El coprocesador criptográfico PCIe IBM 4768 [ 1 ] es un módulo de seguridad de hardware (HSM) [ 2 ] que incluye un criptoprocesador seguro implementado en una placa PCIe programable, de alta seguridad y resistente a manipulaciones . La electrónica criptográfica especializada, el microprocesador , la memoria y el generador de números aleatorios , alojados en un entorno a prueba de manipulaciones, proporcionan un subsistema altamente seguro en el que se pueden realizar el procesamiento de datos y la criptografía . El material de clave sensible nunca se expone fuera del perímetro físico seguro en un formato legible.
El IBM 4768 [ 3 ] está validado según FIPS PUB 140-2 Nivel 4, [ 4 ] el nivel más alto de certificación alcanzable para dispositivos criptográficos comerciales. Ha obtenido la certificación PCI-HSM. [ 5 ] La hoja de datos del IBM 4768 [ 6 ] describe el coprocesador en detalle.
IBM proporciona dos implementaciones de sistemas criptográficos:
- La implementación PKCS#11 [ 7 ] crea una solución de alta seguridad para programas de aplicación desarrollados para esta API estándar de la industria.
- La implementación de la Arquitectura Criptográfica Común (CCA) de IBM proporciona numerosas funciones de especial interés en el sector financiero, un amplio soporte para la gestión distribuida de claves y una base sobre la que se pueden añadir funciones criptográficas y de procesamiento personalizadas.
Las aplicaciones pueden incluir transacciones financieras con PIN, transacciones bancarias a cámaras de compensación, transacciones EMV para tarjetas de crédito con circuito integrado (chip) y aplicaciones criptográficas de propósito general que utilizan algoritmos de clave simétrica , algoritmos de hash y algoritmos de clave pública .
Las claves operativas (simétricas o privadas RSA) se generan en el coprocesador y se guardan en un archivo de almacén de claves o en la memoria de la aplicación, cifradas con la clave maestra de dicho coprocesador. Cualquier coprocesador con una clave maestra idéntica puede utilizar esas claves. Entre las ventajas de rendimiento se incluyen la incorporación de criptografía de curva elíptica (ECC) y cifrado que preserva el formato (FPE) en el hardware.
IBM admite el 4768 en ciertos mainframes IBM Z como Crypto Express6S (CEX6S) - código de característica 0893. [ 8 ] El 4768 / CEX6S forma parte del soporte de IBM para el cifrado generalizado [ 9 ] [ 10 ] [ 11 ] y la iniciativa para cifrar todos los datos. [ 12 ]
En septiembre de 2019 se anunció el sucesor , el IBM 4769 .
Referencias
- ↑ "Descripción general de PCleCC3 | IBM" . www.ibm.com . 2018-03-20 . Consultado el 2018-04-18 .
- ↑ Smirnoff, Peter. "Comprensión de los módulos de seguridad de hardware (HSM)" . Consultado el 18 de abril de 2018 .
- ↑ "IBM z14 / Cifrado generalizado" . www.ibm.com . 3 de agosto de 2017. Consultado el 18 de abril de 2018 .
- ↑ "Detalles del certificado - Programa de validación de módulos criptográficos | CSRC" . csrc.nist.gov . 11 de octubre de 2016.
- ↑ "Estándares de seguridad PCI - Certificación PCI-HSM para IBM 4768" . Consejo de Estándares de Seguridad PCI . Consultado el 24 de julio de 2018 .
- ↑ "Hoja de datos del IBM 4768" (PDF) . 9 de noviembre de 2020. Archivado del original (PDF) el 24 de julio de 2018.
- ↑ "Cryptsoft" . www.cryptsoft.com . Consultado el 18 de abril de 2018 .
- ↑ "Descripción general del hardware IBM z14" (PDF) . IBM .
- ↑ Jordan, M.; Sardino, N.; McGrath, M.; Zoellin, C.; Morris, TE; Carranza Lewis, C.; Vance, G.; Naylor, B.; Pickel, J.; Almeida, MS; Wierbowski, D.; Meyer, C.; Buendgen, R.; Zagorski, M.; Schoone, H.; Voss, K. (marzo de 2018). "Habilitando el cifrado generalizado a través de las innovaciones de la pila Z de IBM - IBM Journals & Magazine" . IBM Journal of Research and Development . 62 (2/3): 2:1–2:11. doi : 10.1147/JRD.2018.2795898 . Recuperado el 18 de abril de 2018 .
- ↑ "IBM z14: Imponiendo los datos como el nuevo perímetro, habilitando la escalabilidad para la nube" . Brian D. Colwell . 17 de julio de 2017. Archivado del original el 11 de febrero de 2018. Consultado el 24 de abril de 2018 .
- ↑ "COMPARTIR : Blogs : Blockchain a través del prisma del cifrado generalizado: Parte II" . event.share.org . Consultado el 24 de abril de 2018 .
- ↑ "Procesador de IBM afirma un nuevo nivel de cifrado de datos" . www.eetimes.com . Consultado el 24 de abril de 2018 .
Enlaces externos
Estos enlaces remiten a diversos estándares criptográficos relevantes.
ISO 13491 - Dispositivos criptográficos seguros: https://www.iso.org/standard/61137.html
ISO 9564 - Seguridad mediante PIN: https://www.iso.org/standard/68669.html
ANSI X9.24 Parte 1: Gestión de claves mediante técnicas simétricas: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-1-2017
ANSI X9.24 Parte 2: Gestión de claves mediante técnicas asimétricas: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-2-2016
FIPS 140-2: https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.140-2.pdf
Seguridad de transacciones con PIN (PTS) de la industria de tarjetas de pago (PCI): Requisitos de seguridad modular del módulo de seguridad de hardware (HSM): consulte este sitio: https://www.pcisecuritystandards.org/document_library
- Hardware criptográfico
- Tecnología bancaria
- Coprocesadores criptográficos de IBM
- Fragmentos de criptografía