Detail výsledku

Hardwarové bezpečnostní moduly - API a útoky

KRHOVJÁK, J.; CVRČEK, D.; MATYÁŠ, V. Hardwarové bezpečnostní moduly - API a útoky. Europen, XXV. konference, sborník příspěvků. Plzeň: ECOM-MONITOR, 2004. s. 91-114. ISBN: 80-86583-07-4.
Název anglicky
Hardware security modules - API and attacks
Typ
článek ve sborníku konference
Jazyk
čeština
Autoři
Krhovják Jan, Mgr.
Cvrček Daniel, doc. Ing., Ph.D., UIFS (FIT)
Matyáš Václav, Dr.
Abstrakt

Příspěvek pojednává o vybraných aspektech hardwarových bezpečnostníchmodulů a zaměřuje se na útoky na a přes aplikační programovací rozhraní(API). Nejdříve se kromě architektury kryptografických modulů seznámímese základními požadavky na jejich bezpečnost a s americkými normamiFIPS 140-1 a FIPS 140-2, jimiž jsou tyto požadavky obvyklespecifikovány. Dále se pak budeme věnovat samotné problematicebezpečnosti API, a také popisu útoků, které jsou často umožněny chybnýmnávrhem mnohých běžně používaných aplikačních programovacích rozhraní.

Abstrakt anglicky

This paper covers selected problems of hardware security modules andfocuses on attacks on and through Application Programming Interface(API). The first part of the paper describes basics of HSMarchitectures and standards FIPS 140-1 and 140-2 for securityevaluation of cryptographic devices. The main part describes a numberof attacks with their implications and discussions of their grounds.

Klíčová slova

API, HSM, kryptografie, PIN, X.9.8, správa klíčů

Klíčová slova anglicky

API, HSM, cryptography, PIN, X9.8, key management

Rok
2004
Strany
91–114
Sborník
Europen, XXV. konference, sborník příspěvků
Konference
XXV. podzimní konference Europen
ISBN
80-86583-07-4
Vydavatel
ECOM-MONITOR
Místo
Plzeň
BibTeX
@inproceedings{BUT17350,
  author="Jan {Krhovják} and Daniel {Cvrček} and Václav {Matyáš}",
  title="Hardwarové bezpečnostní moduly - API a útoky",
  booktitle="Europen, XXV. konference, sborník příspěvků",
  year="2004",
  pages="91--114",
  publisher="ECOM-MONITOR",
  address="Plzeň",
  isbn="80-86583-07-4"
}
Projekty
Bezpečnost informačních systémů - výzkum útoků na kryptograficky bezpečná zařízení, GAČR, Standardní projekty, GA102/04/0871, zahájení: 2004-01-01, ukončení: 2006-12-31, ukončen
Pracoviště
Nahoru