错过了一些东西。
浏览 0
提问于2018-06-20
得票数 1
4
回答
HSM
:使用JAVA应用程序引入
HSM
、
、
、
HSM
服务器
和客户端安装在我身边,我的问题是如何在没有
HSM
客户端的情况下与
HSM
服务器
通信,通过java应用程序访问露娜密钥库,在没有客户端的情况下与
HSM
服务器
通信有什么替代方案吗?
浏览 91
提问于2019-02-22
得票数 1
1
回答
如何在Windows下使用MSCAPI扩展
HSM
(Linux)的功能?
、
、
、
我是
HSM
的新手。我的客户要求应该可以使用MSCAPI访问
HSM
。因此,我对如何使用MSCAPI在Windows中扩展
HSM
(在Linux中运行的
HSM
)功能感到非常困惑你好,维鲁德海·保罗
浏览 4
提问于2021-03-06
得票数 0
1
回答
如何配置多个同一个硬件安全模块(
HSM
)
--更新 让我们来加密它们的私钥存储在
HSM
中,但是它们怎么能拥有许多具有相同密钥的
HSM
呢?我认为它们必须有多个
服务器
才能发出这么多证书,那么这些
服务器
怎么能有一个具有相同私钥的
HSM
呢?
浏览 0
提问于2018-08-16
得票数 1
回答已采纳
2
回答
HSM
和密钥
服务器
有什么区别?
、
、
根据PCI的要求,我们必须使用
HSM
(硬件安全模块)或密钥
服务器
来存储KEK (密钥加密密钥)。如果我决定使用密钥
服务器
,那么如果有人侵入App,他可以轻松地访问密钥
服务器
。那么如何保护我的密钥
服务器
呢?如果
HSM
被用来存储KEK,那么如果有人侵入我的应用
服务器
,他们也能黑我的
HSM
吗? 这两种方法中哪一种更安全,
HSM
还是密钥<e
浏览 0
提问于2014-03-03
得票数 11
1
回答
注册为
HSM
客户端的Pkcs11Interop Cryptoki应用程序是否会检测到并向活动的
HSM
发送请求?
、
、
、
我们在应用程序中使用Pkcs11Interop API来使用存储在Thales nShield
HSM
中的私钥对摘要进行签名。为了满足DR方案的需要,我们的数字签名应用程序托管
服务器
注册为主Thales nShield
HSM
和DR(备用) nShield
HSM
的
HSM
客户端。当我们通过关闭主Thales nShield
HSM
来测试DR(故障转移)方案时,Pkcs11Interop给出了错误: 方法C_Initialize返回CKR_FUNCTION_FAILED。我想知道使用Pk
浏览 0
提问于2018-07-25
得票数 0
回答已采纳
1
回答
如何让我的
服务器
HSM
工作,同时通过RDP连接?(Win 2019年)
、
、
、
、
我的
服务器
有一个硬件安全模块(Nitrokey 2),当我通过连接到
服务器
时,这个模块就变得不可访问了。不管我是否取消选中“智能卡或”框。解决办法是使用不同的程序(AnyDesk)连接到
服务器
,但这不是一个解决方案,因为我不想依赖第三方远程访问应用程序。我使用的是硝基钥匙
HSM
2 (https://shop.nitrokey.co
浏览 0
提问于2021-10-21
得票数 1
回答已采纳
1
回答
用外部因素保护钥匙
、
、
、
、
DEK是由
HSM
的公钥加密的。应用
服务器
使用带有PKCS11接口的
HSM
。密钥和数据解密是在
HSM
内部完成的。纯文本键永远不会离开
HSM
内存。我希望有“外部”组件参与解密,链接到用户身份验证。因此,即使是攻击者也设法劫持了
服务器
和数据库,并访问了
HSM
接口,所提供的关键材料是不够的。加密协议应该包含只有授权用户知道或拥有的组件,但是这种知
浏览 0
提问于2018-10-18
得票数 1
1
回答
如何使用
HSM
处理或管理密钥-加密密钥?
、
、
、
、
让我们考虑两个加密密钥:2.密钥-加密-密钥(KEK),我的怀疑是:我只想知道密钥加解密的流程流程,同时使用
HSM
。 还提供任何有用的链接。
浏览 0
提问于2014-01-23
得票数 2
回答已采纳
1
回答
如果使用带有加密数据库的
HSM
,数据流是什么?
、
如果有人想加密数据库的所有表,例如在3层环境中,那么他们将如何实现
HSM
呢? 应用
服务器
是否查询DB、获取加密的blob并要求
hsm
对其进行解密?对于
HSM
来说,这似乎是大量的数据来回传递。
浏览 0
提问于2018-02-26
得票数 0
1
回答
使用
HSM
保护加密数据,即使
服务器
受到破坏
、
、
、
设想一个系统架构,其中API
服务器
能够向
HSM
发送请求,而
HSM
能够为特定的用户/客户解密一些数据,以达到某种假设的目的。在这种情况下,如果API
服务器
被破坏,黑客将能够向
HSM
发出许多请求,以解密所有客户的所有数据。例如,如果我们假设API
服务器
位于负载均衡器的后面,那么负载均衡器是否有可能向
HSM
发送一条消息,通知它API
服务器
不久将向特定客户发送请求?在这种情况下,
HSM
将首先收到来自负载均衡器的通知,然后紧接着来自A
浏览 0
提问于2021-08-08
得票数 0
回答已采纳
2
回答
超级分类法CA
服务器
初始化BCCSP PKCS11库时出错
、
、
、
我已经创建了
HSM
随需服务的超级分类账织物提供的泰勒斯。创建了
HSM
客户端,我们使用该客户端连接到创建的
HSM
服务.更新了fabric-ca
服务器
配置文件中的bccsp部分,并提供了以下详细信息。使用fabric-ca-server start将fabric-ca
服务器
作为本机进程启动
服务器
,
服务器
可以成功地连接到
HSM
.。尝试在码头容器中启动fabric-ca
服务器
,卷装
浏览 2
提问于2020-10-27
得票数 1
1
回答
面向用户的基于云的私钥存储
、
、
、
、
在
服务器
端,我将使用
HSM
来使密钥存储更加安全。我对
HSM
模块不太了解,但据我所知,它们具有类似智能卡的功能(密钥永远不会离开
HSM
,所有加密都应该发生在它上)。我在某个地方读到一些
HSM
允许在密钥生成时设置PKCS#11 "CKA_EXTRACTAB
浏览 0
提问于2017-04-05
得票数 1
2
回答
使用
HSM
的对称加密密钥
、
、
、
、
我想使用
HSM
来加密/解密我将存储在数据库中的敏感数据。
HSM
设备/
服务器
可以创建对称和非对称密钥。我想以尽可能高的安全性存储数据。我用随机的AES密钥对数据进行加密,用
HSM
中生成的公钥对AES密钥进行加密,并将加密数据+加密密钥数据的结果存储在数据库中。现在,每当我想要访问数据时,我将加密的密钥数据发送到
HSM
,
HSM
将解密它,并将解密的AES密钥返回给我,我使用它来实际解密数据。2)每行/每个条目,我让
HSM
生成AES密钥并将对称密钥
浏览 7
提问于2017-06-18
得票数 1
1
回答
在硬件安全模块中存储证书和密钥(用例TLS)
、
、
、
、
用例大纲: 来自CA的TLS根证书(包括其公钥)以验证
服务器
客户端叶证书的私钥 我们可以假设
HSM
的存储空间足够大,足以同时容纳所有元素1客户端证书:,在这里,我认为我们不需要保密,因为在相互身份验证TLS握手期间,证书是未经加密发送到
服务器
的。我们应该把整个证书连同它的私钥一起放入
HSM
吗?是否存在攻击场景,如果证书本身存储在
HSM</
浏览 0
提问于2018-03-22
得票数 6
回答已采纳
2
回答
HSM
可以用来使密码哈希更强吗?
、
、
、
假设数据库
服务器
有一个
HSM
,用于加密(当然是可逆的)信用卡号码。有任何方法可以使用
HSM
来增加密码哈希方案的强度吗?(或者是否有使用
HSM
的密码散列方案比纯软件方案更安全)
浏览 0
提问于2012-07-31
得票数 5
3
回答
PHP环境下加密私钥的存放位置
、
但
服务器
运行防火墙,定期更新,运行fail2ban,只运行所需的服务。仅通过密钥访问等方式进行SSH登录 我想知道这是不是最好的做法。或者是否有更好的方法来使用上述规范进行这种加密?目前,数据库和the
服务器
都在同一台
服务器
上,面向互联网。将它们分开,创建一个只有key
服务器
的面向internet的
服务器
,并将数据库
服务器
和密钥文件放在私有网络中的不同
服务器
上,是不是更好?
浏览 0
提问于2013-12-11
得票数 7
2
回答
HSM
交互安全性的应用
、
我知道
HSM
可以为您的密钥、加密数据等提供100%的防弹保护。但是,在您访问
HSM
并将您的秘密复制到用户内存之后,是什么阻止攻击者窃取您的敏感数据?或者,仅仅使用相同的API来访问模块?如果它是基于一些简单的东西,例如密码,为什么攻击者不能直接从内存中窃取密码,登录到
HSM
并获得他想要的东西?此外,如果内核被攻破,我假设它可以监听或篡改进程和
HSM
之间的任何通信,对吗?
浏览 2
提问于2013-02-07
得票数 3
回答已采纳
2
回答
为开发人员存储SSL证书
这些网站被部署到Windows2019
服务器
上,证书通过Management控制台中的证书管理单元导入。问题是,我们不知道如何将证书和密码存储在
服务器
之外。
浏览 0
提问于2021-06-23
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券