Articulo de referencia

IBM 4765

El coprocesador criptográfico PCIe IBM 4765 [ 1 ] [ 2 ] es un módulo de seguridad de hardware (HSM) que incluye un criptoprocesador seguro implementado en una placa PCIe program...

El coprocesador criptográfico PCIe IBM 4765 [ 1 ] [ 2 ] es un módulo de seguridad de hardware (HSM) que incluye un criptoprocesador seguro implementado en una placa PCIe programable, de alta seguridad y resistente a manipulaciones . La electrónica criptográfica especializada, el microprocesador , la memoria y el generador de números aleatorios , alojados en un entorno a prueba de manipulaciones, proporcionan un subsistema altamente seguro en el que se pueden realizar el procesamiento de datos y la criptografía .

El IBM 4765 [ 3 ] está validado según el nivel 4 de FIPS PUB 140-2, el nivel de certificación más alto que se puede obtener para dispositivos criptográficos comerciales. La hoja de datos del IBM 4765 [ 4 ] describe el coprocesador en detalle.

IBM proporciona dos implementaciones de sistemas criptográficos:

  • La implementación PKCS#11 [ 5 ] crea una solución de alta seguridad para programas de aplicación desarrollados para esta API estándar de la industria.
  • La implementación de la Arquitectura Criptográfica Común (CCA) de IBM proporciona numerosas funciones de especial interés en el sector financiero, un amplio soporte para la gestión distribuida de claves y una base sobre la que se pueden añadir funciones criptográficas y de procesamiento personalizadas.

También están disponibles kits de herramientas para el desarrollo de aplicaciones personalizadas [ 6 ] .

Las aplicaciones pueden incluir transacciones financieras con PIN, transacciones bancarias a cámaras de compensación, transacciones EMV para tarjetas de crédito con circuito integrado (chip) y aplicaciones criptográficas de propósito general que utilizan algoritmos de clave simétrica , algoritmos de hash y algoritmos de clave pública .

Las claves operativas (simétricas o privadas RSA) se generan en el coprocesador y se guardan en un archivo de almacén de claves o en la memoria de la aplicación, cifradas con la clave maestra de dicho coprocesador. Cualquier coprocesador con una clave maestra idéntica puede utilizar esas claves.

Sistemas compatibles

IBM admite el 4765 en IBM Z , IBM POWER Systems y servidores x86 aprobados por IBM ( Linux o Microsoft Windows ). [ 7 ]

  • IBM Z: Crypto Express4S (CEX4S) / Crypto Express3C (CEX3C) - código de función 0865
  • Sistemas IBM POWER: códigos de características EJ27, EJ28 y EJ29
  • x86: Tipo de máquina - modelo 4765-001

Historia

A partir de mayo de 2011, el IBM 4765 sustituyó al IBM 4764 , cuya producción se interrumpió.

El IBM 4765 se ha descontinuado en todas las plataformas. El sucesor del 4765, el IBM 4767 , se introdujo en cada una de las plataformas de servidores de IBM:

  • IBM Z, donde se llama Crypto Express5S y está disponible como código de característica 0890.
  • Sistemas IBM POWER, donde está disponible como códigos de características EJ32 / EJ33
  • Servidores x86, donde se denomina 4767-002

Referencias

  1. "IBM HSM 4765/CEX4S/CEX3/FC EJ32/FC EJ33 - Estados Unidos" . www.ibm.com . 19 de marzo de 2018. Consultado el 2 de abril de 2018 .
  2. "Coprocesadores criptográficos IBM PCI-*" (PDF) . Archivado del original (PDF) el 29/08/2017 . Consultado el 02/04/2018 .
  3. ^ Arnold, TW; Buscaglia, C.; Chan, F.; Condorelli, V.; Dayka, J.; Santiago-Fernández, W.; Hadzic, N.; Hocker, MD; Jordania, M. (enero de 2012). "Coprocesador criptográfico IBM 4765". Revista IBM de investigación y desarrollo . 56 (1.2): 10:1–10:13. doi : 10.1147/JRD.2011.2178736 . ISSN 0018-8646 . 
  4. "Coprocesador criptográfico PCIe IBM 4765" (PDF) . IBM . 9 de noviembre de 2020.
  5. "Cryptsoft" . www.cryptsoft.com . Consultado el 2 de abril de 2018 .
  6. "Programación personalizada para IBM 4765 - Estados Unidos" . www.ibm.com . 19 de marzo de 2018. Consultado el 2 de abril de 2018 .
  7. "Paquete de software IBM PCIeCC - Estados Unidos" . www.ibm.com . 19 de marzo de 2018. Consultado el 2 de abril de 2018 .

Estos enlaces remiten a diversos estándares criptográficos relevantes.

  • ISO 13491 - Dispositivos criptográficos seguros: https://www.iso.org/standard/61137.html
  • ISO 9564 - Seguridad mediante PIN: https://www.iso.org/standard/68669.html
  • ANSI X9.24 Parte 1: Gestión de claves mediante técnicas simétricas: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-1-2017
  • ANSI X9.24 Parte 2: Gestión de claves mediante técnicas asimétricas: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-2-2016
  • FIPS 140-2: https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.140-2.pdf