自社ハードウェア
機器、拠点、保守を自社で管理したい場合。
貴社とともに明確にすること
ネットワークHSMまたはPCIe、冗長化、バックアップ機器、管理業務、メーカーサポートを合わせて見積もります。
モデルを評価するOTOKO®のサービス
OTOKO®は、PKI、コード署名、決済、企業データの保護のためのハードウェアセキュリティモジュールについて、助言、提供、導入を行います。鍵管理、稼働開始、復旧、合意したサポートを含め、適切なハードウェアまたはクラウドサービスを貴社のアプリケーションと連携させます。

ハードウェアセキュリティモジュール(HSM)・わかりやすく解説
暗号化も、対応する鍵が保護されないままデータのそばに置かれていては、ほとんど役に立ちません。HSMは独自のセキュリティ境界を作り出します。アプリケーションは、秘密鍵をファイルとして受け取ることなく、許可された鍵操作を要求できます。
OTOKO®は、この保護を貴社の業務プロセスと結びつけます。誰が署名できるか、障害が発生したら何が起きるか、鍵を変更した後も古いデータをどう読み取り可能に保つか。そこから生まれるのがアーキテクチャであり、製品の選定はその後になります。
権限を持つアプリケーションが、対応するインターフェース経由で署名リクエストを送信します。
モジュールが許可された操作を実行します。エクスポート不可の秘密鍵は、セキュリティ境界の内部にとどまります。
アプリケーションは署名を受け取ります。承認、権限、ログが、モジュールの外側でこのプロセスを保護します。
運用モデルの選択
すべてのアプリケーションにとって最適な運用モデルというものはありません。管理権、統合の工数、障害時の依存関係を、コストとあわせて比較してください。
機器、拠点、保守を自社で管理したい場合。
ネットワークHSMまたはPCIe、冗長化、バックアップ機器、管理業務、メーカーサポートを合わせて見積もります。
モデルを評価する適切なクラウドまたはサービスインターフェースが、貴社のアプリケーションに適合する場合。
API、リージョン、役割分担、継続コスト、撤退を確認します。マネージドハードウェアは、権限計画の代わりにはなりません。
モデルを評価するアプリケーションと鍵に関する業務が、複数の環境に分散している場合。
信頼境界とネットワークの依存関係を明らかにします。BYOKと外部の鍵管理を、サービスごとに具体的に評価します。
モデルを評価するユースケースから製品へ
必要な機能と対応する統合方法に基づいて製品ファミリーを評価します。メーカー名、機器の形状、認証ロゴだけでは、この判断には不十分です。
汎用シリーズと決済用シリーズを、アプリケーションに合わせて選定します。
Luna、ProtectServer、payShieldを、用途と統合方法に応じて使い分けます。
EntrustnShieldの機器やサービスモデルを、既存の鍵運用と組み合わせます。
IBM、Futurex、Marvell、IDEMIAの製品も、7社のHSM製品比較でご覧いただけます。
具体的なサービス6件
認証局を保護したい、ビルドパイプラインから署名鍵を取り除きたい、既存のHSM世代を置き換えたい。そのような場合は、まず具体的な利用シーンから始めましょう。私たちの6つのサービスは、選定、導入、運用をカバーします。個別の作業パッケージとして依頼することも、棚卸しから引き継ぎまでの実施を私たちと一緒に計画することもできます。

HSMは、貴社の実際の鍵演算処理をこなせるものであり、かつアプリケーション、セキュリティ要件、運用体制に適合している必要があります。ハードウェアを調達したりクラウドサービスと契約したりする前に、これらの要件を根拠のある機器・アーキテクチャの選定へと落とし込みます。
サービスの詳細
証明書は、ID情報と鍵とを結び付けます。証明書階層を設計し、CA鍵と署名鍵をHSM内で保護し、発行、更新、失効を貴社の環境に統合します。ソフトウェアのリリースについては、自由に使える鍵ファイルの代わりに、統制された署名プロセスを構築します。
サービスの詳細
決済においては、鍵の受け渡し、PIN処理、システムの切り替えが統制された形で連動する必要があります。貴社の責任者とともに、技術的なHSM接続と関連する手続きを計画します。役割、承認、文書化されたセレモニーは実装の一部です。
サービスの詳細
HSMが貴社のアプリケーションを保護できるのは、鍵が正しく生成、使用、更新、保管されて初めてです。アプリケーションと鍵サービスを接続し、運用担当と開発担当の双方が確実に扱えるようにライフサイクルを設計します。
サービスの詳細
保護された鍵操作は必要でも、インフラのすべての構成要素を自社で運用したいわけではありません。HSMサービスとクラウド接続を、鍵の管理権、アクセス経路、設置場所、撤退の選択肢に基づいて評価し、貴社のアプリケーションに適したソリューションを統合します。
サービスの詳細
保護された鍵は、アップデート、機器の障害、担当者の交代があっても、使用できる状態を保つ必要があります。貴社のHSM環境について合意した運用業務を引き受け、明確な手順に沿って保守、復旧、世代交代の準備を行います。
サービスの詳細
課題を適切に切り分ける
機器が認証を受けているからといって、アプリケーション全体の安全性が自動的に保証されるわけではありません。要件、製品バージョン、運用モード、権限、組織的な手続きが互いに整合している必要があります。可用性と対応時間は明確に合意します。
貴社の現状、関係するシステム、望む成果をお聞かせください。次のステップを可能にするサービスと、そのために必要な準備を明らかにします。
現状について相談する最初の一歩の前に
HSMは、暗号鍵と暗号処理のために特化したハードウェアコンポーネントです。HSMはセキュリティ境界の内部で鍵を生成し、秘密鍵をアプリケーションに渡すことなく、例えば署名に使用できます。どのような操作、保護機構、エクスポートルールが適用されるかは、具体的なモジュールとその設定によって異なります。
鍵の紛失や署名鍵の不正利用が重大な影響をもたらす場合には、体系的な検討を行う価値があります。例えば、ソフトウェアのリリース、自社のPKI、機密性の高い業務データ向けの鍵などが挙げられます。規模、統合の工数、運用は、リスクに見合ったものにする必要があります。すべてのアプリケーションが専用機器を必要とするわけではなく、適切なマネージドサービスも選択肢になり得ます。
HSMは、鍵操作のための保護された環境を提供します。Key Management System(KMS)は、鍵、権限、バージョン、ライフサイクルを管理するもので、保護のための構成要素としてHSMを利用することができます。Trusted Platform Module(TPM)は、通常、単一のプラットフォームに紐づけられ、そのプラットフォームの完全性や機器固有の鍵などに使用されます。これらの役割は部分的に重なりますが、互いに置き換えられるものではありません。
私たちの製品ページでは、Utimaco、Thales、Entrust、IBM、Futurex、Marvell、IDEMIAのHSMソリューションを紹介しています。プロジェクトでは、具体的なシリーズ、対応するアプリケーション、必要な証跡を確認します。メーカー名を挙げることは、どのモデルもあらゆるインターフェースやユースケースに対応することを意味するものではありません。
ハードウェアやサービス利用料に加えて、クライアントライセンスや機能ライセンス、冗長化、バックアップ、統合、テスト、トレーニング、継続的なサポートも費用に含まれます。信頼できる見積もりは、貴社で必要な処理、負荷のピーク、拠点、運用要件から導き出します。初期の導入費用と継続費用を分けて示し、必要となるオプションを明確にします。
いいえ。モジュール認証や製品認証には、定められた適用範囲があります。実際の導入にあたっては、製品のバージョン、運用モード、アプリケーション、プロセス、そして具体的に求められる証跡などが重要になります。機密情報の取り扱いへの適合性についても個別に確認するものであり、HSMという言葉から自動的に導かれるものではありません。
HSMは、鍵の読み出しを困難にすることができます。しかし、有効な署名権限を持つアプリケーションが侵害されていれば、許可されていない処理を要求することは可能です。そのため、アプリケーションのID、厳格に制限された権限、承認プロセス、監視体制もソリューションの一部となります。鍵の保護と鍵利用の管理は、あわせて計画します。
アプリケーションの概要、既存の機器とクライアントのバージョン、鍵の種類、主要な運用要件をご用意ください。それをもとに、貴社とともに対象範囲を明確にします。その後、ご依頼の内容に応じて、選定結果、統合の実証、あるいは根拠が明確な検収基準を備えた移行・運用計画をご提供します。