С чем можно тестировать хороший HSM?

Какой хороший (и дешевый) HSM для тестирования моих приложений PKCS11? В настоящее время я использую SoftHSM, но мне нужен физический HSM для тестирования.


person ksoop    schedule 08.12.2017    source источник


Ответы (2)


Реальность такова, что существует так много вариантов поведения библиотеки PKCS # 11, работающих с HSM1, не означает, что ваше приложение будет работать с HSM2, они просто делают так много странных вещей, которые вам более или менее необходимо протестировать с каждым из них.

С учетом сказанного вы, безусловно, можете получить некоторую уверенность в использовании PKCS # 11, посмотрев на другие реализации.

Вероятно, самый дешевый способ получить уверенность в том, что ваши данные будут работать с HSM, которые на самом деле используют люди, - это использовать облачные предложения, подобные предложениям Amazon (https://aws.amazon.com/cloudhsm/).

Некоторые недорогие (но, вероятно, не репрезентативные) устройства, на которые вы можете обратить внимание, включают: - https://www.yubico.com/products/yubihsm/ - https://www.smartcard-hsm.com/ - https://shop.nitrokey.com/shop/product/nitrokey-hsm-7

Если у вас есть время, вы обычно можете купить бывшие в употреблении устройства nShield Edge примерно за 150 долларов на ebay, они полностью репрезентативны (с точки зрения API) для своих старших братьев HSM. Убедитесь, что вы получаете только те, которые поставляются с последним промежуточным программным обеспечением, вам будет трудно его найти.

person rmhrisk    schedule 09.12.2017
comment
Прочитав до конца, я подумываю получить smartcard-hsm.com (модель USB). Кажется, он совместим с OpenSC и PKCS # 11. Я думаю, что это сработает, связав библиотеку opensc-pkcs11.so из моего приложения. Мысли / предложения? - person ksoop; 05.01.2018
comment
Прекрасный выбор. - person rmhrisk; 05.01.2018

Хотя в основном это устройства U2F, но у некоторых есть более продвинутые функции: (Yubikey, Feitian, Fidesmo)?

https://github.com/hillbrad/U2FReviews

person Esa    schedule 03.01.2018