IBM 4767 [1] PCIe暗号化コプロセッサは、高セキュリティ、耐改ざん性、プログラム可能なPCIeボード上に実装された安全な暗号プロセッサを含むハードウェアセキュリティモジュール(HSM)[2]です。改ざん対応環境内に配置された特殊な暗号化電子機器、マイクロプロセッサ、メモリ、乱数ジェネレータは、データ処理と暗号化を実行できる非常に安全なサブシステムを提供します。機密性の高い鍵素材は、物理的な安全な境界外にクリアな形式で公開されることはありません。
IBM 4767 [3] は、商用暗号デバイスで達成可能な最高レベルの認証であるFIPS PUB 140-2 レベル4 [4]に認定されています。IBM 4767 データシート[5]には、コプロセッサの詳細が記載されています。
IBM は 2 つの暗号化システム実装を提供しています。
- PKCS #11 [6]の実装は、この業界標準API用に開発されたアプリケーションプログラムに高度なセキュリティソリューションを作成します。
- IBM Common Cryptographic Architecture (CCA) 実装は、金融業界で特に重要な多くの機能、分散キー管理の広範なサポート、およびカスタム処理と暗号化機能を追加できる基盤を提供します。
カスタムアプリケーション開発用のツールキット[7]も利用可能である。
アプリケーションには、金融 PIN トランザクション、銀行と決済機関間のトランザクション、集積回路 (チップ) ベースのクレジットカードの EMV トランザクション、対称キーアルゴリズム、ハッシュアルゴリズム、公開キー アルゴリズムを使用する汎用暗号化アプリケーションなどが含まれます。
操作キー (対称または RSA 秘密) はコプロセッサで生成され、そのコプロセッサのマスター キーで暗号化されてキーストア ファイルまたはアプリケーション メモリに保存されます。同一のマスター キーを持つコプロセッサであれば、どのコプロセッサでもこれらのキーを使用できます。パフォーマンス上の利点としては、ハードウェアに楕円曲線暗号化 (ECC) とフォーマット保持暗号化 (FPE) が組み込まれていることが挙げられます。
サポートされているシステム
IBM は、特定のIBM Z、IBM Power Systems、および x86 サーバー ( LinuxまたはMicrosoft Windows )で 4767 をサポートしています。
- IBM Z: Crypto Express5S (CEX5S) - フィーチャー コード 0890
- IBM Power Systems: フィーチャー コード EJ32 および EJ33
- x86: マシンタイプモデル 4767-002
歴史
2016 年 4 月現在、IBM 4767 は製造中止となった IBM 4765に取って代わりました。
IBM 4767は、上記のすべてのプラットフォームでサポートされています。4767の後継機種であるIBM 4768はIBM Zで導入され、Crypto Express6S (CEX6S) [8]と呼ばれ、フィーチャーコード0893として提供されています。
参考文献
- ^ 「IBM HSM 4767」。2015年7月13日時点のオリジナルよりアーカイブ。
- ^ (ゲスト)、Peter Smirnoff。「ハードウェア セキュリティ モジュール (HSM) について」 。2018年 4 月 12 日閲覧。
- ^ Arnold, TW; Check, M.; Dames, EA; Dayka, J.; Dragone, S.; Evans, D.; Santiago Fernandez, W.; Hocker, MD; Kisley, R.; Morris, TE; Petreshock, J.; Werner, K. (2015 年 7 月)。「IBM z13 向けの次世代の信頼性が高く安全な暗号化 - IBM Journals & Magazine」。IBM Journal of Research and Development。59 ( 4/5): 6 :1–6:13。doi : 10.1147/JRD.2015.2430071。2018年 4 月 10 日閲覧。
- ^ 「証明書の詳細 - 暗号モジュール検証プログラム | CSRC」。csrc.nist.gov。2016年10月11日。 2018年4月10日閲覧。
- ^ 「 IBM 4767-002 PCIe 暗号化コプロセッサー (HSM)」(PDF)。IBM 。2020年11月9日。
- ^ 「Cryptsoft」www.cryptsoft.com . 2018年4月10日閲覧。
- ^ 「IBM Systems 暗号化ハードウェア製品 - 米国」www.ibm.com 2018-03-13 2018-04-10閲覧。
- ^ 「IBM CryptoCards - PCleCC3 概要 - 米国」www.ibm.com 2018-03-20 2018-04-10閲覧。
外部リンク
これらのリンクは、さまざまな関連する暗号化標準を示しています。
- ISO 13491 - 安全な暗号化デバイス: https://www.iso.org/standard/61137.html
- ISO 9564 - PIN セキュリティ: https://www.iso.org/standard/68669.html
- ANSI X9.24 パート 1: 対称技術を使用したキー管理: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-1-2017
- ANSI X9.24 パート 2: 非対称技術を使用したキー管理: https://webstore.ansi.org/RecordDetail.aspx?sku=ANSI+X9.24-2-2016
- FIPS 140-2: https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.140-2.pdf
