İletişim
Bütün yazılarVeri ve kriptografi

Yerindelik depolama için yazılır, anahtar üzerinden sınanır

Yerindelik kuralları verinin nerede durduğu üzerine yazılır, anahtarı kimin üretebildiği üzerine denetlenir. İhale ikinci soruyu birincinin kelimeleriyle sorar.

Bir veri yerindeliği maddesi konum tarif eder. Kayıtların hangi ülkede duracağını yazar, ve o ülkedeki bir depolama katmanı maddeyi yazıldığı biçimde karşılar. Denetçinin sonradan istediği kanıt başka türden bir olgudur. O kayıtları okunabilir hale döndüren anahtarı kimin tuttuğunu, anahtarın nerede üretildiğini, ve ülke dışındaki bir tarafın o anahtarı üretmeye zorlanıp zorlanamayacağını sorar. Bu iki yarım ayrı ayrı satın alınır, ve farklı tedarikçilerden gelebilir.

Kural nerede yazılıyor, nerede sınanıyor

Talimat depolama hakkında bir cümle olarak gelir. Bir ülke adı verir, duran kayıtlara uygulanır, ve o ülkedeki bir veritabanı kopyası talimatı kağıt üstünde karşılar. Sınama sonra gelir, ve başka bir sınamadır. Biri şunu sorar. Ülke dışındaki bir taraf bu kayıtların okunabilir kopyalarını teslim etmeye zorlansaydı ne olurdu. Cevap şifreli metnin nerede durduğuna bağlı değildir. Şifreyi kimin çözebildiğine bağlıdır.

Yazılım tabanlı bir anahtar yöneticisinin açık bıraktığı yarım budur. Yazılımda tutulan anahtar, çalışan bir süreç içindeki bayt dizisidir. O baytları süreç okuyabilir, süreç çöktüğünde bellek dökümüne yazılabilir, yedeğe sarmalanıp başka bir ülkedeki makineye geri yüklenebilir. Bunların hiçbiri olurken saldırıya benzemez. Şifre çözmenin tek koşulu anahtara sahip olmaktır, dolayısıyla baytları elinde tutan kayıtları da elinde tutar, barındırma sözleşmesi konum hakkında ne yazarsa yazsın.

Donanımın değiştirdiği şey, ve değiştirmediği şey

Donanım güvenlik modülü isteğin yönünü ters çevirir. Anahtar cihazın içinde üretilir, orada kalır, ve uygulama anahtarı istemeden verisini cihaza gönderir. Geri dönen şey bir imza ya da şifreli metindir. Ele geçirilmiş bir uygulama, kimlik bilgilerini elinde tuttuğu sürece modülden işlem isteyebilir, ama o işlemleri sonradan yapabilme kabiliyetini yanında götüremez, çünkü götürecek anahtar hiçbir zaman elinde olmadı. Muhafaza aynı zamanda fiziksel hale gelir. Anahtarın bir seri numarası, bir kabini ve bir ülkesi olur, ve yanına yürüyebilecek kişiler denetçiye uzatabileceğiniz bir listedir.

Cihazın karara bağlamadığı şey, etrafındaki prosedürdür. PCI PTS HSM Modular Security Requirements v4.0 belgesi, HSM'lerin tipik olarak güvenli bir ortamda barındırıldığını ve cihazın dışındaki prosedürel kontrollerle yönetildiğini, belgenin ise cihaz yönetimini yalnızca kuruluma teslim anına kadar kapsadığını yazar. Anahtar dışa aktarımını kaç yetkilinin onaylayacağı, uzaktan yönetimin açık olup olmadığı, ve yedeği sarmalayan anahtarı neyin koruduğu sizin kararınızdır, sertifikanın değil. Modülden asla açık halde çıkmayan bir anahtar, sarmalanmış olarak yine de çıkabilir, ve sarmalama anahtarı başka bir ülkedeki bir servisin elindeyse soru kapanmamış, taşınmıştır.

Bir ihale belge adı yazdığında o belge neyi söylüyor

Common Criteria sertifikası, ürünün ne yaptığını iddia ettiğini ve çalıştığı ortam hakkında ne varsaydığını anlatan Security Target belgesine karşı verilir. Sertifikaya iliştirilen EAL bir güvence gereksinimleri paketidir, ve sabitlediği şey inceleyicilerin ne kadar derine bakmak zorunda olduğudur, ürünün ne kadar güvenlik içerdiği değil. CC:2022 Part 5 EAL4'ü "methodically designed, tested and reviewed" diye adlandırır, ve ölçeği elde edilen güvence ile onu elde etmenin maliyeti ve yapılabilirliği arasında bir denge olarak tarif eder.

Artı işareti sorulması gereken kısımdır. Part 5 buna augmentation adını verir. Paketin içermediği ailelerden güvence bileşenleri eklenir, ya da bileşenler aynı aileden daha üst olanlarla takas edilir, ve iddia sahibi her eklemeyi gerekçelendirmek zorundadır. Bu yüzden EAL4+ diye yazılmış iki cihaz, farklı Security Target belgeleri karşısında farklı eklemeler taşıyabilir, ve alıcının kurabileceği karşılaştırma iki aynı dizgi arasında değil o iki belge arasındadır.

Tanınma, bakılması gereken ikinci başlıktır. Common Criteria Recognition Arrangement metni, 4. seviyeye kadar güvence faaliyetleri taşıyan bir collaborative Protection Profile uyumu iddia eden sertifikaları ve ALC_FLR'yi, ya da 1 ile 2 arasındaki EAL seviyelerini ve ALC_FLR'yi tanır. Bir sertifika bunun üstündeki bileşenleri teyit ediyorsa, düzenleme sertifikanın üzerine "CCRA recognition for components up to EAL 2 and ALC_FLR only" ibaresinin konmasını ister. Dolayısıyla EAL4+ sertifikası, onu veren ulusal şemanın üstünde durur.

PCI HSM başka türden bir cümle kurar. Cihazın karşısında test edildiği ölçütler listesidir, ve standart bunları Payment Card Industry için asgari kabul edilebilir ölçütler diye adlandırır. Amacı dolandırıcılığı ortadan kaldırmak değil, olasılığını düşürmek ve sonuçlarını sınırlamaktır. Mantıksal gereksinimlerinden biri şudur. Cihaz, açık haldeki bir PIN şifreleme anahtarını dışarı verebiliyor olmamalıdır. Bunu yerindelik tarafından okuyun. Anahtarı açık halde dışarı verme komutu bulunmayan bir cihaz, ağ üzerinden ona ulaşan hiç kimse tarafından bunu yapmaya ikna edilemez.

Standart modülerdir, ve barındırılan bir servis teklif edildiği anda bu önem kazanır. Çekirdek gereksinimler, anahtar yükleme cihazları, uzaktan yönetim ve yaşam döngüsü güvenliği ayrı modüllerdir, ve v4.0, çok kiracılı kullanım ve uzaktan yönetim gereksinimleriyle birlikte servis olarak sunulan bulut HSM'leri için bir modül ekledi. v3.0 onayı bu modülden öncedir. Onaylar ayrıca sona erer. PCI Security Standards Council, 2 Mart 2026 tarihli bültende v3 cihaz onaylarının bitişini Nisan 2026'dan Nisan 2028'e, v4 bitişini ise Nisan 2032'den Nisan 2033'e taşıdı.

Başka kelimelerle yazılmış dört anahtar muhafazası sorusu

Anahtar muhafazası ifadesi ihale metninde hiç geçmeyebilir. Geçen şey depolama, kontrol ve onay dilidir.

  • "Kayıtlar ülke içinde saklanmalıdır." Bu cümlenin içine anahtar malzemesinin ve onu kullanan işlemin girip girmediğini, yoksa yalnızca şifreli metnin mi girdiğini sorun.
  • "Kurum şifreleme anahtarları üzerinde tek başına kontrolü korur." Anahtarın cihaz dışında herhangi bir biçimde var olup olamayacağını, ve yedek kopyayı hangi anahtarın koruduğunu sorun.
  • "Kriptografik işlemler onaylı bir cihaz üzerinde çalışmalıdır." Onayın standardın hangi modülünü kapsadığını sorun, çünkü barındırılan bir servis ile kabinet cihazı farklı modüllere girer.
  • "Yönetim işlemleri çift kontrol gerektirir." Cihazın kendisinin kaç yetkili kimliğini zorunlu kıldığını, ve uzaktan yönetimin onaylı yapılandırmanın içinde olup olmadığını sorun.

Veri bir isteme dönüştüğünde istek nereye gidiyor

Bir kurum kayıtlarını seçtiği bölgeye taşımak için üç yıl harcayabilir, sonra aynı kayıtları bir öğleden sonrada dışarı gönderen bir model uç noktası ekleyebilir. Bir istem, verinin kopyasıdır. Sorular bu sayfada zaten sorulmuş olanlardır, diskle ilgili değil bir iş yüküyle ilgili sorulmuş halleridir. İstek nereye gidiyor, nerede işleniyor, sonrasında bir şey saklanıyor mu, ve kimin seçtiği altyapıda saklanıyor.

Cevapta şifreleme geçtiğinde, ardından gelen soru yine aynıdır. Anahtarı kim üretebiliyor. Kendi anahtarını getirme düzeninde anahtarı siz üretirsiniz ve sağlayıcının anahtar deposuna aktarırsınız, işlemi sağlayıcının servisi o anahtarla yapar. Kendi anahtarını elde tutma düzeninde anahtar sizin cihazınızda kalır, sağlayıcının servisi her işlem için ona başvurur. Fark, anahtarın bir kopyasının sınırı geçip geçmediğidir, ki bu ödeme sistemlerinin yıllardır üzerinde çalıştığı mekanizmanın daha yeni bir iş yüküne çevrilmiş halidir.

Portföyde nereye oturuyor

Bu soru veri ve kriptografi alanına ait, ve alanın anahtar muhafazası yarısı Procenne ile duruyor. ProCrypt HSM ailesi anahtarları cihazın içinde üretiyor, şifreleme, şifre çözme ve imzalamayı orada yapıyor, böylece uygulama işi içeri gönderip sonucu alıyor. CryptAway birden fazla üreticinin cihazını tek arayüz arkasında kümeliyor, yani kurulu donanım emekliye ayrılmadan kapasite eklenebiliyor. Ürün sayfasında geçen belgeler Common Criteria EAL4+, PCI HSM v3.0 ve PCI HSM 4.x, imzalama ise XAdES, PAdES ve CAdES standartlarına göre çalışıyor.

Buradan devamı