自有硬件
适用于您希望自行掌控设备、部署地点和维护工作的情况。
我们与您一起明确的事项
将网络型 HSM 或 PCIe 板卡、冗余、备份设备、管理和厂商支持一并纳入核算。
评估模式硬件安全模块 · 简明讲解
如果对应的密钥毫无保护地存放在数据旁边,加密的作用就十分有限。HSM 建立了一道独立的安全边界:应用可以请求经过授权的密钥操作,而无需以文件形式获取私钥。
OTOKO® 将这种保护与您的业务流程结合起来:谁有权签名?发生故障时会怎样?密钥更换之后,旧数据如何保持可读?由此形成架构设计,产品选型则是随后的一步。
获得授权的应用会通过受支持的接口提交签名请求。
模块会执行被允许的操作。不可导出的私钥始终留在其安全边界之内。
应用收到签名结果。授权、权限和日志记录,则在模块之外保障整个流程的安全。
运维决策
没有一种运维模式对所有应用都是最佳选择。请将控制程度、集成工作量和故障依赖关系,与成本一并比较。
从应用场景到产品
我们会依据所需功能和支持的集成方式,评估各产品系列。仅凭厂商名称、设备外形或认证标志,并不足以做出这一决策。
根据应用场景,选择通用型或支付型系列产品。
根据任务和集成需求,区分 Luna、ProtectServer 和 payShield。
Entrust将 nShield 设备和服务模式,与您现有的密钥运维衔接起来。
此外,IBM、Futurex、Marvell 和 IDEMIA 的产品请参见涵盖七家厂商的 HSM 产品对比。
6 项具体服务
您想要保护证书颁发机构、将签名密钥从构建流水线中移除,还是更换现有这一代 HSM?请从具体的应用场景入手。我们的六项服务涵盖选型、集成和运维。您既可以委托单个工作包,也可以与我们一起规划从盘点到移交的完整实施过程。

HSM 必须能够胜任您实际的密钥操作,并与应用、安全要求和运维组织相匹配。在采购硬件或签约云服务之前,我们会将这些需求转化为有依据的设备与架构决策。
服务详情
证书将身份与密钥关联起来。我们规划证书层级结构,在 HSM 中保护 CA 密钥和签名密钥,并将签发、续期和吊销流程集成到您的环境中。对于软件发布,我们会构建受控的签名流程,取代可被随意取用的密钥文件。
服务详情
在支付业务中,密钥交接、PIN 处理和系统切换必须以受控的方式协同运作。我们会与您的负责人共同规划 HSM 的技术对接及相关流程。角色分工、审批和已记录的仪式流程,都是实施内容的一部分。
服务详情
只有当密钥被正确生成、使用、更新和备份时,HSM 才能真正保护您的应用。我们会对接应用和密钥服务,并设计相应的生命周期,使运维和开发团队都能可靠地使用它。
服务详情
您需要受保护的密钥操作,但不希望自行运维每一个基础设施组件。我们会依据密钥掌控权、访问路径、部署地点和退出选项,评估各类 HSM 服务和云端对接方案,并将合适的方案集成到您的应用中。
服务详情
即使在更新、设备故障和人员变动的情况下,受保护的密钥也必须保持可用。我们承担您 HSM 环境中约定的运维任务,并以清晰规范的流程,为维护、恢复和设备更新换代做好准备。
服务详情
合理界定任务范围
设备通过验证,并不能自动确保整个应用的安全性。需求、产品版本、运行模式、权限和组织流程必须相互匹配。可用性和响应时间会明确约定。
请带来您的现状、涉及的系统以及期望达成的结果。我们会明确哪项服务能够开启下一步,以及为此需要做好哪些准备工作。
探讨现状在迈出第一步之前
HSM 是一种专门用于密钥和加密操作的硬件组件。它可以在自身的安全边界内生成密钥,并将其用于例如签名等操作,而无需将私钥交给应用程序。具体适用哪些操作、保护机制和导出规则,取决于所使用的模块及其配置。
如果密钥丢失或签名密钥被滥用会造成严重后果,那么进行系统化评估就是值得的。例如软件发布、自建 PKI,或用于敏感业务数据的密钥。规模、集成工作量和运维方式都必须与风险相匹配。并非每个应用都需要专属设备,合适的托管服务同样可以作为选择。
HSM 为密钥操作提供受保护的环境。密钥管理系统(KMS)用于组织密钥、权限、版本和生命周期,并可以将 HSM 作为其保护组件加以使用。可信平台模块(TPM)通常绑定于单一平台,例如用于该平台的完整性校验和设备相关密钥。这些功能在部分方面存在重叠,但彼此并不能互相替代。
我们的产品范围涵盖 Utimaco、Thales、Entrust、IBM、Futurex、Marvell 和 IDEMIA 的 HSM 解决方案。针对具体项目,我们会核实相应的系列型号、所支持的应用以及所需的证明材料。列出某个厂商,并不意味着其每一款型号都支持所有接口或所有应用场景。
除了硬件或服务费用外,还包括客户端和功能许可、冗余配置、备份、集成、测试、培训以及后续支持。一份可靠的报价,需要基于您的业务操作、负载峰值、部署地点和运维要求来制定。我们会将一次性实施成本与持续性成本区分开来,并清晰列出所需的可选项。
不会。模块验证或产品认证都有明确界定的适用范围。实际部署是否可行,还取决于产品版本、运行模式、应用场景、流程,以及具体要求的证明材料等因素。是否适用于涉密信息,也需要单独评估,不能仅凭“HSM”这一概念来推断。
HSM 可以提高提取密钥的难度。但一个被攻破、且拥有有效签名权限的应用,仍然可能发出未经授权的请求。因此,应用身份、严格受限的权限、审批流程和监控,都是解决方案的组成部分。密钥保护与密钥使用的控制,需要统筹规划。
请准备好应用概览、现有设备和客户端版本、密钥类型,以及主要的运维要求。我们会共同界定任务范围。随后,根据具体委托内容,我们会提供选型决策、集成验证,或是带有清晰验收标准的迁移与运维计划。