BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2003/04/10.html

VeriSign и nCipher представляют Hardware SSL
// 08.04.03 16:15
Вчера небезызвестная компания VeriSign вместе с nCipher представили расширение SSL-протокола.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/04/10.html]
Суть инновации состоит в том, что SSL-ключ будет защищен hardware-модулем, зашифрованным по FIPS 140-2 стандарту. По заверениям разработчиков, это обеспечит максимальную безопасность передачи информации между сервером и клиентом и позволит компаниям показать наивысший уровень безопасности интернет-транзакций.

Источник: ECTA Portal      
предложить новость  |  обсудить  |  все отзывы (4) [4246]
назад «  » вперед

последние новости
Анализ SolarWinds-атаки от Microsoft // 21.01.21 20:50
С наступающим // 31.12.20 23:59
Apple, Google, Microsoft и Mozilla забанили казахстанский сертификат // 19.12.20 03:13
Cloudflare, Apple и Fastly предложили новый DNS-протокол // 09.12.20 05:10
Крупного кибербезопасника FireEye обокрали «крайне изощренные хакеры» // 09.12.20 04:52
Google закрывает безлимитные Photos // 11.11.20 22:12
Имя компании как средство XSS-атаки // 30.10.20 17:01

Комментарии:

was ist "SSL-ключ"? 09.04.03 07:15  
Автор: paul2k Статус: Незарегистрированный пользователь
<"чистая" ссылка>
re: was ist "SSL-ключ"? 09.04.03 14:16  
Автор: dsec.ru Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Принцип работы SSL построен на использовании 2 ключей. Первый, публичный, шифрует информацию, а расшифровать ее можно только с помощью второго, приватного. Вот его-то и предлогают хранить в "железе". Если есть желание разобраться в принципе работы SSL подробней - предлогаем ссылку.

http://www.ods.com.ua/win/rus/security/ssl.html
re: was ist "SSL-ключ"? 10.04.03 08:23  
Автор: paul2k Статус: Незарегистрированный пользователь
<"чистая" ссылка>
я знаю, как построен SSL. Меня смущает фраза "SSL-ключ", потому как такого понятия не существует.

И потом, стандарт FIPS 140-2 определяет требования к аппаратному модулю хранения ключей (более известному как HSM), а аппаратный модуль никак не может быть зашифрован, как вы указали в первом посте, цитирую "SSL-ключ будет защищен hardware-модулем, зашифрованным по FIPS 140-2 стандарту"
re: was ist "SSL-ключ"? 10.04.03 08:21  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
> Принцип работы SSL построен на использовании 2 ключей.
> Первый, публичный, шифрует информацию, а расшифровать ее
> можно только с помощью второго, приватного. Вот его-то и
> предлогают хранить в "железе".
А что, хранение секретного ключа в HSM - это такая крутая инновация?
Этому решению уже дцать лет и почти вся продукция nCipher предназначена для этого (а также Racal и иже с ними).
Суть акции nCipher и VerySign в том, что они предлагают в комплексе: купить коробку для хранения секретного ключа (а не ключа SSL, простите) и выпуск верисайном сертификата открытого ключа к нему.
<добавить комментарий>



  Copyright © 2001-2021 Dmitry Leonov Design: Vadim Derkach