Avançar para a área de conteúdo

Ao clicar em Enviar, você concorda com os termos e condições do developerWorks.

Na primeira vez que você efetua sign in no developerWorks, um perfil é criado para você. Informações selecionadas do seu perfil developerWorks são exibidas ao público, mas você pode editá-las a qualquer momento. Seu primeiro nome, sobrenome (a menos que escolha ocultá-los), e seu nome de exibição acompanharão o conteúdo que postar.

Todas as informações enviadas são seguras.

  • Fechar [x]

Ao se conectar ao developerWorks pela primeira vez, é criado um perfil para você e é necessário selecionar um nome de exibição. O nome de exibição acompanhará o conteúdo que você postar no developerWorks.

Escolha um nome de exibição de 3 - 31 caracteres. Seu nome de exibição deve ser exclusivo na comunidade do developerWorks e não deve ser o seu endereço de email por motivo de privacidade.

Ao clicar em Enviar, você concorda com os termos e condições do developerWorks.

Todas as informações enviadas são seguras.

  • Fechar [x]

IBM Global Security Kit, Versão 8 - Integração do Dispositivo PKCS#11

GSKit Development Team, Software Group, IBM
A GSKit Development Team projeta, desenvolve e mantém o conjunto de ferramentas criptográficas da IBM, GSKit. O GSKit é um componente comum usado em muitos produtos de software IBM.

Resumo:  Este artigo descreve os dispositivos criptográficos de hardware que suportam o padrão PKCS#11 e foram testados para uso com o IBM® Global Security Toolkit (GSKit), versão 8.

Data:  06/Dez/2010
Nível:  Introdutório Também disponível em :   Inglês
Atividade:  3821 visualizações
Comentários:  


Introdução

A versão 8 do componente IBM Global Security Toolkit (GSKit) pode se integrar a dispositivos criptográficos de hardware que suportam o padrão de mercado PKCS#11 e explorá-los.

Os dispositivos de hardware com o padrão PKCS#11 oferecem uma série de recursos para várias plataformas de sistema operacional. Consulte o fornecedor do dispositivo PKCS#11 para obter detalhes específicos da sua oferta. Estas são algumas das características mais comuns:

  • Armazenamento mais seguro e uso protegido das chaves (algumas com proteção contra violação).
  • Transferência de operações que consomem muita CPU para o hardware do dispositivo. Por exemplo: a maioria dos dispositivos suporta operações de chave assimétrica.
  • Alguns dispositivos contam com o recurso de compartilhamento de carga quando há mais de um dispositivo instalado.

O uso do PKCS#11 pelo GSKit está limitado às funções necessárias para a comunicação segura via SSL (onde estiverem disponíveis):

  • Geração e armazenamento seguro de chaves assimétricas
  • Armazenamento de certificados
  • Operações de chaves assimétricas (assinar & verificar e decriptografia durante o intercâmbio de chaves de SSL)
  • Geração de números aleatórios
  • Funções hash (ou seja, cálculo de compilação)
  • Operações de chaves simétricas

Os certificados de âncora de confiança (certificados raiz) só devem ser armazenados no dispositivo quando o mesmo oferece proteção contra modificação/substituição de certificados por meio da definição do atributo CKA_TRUSTED do PKCS#11. O suporte e a configuração desse atributo são específicos de cada fornecedor. Em caso de dúvida, não use o dispositivo PKCS#11 para armazenar certificados de âncora de confiança; em vez disso, use um armazenamento de chaves do GSKit.

A equipe do componente GSKit realiza testes de interoperabilidade em hardwares, firmwares e níveis de driver específicos para cada dispositivo. As equipes de produtos IBM normalmente fazem testes em um subconjunto desses dispositivos. Se ocorrer um problema de integração, a equipe de produtos IBM, a equipe do componente GSKit IBM e o fornecedor do dispositivo PKCS#11 trabalham juntos para corrigir o defeito. Todos os defeitos de produtos IBM devem ser relatados por meio dos canais padrão de suporte para produtos IBM.

Plataformas de sistema operacional

Este artigo não cobre as variantes do GSKIt referentes ao z/OS® ou OS/400® . Em geral, a lista de plataformas que um produto IBM integra a um dispositivo PKCS#11 é a interseção das plataformas suportadas pelo produto IBM e as plataformas suportadas pelo dispositivo PKCS#11. As exceções conhecidas são indicadas abaixo, na seção "Observações sobre placas", ou na documentação do produto IBM.

Dispositivos criptográficos de hardware testados com o GSKit versão 8

Encaminhe as perguntas relacionadas à instalação e configuração dessas placas e softwares ao fornecedor do dispositivo.

  • SafeNet
    • PSG PCI HSM 600
    • LunaSA HSM
  • Sun®
    • A criptografia on-chip dentro do processador CMTSun Ultra-SPARC T1 e T2 (Solaris 10 em Sparc)

Sobre o autor

A GSKit Development Team projeta, desenvolve e mantém o conjunto de ferramentas criptográficas da IBM, GSKit. O GSKit é um componente comum usado em muitos produtos de software IBM.

Ajuda para Relatar Abuso

Relatar abuso

Obrigado. Esta entrada foi sinalizada para atenção do moderador.


Ajuda para Relatar Abuso

Relatar abuso

Falha no envio do Relatório de abuso. Tente novamente mais tarde.


developerWorks: Registre-se


Precisa de um ID IBM?
Esqueceu seu ID IBM?


Esqueceu sua senha?
Alterar sua senha

Ao clicar em Enviar, você concorda com os termos de uso do developerWorks.

 


Na primeira vez que você efetua sign in no developerWorks, um perfil é criado para você. Informações selecionadas do seu perfil developerWorks são exibidas ao público, mas você pode editá-las a qualquer momento. Seu primeiro nome, sobrenome (a menos que escolha ocultá-los), e seu nome de exibição acompanharão o conteúdo que postar.

Selecione seu nome de exibição

Ao se conectar ao developerWorks pela primeira vez, é criado um perfil para você e é necessário selecionar um nome de exibição. O nome de exibição acompanhará o conteúdo que você postar no developerWorks.

Escolha um nome de exibição de 3 - 31 caracteres. Seu nome de exibição deve ser exclusivo na comunidade do developerWorks e não deve ser o seu endereço de email por motivo de privacidade.

(Deve possuir de 3 a 31 caracteres.)


Ao clicar em Enviar, você concorda com os termos de uso do developerWorks.

 


Classificar este artigo

Comentários

static.content.url=http://www.ibm.com/developerworks/js/artrating/
SITE_ID=80
Zone=Tivoli, WebSphere
ArticleID=599341
ArticleTitle=IBM Global Security Kit, Versão 8 - Integração do Dispositivo PKCS#11
publish-date=12062010
author1-email=mjthomas@au1.ibm.com
author1-email-cc=

Conheça a IBM da sua cidade

Virtual Branch Office Brasil

A IBM está mais perto do que você imagina!


Tags

Help
Use o campo de pesquisa para encontrar todos os tipos de conteúdo no My developerWorks com essa tag.

Use a barra de rolagem para ver mais ou menos tags.

Tags populares mostra as principais tags para esta zona de conteúdo em particular (por exemplo, Java technology, Linux, WebSphere).

Minhas tags mostra suas tags para esta zona de conteúdo em particular (por exemplo, Java technology, Linux, WebSphere).

Use o campo de pesquisa para localizar todos os tipos de conteúdo no Meu developerWorks com essa tag. Tags populares mostra as tags principais para essa zona de conteúdo particular (por exemplo, tecnologia Java, Linux, WebSphere). My tags shows your tags for this particular content zone (for example, Java technology, Linux, WebSphere). Minhas tags mostra as suas tags para essa zona de conteúdo em particular (por exemplo, tecnologia Java, Linux, WebSphere).