Dažnai užduodami klausimai (DUK)

Q: Is NetHSM FIPS or Common Criteria certified?

Kol kas dar ne, bet ateityje ketiname sertifikuoti. Jei norite paremti šias pastangas, susisiekite su mumis.

Q: Which protections against physical tampering are in place?

NetHSM yra užplombuotas, todėl galima aptikti fizinį pažeidimą. Jame yra TPM, kuris apsaugotas nuo fizinio klastojimo. TPM yra patikimumo pagrindas ir jame saugiai saugomi kriptografiniai raktai, kurie naudojami kitiems NetHSM duomenims ir raktams šifruoti ir iššifruoti. Tai apsaugo nuo kenkėjiškos programinės įrangos ir programinės įrangos paleidimo ir saugomų duomenų bei raktų iššifravimo. Dabartiniame NetHSM nėra papildomų jutiklių, kuriais būtų galima aptikti klastojimą.

Q: Where can I learn more about NetHMS’s security architecture and implementation?

Pradėkite nuo skyrių „Pradedame dirbti“, „Administravimas“ ir „Operacijos“. Tęskite darbą su šiais šaltiniais.

Q: Roadmap: Which features are planned?

Toliau planuojame šiuos pokyčius laisva tvarka. Atsižvelgiant į klientų pageidavimus, šį eiliškumą galima keisti.

  • Produktyviai naudojamas programinės įrangos konteineris

  • Papildomas ECC: ECDH (X25519, NIST), secpXk (Koblitz) , Brainpool

  • Kvorumas: m-of-n prieigos schema ir saugumo srities valdymas

  • Našumo patobulinimai

  • Tiesioginė, dinaminė klasterio galimybė, galbūt išorinės duomenų bazės palaikymas

  • Nuotolinis atestavimas ir debesijos paslauga

  • Naudotojo autentiškumo patvirtinimas naudojant mTLS sertifikatus arba FIDO

  • Daugiau naudotojų teisių valdymo (pvz., papildomi vaidmenys, grupės)

  • Tolesnis atskyrimas ir grūdinimas

  • FIPS ir (arba) „Common Criteria“ sertifikatai

  • Rezerviniai maitinimo šaltiniai