El coprocesador criptográfico PCIe IBM 4767 [ 1 ] es un módulo de seguridad de hardware (HSM) [ 2 ] que incluye un criptoprocesador seguro implementado en una placa PCIe programable, de alta seguridad y resistente a manipulaciones . La electrónica criptográfica especializada, el microprocesador , la memoria y el generador de números aleatorios , alojados en un entorno a prueba de manipulaciones, proporcionan un subsistema altamente seguro en el que se pueden realizar el procesamiento de datos y la criptografía . El material de clave sensible nunca se expone fuera del perímetro físico seguro en un formato legible.
El IBM 4767 [ 3 ] está validado según FIPS PUB 140-2 Nivel 4, [ 4 ] el nivel más alto de certificación alcanzable para dispositivos criptográficos comerciales. La hoja de datos del IBM 4767 [ 5 ] describe el coprocesador en detalle.
IBM proporciona dos implementaciones de sistemas criptográficos:
- La implementación PKCS#11 [ 6 ] crea una solución de alta seguridad para programas de aplicación desarrollados para esta API estándar de la industria.
- La implementación de la Arquitectura Criptográfica Común (CCA) de IBM proporciona numerosas funciones de especial interés en el sector financiero, un amplio soporte para la gestión distribuida de claves y una base sobre la que se pueden añadir funciones criptográficas y de procesamiento personalizadas.
También están disponibles kits de herramientas para el desarrollo de aplicaciones personalizadas [ 7 ] .
Las aplicaciones pueden incluir transacciones financieras con PIN, transacciones bancarias a cámaras de compensación, transacciones EMV para tarjetas de crédito con circuito integrado (chip) y aplicaciones criptográficas de propósito general que utilizan algoritmos de clave simétrica , algoritmos de hash y algoritmos de clave pública .
Las claves operativas (simétricas o privadas RSA) se generan en el coprocesador y se guardan en un archivo de almacén de claves o en la memoria de la aplicación, cifradas con la clave maestra de dicho coprocesador. Cualquier coprocesador con una clave maestra idéntica puede utilizar esas claves. Entre las ventajas de rendimiento se incluyen la incorporación de criptografía de curva elíptica (ECC) y cifrado que preserva el formato (FPE) en el hardware.
Sistemas compatibles
IBM ofrece soporte para el procesador 4767 en determinados servidores IBM Z , IBM Power Systems y x86 ( Linux o Microsoft Windows ).
- IBM Z: Crypto Express5S (CEX5S) - código de función 0890
- Sistemas IBM Power: códigos de características EJ32 y EJ33
- x86: Tipo de máquina - modelo 4767-002
Historia
A partir de abril de 2016, el IBM 4767 sustituyó al IBM 4765 , cuya producción se interrumpió.
El IBM 4767 es compatible con todas las plataformas mencionadas anteriormente. El sucesor del 4767, el IBM 4768 , se introdujo en IBM Z, donde se denomina Crypto Express6S (CEX6S) [ 8 ] y está disponible con el código de característica 0893.
Referencias
- ↑ "IBM HSM 4767" . Archivado del original el 13 de julio de 2015.
- ↑ (invitado), Peter Smirnoff. "Comprensión de los módulos de seguridad de hardware (HSM)" . Consultado el 12 de abril de 2018 .
- ↑ Arnold, TW; Check, M.; Dames, EA; Dayka, J.; Dragone, S.; Evans, D.; Santiago Fernandez, W.; Hocker, MD; Kisley, R.; Morris, TE; Petreshock, J.; Werner, K. (julio de 2015). "La próxima generación de cifrado altamente confiable y seguro para el IBM z13 - IBM Journals & Magazine" . IBM Journal of Research and Development . 59 (4/5): 6:1–6:13. doi : 10.1147/JRD.2015.2430071 . Recuperado el 10 de abril de 2018 .
- ↑ "Detalles del certificado - Programa de validación de módulos criptográficos | CSRC" . csrc.nist.gov . 11 de octubre de 2016. Consultado el 10 de abril de 2018 .
- ↑ "IBM 4767-002 Coprocesador criptográfico PCIe (HSM)" (PDF) . IBM . 9 de noviembre de 2020.
- ↑ "Cryptsoft" . www.cryptsoft.com . Consultado el 10 de abril de 2018 .
- ↑ "Productos de hardware criptográfico de IBM Systems - Estados Unidos" . www.ibm.com . 13 de marzo de 2018. Consultado el 10 de abril de 2018 .
- ↑ "IBM CryptoCards - Descripción general de PCleCC3 - Estados Unidos" . www.ibm.com . 2018-03-20 . Consultado el 2018-04-10 .
Enlaces externos
Estos enlaces remiten a diversos estándares criptográficos relevantes.
- ISO 13491 - Dispositivos criptográficos seguros: https://www.iso.org/standard/61137.html
- ISO 9564 - Seguridad mediante PIN: https://www.iso.org/standard/68669.html
- ANSI X9.24 Parte 1: Gestión de claves mediante técnicas simétricas: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-1-2017
- ANSI X9.24 Parte 2: Gestión de claves mediante técnicas asimétricas: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-2-2016
- FIPS 140-2: https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.140-2.pdf
- Hardware criptográfico
- Tecnología bancaria
- Coprocesadores criptográficos de IBM