Часто задаваемые вопросы (FAQ)¶
- Q: Is NetHSM FIPS or Common Criteria certified?
Пока нет, но в будущем мы планируем провести сертификацию. Пожалуйста, свяжитесь с нами, если вы заинтересованы в поддержке этих усилий.
- Q: Which protections against physical tampering are in place?
NetHSM запечатан, что позволяет обнаружить физическое вмешательство. Он содержит TPM, который защищен от физического взлома. TPM является корнем доверия и надежно хранит криптографические ключи, которые используются для шифрования и расшифровки дальнейших данных и ключей в NetHSM. Это защищает от загрузки вредоносных прошивок и программ и расшифровки хранящихся данных и ключей. Текущий NetHSM не содержит дополнительных датчиков для обнаружения несанкционированного доступа.
- Q: Where can I learn more about NetHMS’s security architecture and implementation?
Начните с разделов «Начало работы», «Администрирование» и «Эксплуатация». Далее используйте следующие ресурсы.
- Q: Roadmap: Which features are planned?
Мы планируем следующие разработки в свободном порядке. Возможны изменения этой очередности по запросам заказчиков.
Продуктивный контейнер для использования программного обеспечения
Дополнительные ECC: ECDH (X25519, NIST), secpXk (Koblitz) , Brainpool
Кворум: m-of-n схема доступа и управление доменами безопасности
Улучшение производительности
Возможность прямого динамического кластеризации, возможно, поддержка внешней базы данных
Удаленная аттестация и облачный сервис
Аутентификация пользователей с помощью сертификатов mTLS или FIDO
Более широкое управление правами пользователей (например, дополнительные роли, группы)
Дальнейшее разделение и закалка
Сертификаты FIPS и/или Common Criteria
Резервные источники питания