菜单

Logo
新闻中心

OTOKO® 的服务

HSM:您的密钥,由您掌控。

OTOKO® 为 PKI、代码签名、支付业务和企业数据保护提供硬件安全模块的咨询、供货和集成服务。我们将合适的硬件或云服务与您的应用对接,涵盖密钥管理、部署上线、恢复流程以及约定的支持服务。

计算机电路板上的电子元件,示意图
HSM 与密钥管理 · 由 OTOKO® 负责规划与实施

硬件安全模块 · 简明讲解

保护秘密,管控其使用。

如果对应的密钥毫无保护地存放在数据旁边,加密的作用就十分有限。HSM 建立了一道独立的安全边界:应用可以请求经过授权的密钥操作,而无需以文件形式获取私钥。

OTOKO® 将这种保护与您的业务流程结合起来:谁有权签名?发生故障时会怎样?密钥更换之后,旧数据如何保持可读?由此形成架构设计,产品选型则是随后的一步。

  1. 01 / 应用

    提交请求

    获得授权的应用会通过受支持的接口提交签名请求。

  2. 02 / HSM

    受保护执行

    模块会执行被允许的操作。不可导出的私钥始终留在其安全边界之内。

  3. 03 / 结果

    继续处理

    应用收到签名结果。授权、权限和日志记录,则在模块之外保障整个流程的安全。

运维决策

您的密钥应该在哪里运行?

没有一种运维模式对所有应用都是最佳选择。请将控制程度、集成工作量和故障依赖关系,与成本一并比较。

自有硬件

适用于您希望自行掌控设备、部署地点和维护工作的情况。

我们与您一起明确的事项

将网络型 HSM 或 PCIe 板卡、冗余、备份设备、管理和厂商支持一并纳入核算。

评估模式

HSM 即服务

适用于有合适的云接口或服务接口能与您的应用相匹配的情况。

我们与您一起明确的事项

需要审查 API、区域、角色分配、持续成本和退出方式。托管硬件并不能替代权限规划。

评估模式

混合模式

适用于应用和密钥任务分布在多个环境中的情况。

我们与您一起明确的事项

梳理信任边界和网络依赖关系,并针对每项服务具体评估 BYOK 与外部密钥管理。

评估模式

从应用场景到产品

与任务相匹配的硬件。

我们会依据所需功能和支持的集成方式,评估各产品系列。仅凭厂商名称、设备外形或认证标志,并不足以做出这一决策。

6 项具体服务

我们可以为您提供哪些支持?

您想要保护证书颁发机构、将签名密钥从构建流水线中移除,还是更换现有这一代 HSM?请从具体的应用场景入手。我们的六项服务涵盖选型、集成和运维。您既可以委托单个工作包,也可以与我们一起规划从盘点到移交的完整实施过程。

01

HSM 架构

HSM 必须能够胜任您实际的密钥操作,并与应用、安全要求和运维组织相匹配。在采购硬件或签约云服务之前,我们会将这些需求转化为有依据的设备与架构决策。

服务详情
02

PKI 与证书

证书将身份与密钥关联起来。我们规划证书层级结构,在 HSM 中保护 CA 密钥和签名密钥,并将签发、续期和吊销流程集成到您的环境中。对于软件发布,我们会构建受控的签名流程,取代可被随意取用的密钥文件。

服务详情
03

支付 HSM

在支付业务中,密钥交接、PIN 处理和系统切换必须以受控的方式协同运作。我们会与您的负责人共同规划 HSM 的技术对接及相关流程。角色分工、审批和已记录的仪式流程,都是实施内容的一部分。

服务详情
04

密钥管理

只有当密钥被正确生成、使用、更新和备份时,HSM 才能真正保护您的应用。我们会对接应用和密钥服务,并设计相应的生命周期,使运维和开发团队都能可靠地使用它。

服务详情
05

HSM 即服务

您需要受保护的密钥操作,但不希望自行运维每一个基础设施组件。我们会依据密钥掌控权、访问路径、部署地点和退出选项,评估各类 HSM 服务和云端对接方案,并将合适的方案集成到您的应用中。

服务详情
06

HSM 运维

即使在更新、设备故障和人员变动的情况下,受保护的密钥也必须保持可用。我们承担您 HSM 环境中约定的运维任务,并以清晰规范的流程,为维护、恢复和设备更新换代做好准备。

服务详情
OTOKO® 科隆办公室的会议室

合理界定任务范围

清晰的切入点。共同的目标。

设备通过验证,并不能自动确保整个应用的安全性。需求、产品版本、运行模式、权限和组织流程必须相互匹配。可用性和响应时间会明确约定。

请带来您的现状、涉及的系统以及期望达成的结果。我们会明确哪项服务能够开启下一步,以及为此需要做好哪些准备工作。

探讨现状

在迈出第一步之前

您关于 HSM 与密钥管理 的问题。

什么是硬件安全模块(HSM),它的作用是什么?

HSM 是一种专门用于密钥和加密操作的硬件组件。它可以在自身的安全边界内生成密钥,并将其用于例如签名等操作,而无需将私钥交给应用程序。具体适用哪些操作、保护机制和导出规则,取决于所使用的模块及其配置。

对中型企业而言,什么情况下值得使用 HSM?

如果密钥丢失或签名密钥被滥用会造成严重后果,那么进行系统化评估就是值得的。例如软件发布、自建 PKI,或用于敏感业务数据的密钥。规模、集成工作量和运维方式都必须与风险相匹配。并非每个应用都需要专属设备,合适的托管服务同样可以作为选择。

HSM、KMS 和 TPM 有什么区别?

HSM 为密钥操作提供受保护的环境。密钥管理系统(KMS)用于组织密钥、权限、版本和生命周期,并可以将 HSM 作为其保护组件加以使用。可信平台模块(TPM)通常绑定于单一平台,例如用于该平台的完整性校验和设备相关密钥。这些功能在部分方面存在重叠,但彼此并不能互相替代。

OTOKO® 可以考虑哪些厂商?

我们的产品范围涵盖 Utimaco、Thales、Entrust、IBM、Futurex、Marvell 和 IDEMIA 的 HSM 解决方案。针对具体项目,我们会核实相应的系列型号、所支持的应用以及所需的证明材料。列出某个厂商,并不意味着其每一款型号都支持所有接口或所有应用场景。

一个 HSM 项目的成本是多少?

除了硬件或服务费用外,还包括客户端和功能许可、冗余配置、备份、集成、测试、培训以及后续支持。一份可靠的报价,需要基于您的业务操作、负载峰值、部署地点和运维要求来制定。我们会将一次性实施成本与持续性成本区分开来,并清晰列出所需的可选项。

使用 HSM 是否自动意味着满足合规要求或适用于 VS-NfD?

不会。模块验证或产品认证都有明确界定的适用范围。实际部署是否可行,还取决于产品版本、运行模式、应用场景、流程,以及具体要求的证明材料等因素。是否适用于涉密信息,也需要单独评估,不能仅凭“HSM”这一概念来推断。

即便使用了 HSM,攻击者是否仍能触发签名?

HSM 可以提高提取密钥的难度。但一个被攻破、且拥有有效签名权限的应用,仍然可能发出未经授权的请求。因此,应用身份、严格受限的权限、审批流程和监控,都是解决方案的组成部分。密钥保护与密钥使用的控制,需要统筹规划。

与 OTOKO® 合作的 HSM 项目如何启动?

请准备好应用概览、现有设备和客户端版本、密钥类型,以及主要的运维要求。我们会共同界定任务范围。随后,根据具体委托内容,我们会提供选型决策、集成验证,或是带有清晰验收标准的迁移与运维计划。

您的项目

您想解决哪项任务?

请描述您的现状和期望达成的结果。所选服务将自动带入联系咨询表单。

洽谈项目

我们的合作伙伴

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

无障碍

根据您的需要调整页面显示。

本页面暂无简明语言版本。

当前设置仅对本次访问有效。您可以在 Cookie 设置中允许永久保存。