Processador criptográfico segur
Un processador criptográfico segur o criptoprocesador segur és un processador criptográfico (microprocessador optimisat per a realisar operacions criptográficas), empaquetat en un dispositiu en múltiples mides de seguritat física, que li donen certes propietats (per eixemple resistència a modificacions), que li permeten garantisar que certa informació confidencial es genera, s'almagasena i s'utilisa exclusivament de forma interna. Açò permet eliminar la necessitat de protegir en mides de seguritat físiques el restant del sistema[1]
Una aplicació típica d'este tipo de dispositius és la generació, almagasenament de claus privades en criptografia de clau pública
Motivació
[editar | editar còdic]La majoria dels sistemes utilisen processadors convencionals, sistemes operatius estàndar i canals de comunicació estàndar. Estos sistemes tenen vulnerabilitats, algunes d'elles públiques. Davant la certea de que el software no és suficient per a protegir el sistema, es necessita protecció física.
Característica habituals
[editar | editar còdic]Alguns eixemples de característiques de protecció que tenen estos dispositius són: Escuts de recobriment conductor del circuit per a impedir l'obtenció de senyals de bus interns Detecció i resposta davant manipulació. Borrat automàtic del dispositiu quan es detecta qualsevol tipo de manipulació. Controls d'eixecució basats en cadena de confiança per a assegurar l'autenticitat.
- Cadena de confiança de carregador d'arrancada que verifica l'autenticitat del sistema operatiu abans de carregar-ho
- Cadena de confiança del sistema operatiu que verifica l'autenticitat del software de les aplicacions abans de carregar-ho.
Eixecució controlada per a evitar retarts de temps que revelen qualsevol informació secreta (evita canals amagats)
Referències
[editar | editar còdic]a-gestion-i-custòdia-de-claus/ Fonaments sobre certificats digitals (V) – Dispositius físics per a gestió i custòdia de claus. David Cutanda. 28 d'octubre de 2013.
- ↑ Digital Rights Management: Concepts, Methodologies, Tools, and Applications. Volume I. Information Science Reference 2013
Referències
[editar | editar còdic]
- Este artícul conté una traducció derivada de «Procesador criptográfico seguro» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.