面向涉密信息的 HSM 与 PKI
目标架构,含设备选型和迁移方案
了解更多
服务于您所在行业的从业者。
您的重点领域
我们将硬件安全模块集成到 PKI、签名与加密服务中,在德国数据中心搭建自主可控平台,并按照零信任理念设计安全架构。
从战略到系统
六大行动领域。您可以选择想要深入了解的方向。
我们的方法
硬件安全模块在经过认证的环境中生成并保管密钥,任何密钥都不会以明文形式离开该环境。对于最高至 VS-NfD、EU RESTRICTED 和 NATO RESTRICTED 级别的涉密信息,我们采用具备相应 BSI 批准的 HSM,例如带 VS-NfD 套件的 Utimaco CryptoServer,并在支持期结束前规划好后续设备的更换。在此基础上,我们构建遵循 BSI TR-02102 规范的 PKI、签名和加密服务。每次上线都包含设有角色、法定人数和记录的密钥仪式。
某国防工业供应商将其 PKI 的软件密钥替换为获准用于 VS-NfD 的 HSM;根 CA 在有记录的仪式中生成,签发 CA 随后为人员、设备和代码签发证书。
我们的方法
自主可控托管意味着数据、密钥和运维始终处于德国管控之下,欧盟以外的任何服务商都无法访问。我们在德国数据中心搭建私有和混合平台,按保护需求划分网络区域,并使用 Kubernetes 和 Terraform 实现资源交付和运维的自动化。静态数据使用来自 HSM 的密钥加密,平台上的每一次变更都能通过代码和日志追溯。
某安全部门将协作与业务应用从欧盟以外的服务商迁移至德国数据中心的平台;密钥保存在自有 HSM 中,数据所在地可以证明。
我们的方法
Zero Trust 根据身份、设备和上下文逐次验证每一次访问,而不是笼统信任内部网络。我们按照这一原则设计安全架构,依据 BSI IT-Grundschutz 加固系统,并用数据二极管和网关分隔不同密级的域,网关负责检查内容并执行放行规则。在与盟友交换数据时,我们依据 STANAG 4774 对数据打上密级标识,并依据 STANAG 4778 将标识与内容绑定。SIEM 在所有系统中检测攻击,训练有素的事件响应流程随即做出反应。
某机构通过具备内容检查功能的网关与合作伙伴交换态势数据;每份文件都带有密级标识,只有通过既定放行流程才能离开所在域。
我们的方法
存放在笔记本电脑、文件服务器和移动存储介质上的涉密信息,需要经 BSI 批准用于相应密级的加密方案。我们部署面向文件和文件夹的 Utimaco LAN Crypt,以及面向硬盘的 Utimaco DiskEncrypt,两者均获准用于 VS-NfD,并可用于 EU RESTRICTED 和 NATO RESTRICTED。角色划分将管理员与安全负责人分开,智能卡保管用户密钥,策略以透明方式加密,用户无需改变工作方式。
某接受保密监管的供应商在所有项目设备上部署 LAN Crypt 和 DiskEncrypt;保密审计获得批准文件、策略和配置证明。
我们的方法
作战系统中的软件必须能够证明其构成、构建者身份,以及交付到用户手中时未被篡改。我们使用构建流水线开发和运维业务应用,流水线会在软件物料清单中记录每个组件、检查依赖项是否存在已知漏洞,并使用 HSM 中的密钥对制品签名。对于没有网络连接的隔离环境,我们通过经过审查的传输通道提供支持,开发、测试和作战环境始终保持分离。
某作战软件厂商引入附带物料清单的已签名构建;委托方在隔离环境中每次安装前都会核验签名和组件清单。
我们的方法
涉密信息需要数十年的保护期,比 RSA 和椭圆曲线按目前评估仍然安全的时间还要长。我们对 HSM、PKI、VPN 和各类应用中的算法、密钥和证书进行盘点,并按所需保护期限进行评估。我们计划以 BSI TR-02102 为过渡期推荐的混合方式,逐步迁移至 ML-KEM 和 ML-DSA。由于盟友各有自己的时间表,每种算法都会与合作伙伴协调一致,并保持可替换。
某采购机构对 PKI、VPN 和设备证书中的密码学应用进行盘点;根 CA 率先切换为混合证书,网关则随下一次设备更换跟进。

典型项目场景
项目往往始于一个具体的挑战。以下示例将典型的现状、可能的解决思路和期望达成的结果结合在一起。
示例性现状说明,并非客户案例。
01 / 国防与安全
PKI 用软件密钥签发证书,委托方要求密钥必须存放在获得批准的硬件中,并提供密码方案。
获准用于 VS-NfD 的 HSM、在有记录的仪式中生成根 CA、基于 EverTrust PKI 的签发 CA,以及依据 BSI TR-02102 制定的密码方案。
密钥存放在经认证的硬件中,仪式记录完整,密码方案可供保密审计使用。
02 / 国防与安全
业务应用和协作托管在欧盟以外的服务商处,密钥掌握在服务商手中,数据所在地无法证明。
迁移至德国数据中心中按保护需求划分区域的平台,密钥保存在自有 HSM 中,基础设施以代码方式实现,依据 ISO 27001 运维。
数据所在地可以证明,密钥掌控权归该机构所有,运维过程有文档记录并配有退出方案。
03 / 国防与安全
委托方的涉密信息存放在未采用获批加密的笔记本电脑上,审计即将开展。
制定加密方案,部署配合智能卡使用的 LAN Crypt 和 DiskEncrypt,并划分管理员和安全负责人的角色。
所有项目设备均采用获得批准的加密,审计资料包含批准文件和配置证明。
协作
从初步了解情况到日常运维:我们会共同商定各阶段的优先事项、职责分工和成果。
我们的工作方式
密级划分、保护需求、系统现状,以及批准和运维方面的差距
安全架构、密码方案、运维模式
分阶段落地 HSM、PKI、平台和加密
监控、密钥维护、审计、知识转移
当前面临的挑战,以及您期望达成的结果。
站点、应用和接口的概览。
项目时间安排、维护窗口和已知的依赖关系。
来自 IT、安全和运维部门的合适联系人。
六大行动领域,从面向涉密信息的 HSM 与 PKI 到后量子路线图,均由 OTOKO® 规划、集成并运维。BSI 批准以及与盟友的互操作性是架构本身的要求,而非事后补充的检查项。整套解决方案均在德国数据中心运行。
国防与安全领域的 IT 解决方案仅在获准用于相应密级的组件中处理涉密信息,将密钥材料和数据始终置于德国管控之下,并保持与盟友及北约体系的互操作能力。OTOKO® 为此覆盖六大行动领域:面向涉密信息的 HSM 与 PKI、德国数据中心的自主可控托管、具备域隔离与攻击检测的 Zero Trust、依据 VS-NfD 的文件与存储介质加密、安全的软件供应链,以及后量子路线图与合作伙伴的互操作性。
与单纯的咨询项目相比,区别在于批准、运维和证明材料。每个组件、每次密钥仪式和每次审批都留有记录、版本状态,以及保密管理、BSI IT-Grundschutz 和审计人员所要求的文件。密码学和硬件安全模块是我们的核心能力。因此,用于 PKI、签名和加密的密钥都存放在获得批准的设备中,而不是软件里。
密码学和硬件安全模块是我们的核心能力。我们按照保密管理和 BSI TR-02102 的要求,规划并运维获得 BSI 批准的 HSM、PKI 和密钥仪式。
整套解决方案均在德国数据中心运行。从 HSM 到协作平台皆是如此,数据所在地可以证明,密钥掌控权始终在您手中。
我们与关键基础设施运营方和受监管行业合作。我们了解安全负责人、保密管理部门和审计人员的期望。
一个团队为您提供从咨询到运维的全程支持,始终如一。密码学专家、平台工程师和开发人员持续参与,无需交接给第三方。
大多数机构的问题并非缺乏技术,而是使用未获批准的标准工具、密钥存放在软件中,以及供应链缺乏证明材料。
01
涉密文件存放在普通文件服务器和笔记本电脑上,所用加密未获准用于 VS-NfD,也没有人能够证明其防护效果。
02
PKI、签名服务和 VPN 网关将私钥保存在内存中,恶意软件和内存转储都可能从中窃取密钥。
03
软件缺少组件清单,构建未经签名,来自外部来源的依赖项未经审查就进入作战系统。
04
协作和文档托管在欧盟以外的服务商处,密钥掌握在服务商手中,数据所在地也无法证明。
| 本地部署 | 德国云 | 超大规模云服务商 | |
|---|---|---|---|
| 数据存储 | 您的数据中心、您的 HSM、物理隔离区域 | 德国数据中心,依据 ISO 27001 运营 | Azure、AWS 或 Google Cloud,仅限非涉密数据,德国区域 |
| 运维 | 您的团队,或由 OTOKO® 以托管服务形式运维 | OTOKO®,访问遵循双人复核原则并有完整记录 | 共同承担,平台服务由云服务商提供 |
| 工具 | 自有 CryptoServer 或 Luna、LAN Crypt、DiskEncrypt、Kubernetes | 托管 HSM 与 PKI、自主可控平台、连接您网络的数据二极管 | 云 HSM 服务、面向非涉密数据的协作与分析 |
| 适用于 | 涉密信息、PKI 根、作战系统 | 有主权需求的机构和承包商 | 非涉密数据、培训、峰值负载时的弹性扩容 |
| 合规 | 完全掌控,证明材料来自您自身的 ISMS 和保密管理 | 依据 GDPR 签订数据处理协议,数据位于德国,并提供 Grundschutz 证明材料 | 数据处理协议、标准合同条款,不涉及涉密数据 |
合作方式
项目
边界清晰的项目,例如基于 HSM 搭建 PKI 或部署 VS-NfD 加密,具有明确的成果、里程碑和验收标准。
团队扩充
密码学专家、平台工程师或开发人员融入您的团队、工具和审批流程,也可应要求在您的隔离环境中现场工作。
托管服务
OTOKO® 按约定的服务水平、报告机制、访问记录和退出方案运维 HSM、PKI 或平台,退出方案描述了如何迁回您的数据中心。
国防与安全领域各项规范要求什么,以及 OTOKO® 为此提供什么。
| 标准项 | 要求 | OTOKO® 提供 |
|---|---|---|
| VS-NfD 与保密管理 | 涉密信息只能在经 BSI 批准用于相应密级的产品和环境中处理,并配有访问控制、加密和文档记录 | 采用获得批准的 HSM、LAN Crypt 和 DiskEncrypt 的架构、角色方案、配置证明,以及供保密审计使用的文件 |
| BSI IT-Grundschutz | 保护需求评估、按模块建模、落实各项要求,并在安全方案中提供证明材料 | 保护需求分析、包含各模块的安全方案、加固后的系统,以及依据 Grundschutz 制定的运维流程 |
| BSI TR-02102 | 依据 BSI 建议确定密码算法、密钥长度和协议,包括面向 PQC 过渡期的混合方案 | 按保护需求制定算法的密码方案、HSM 配置、PKI 配置文件,以及依据该准则的后量子路线图 |
| ISO 27001 | 具备风险评估、措施、内部审计和持续改进机制的信息安全管理体系 | 依据 ISO 27001 运维,为平台和 HSM 建立风险登记册,并为您自身的认证提供证明材料 |
| NIS2 | 风险管理、重大事件上报、供应链安全,以及管理层的责任担当 | 风险分析、对接 SIEM 的上报流程、附带软件物料清单的供应链证明,以及供管理层使用的文件 |
常见问题
15 条解答,涵盖您的行业、项目以及后续运维。
服务范围涵盖面向涉密信息、获得 BSI 批准的 HSM 与 PKI,德国数据中心的自主可控托管,具备域隔离和攻击检测的 Zero Trust,依据 VS-NfD 的文件与存储介质加密,安全的软件供应链,以及后量子路线图。每个行动领域都可以单独委托,也可以作为整体方案委托,并可按需由 OTOKO® 负责运维。
BSI 的批准针对产品和运维环境,而非针对服务商本身。我们在架构设计中确保正确集成获得批准的组件,并生成供评估使用的证明材料。至于某个项目是否需要保密监管或个人授权,我们会在项目启动前与您的安全负责人一同确认。
单纯依靠软件加密时,密钥保存在内存中,恶意软件和内存转储都可能从中窃取。HSM 将密钥保存在具备防篡改能力的环境中,在其内部执行运算,并记录每一次使用。对于涉密信息,BSI 要求按密级使用获得批准的产品,而这种批准以经过认证的硬件为前提。
数据交换通过具备内容检查功能的网关进行,放行规则规定了哪些信息可以离开某个域。每份文件都依据 STANAG 4774 带有密级标识,并依据 STANAG 4778 与内容绑定。来自 PKI 的身份信息证明发送方和接收方,SIEM 记录每一次传输。
是的。HSM、PKI、平台和加密服务运行在您自己的数据中心,或依据 ISO 27001 运营的德国数据中心中。超大规模云服务商仅适用于非涉密数据,例如培训或分析场景。我们与关键基础设施运营方和受监管行业合作。在这些领域,数据所在地可证明是标准要求。
现在就应该开始,先建立密码资产清单。涉密信息的保护期限超过了预计出现高性能量子计算机的时间,而攻击者早已开始存储加密数据,以便日后解密。清单显示哪些 HSM、证书和网关需要优先切换,路线图则将迁移进度与设备更换周期及合作伙伴的时间表挂钩。
可以。我们可以先界定一项具体任务,同时关注它与其余基础设施之间的接口,并在实施前明确哪些服务属于委托范围。
起步时,只需简要说明面临的挑战、涉及的系统以及您期望达成的结果即可。已知的时间节点和合适的联系人也会有所帮助。访问凭证或机密的系统文档不应包含在首次咨询中。
安全架构师: 目标架构、Zero Trust、域方案. 密码学专家: HSM、PKI、密钥仪式、后量子路线图. 平台工程师: 自主可控平台、基础设施即代码、运维. 开发人员: 业务应用、构建流水线、签名. 合规顾问: IT-Grundschutz、BSI TR-02102、审计资料. 项目负责人: 里程碑、验收、报告.
我们会综合考察系统、接口、文档现状和运维方面的约束条件。经过协商确定的范围和里程碑,构成工作量评估的基础。缺少这些信息而给出的固定工期是不可靠的。
密级划分、保护需求、系统现状,以及批准和运维方面的差距 按优先级排列的措施清单、密码资产清单,以及批准和运维方面的要求
项目: 边界清晰的项目,例如基于 HSM 搭建 PKI 或部署 VS-NfD 加密,具有明确的成果、里程碑和验收标准。 团队扩充: 密码学专家、平台工程师或开发人员融入您的团队、工具和审批流程,也可应要求在您的隔离环境中现场工作。 托管服务: OTOKO® 按约定的服务水平、报告机制、访问记录和退出方案运维 HSM、PKI 或平台,退出方案描述了如何迁回您的数据中心。
监控、密钥维护、审计、知识转移 监控、密钥与证书维护、审计支持,以及逐步移交
这一点可以在最初的方案中予以考虑。有文档记录的接口和可复用的规则,为后续扩展打下基础。不过,每新增一个站点或系统,仍会针对其特殊需求单独进行评估。
职责分工、周期性任务和变更流程,会与技术实施一并确定。文档记录和知识转移有助于您的团队开展日常工作。具体包含哪些工作内容和持续支持,会在服务范围中明确约定。
国防与安全
让我们以保密的方式探讨,加密技术与自主可控托管如何保护您的涉密数据。
预约初步沟通