HSM 跟踪记录?

信息安全 已知漏洞 硬件 hsm
2021-09-08 05:48:44

流行的硬件安全模块 (HSM)的跟踪记录是什么有没有发现通过创造性地使用 API、定时或电源监控攻击等容易受到黑客攻击?

2个回答

我不知道,但是有很多关于这个主题的科学论文。我将在下面列出一些关于 API 攻击的内容(还有大量关于篡改、侧信道攻击等的论文,但我不会尝试列出它们):

可能还有更多(尤其是最近的),但现在这些都跳到了脑海中。

CCS 2010 上有一篇有趣的论文:攻击和修复 PKCS#11 安全令牌

基本上,他们对 PKCS#11 API 调用进行建模,并检查是否可以通过任何调用组合来提取本应受到保护的数据。他们专注于智能卡,但我认为它与服务器硬件同样相关:

http://secgroup.ext.dsi.unive.it/projects/security-apis/pkcs11-security/tookan/