LINUX.ORG.RU

История изменений

Исправление pfg, (текущая версия) :

под «хардварным шифрованием» понимается шифрование на отдельной железяке? тобеж HSM ??
вполне отличный вариант - смотрим симки, коих сейчас до пупа, а сообщений о вскрытии/взломах, практически, нет.
последние я помню максимум лет десять назад, когда в них использовался какой-то слабенький шифр. апосля чегой-то уж не припомню, и шифр сменил и ограничили количество операций шифрации и чтото там еще…

Как-то же ключ в шифровальную железку попадать должен же.

ключ впихивается в симку на этапе прошивки. апосля чего доступ к изменению памяти блокируется и усё - хрен что изменишь.
для защиты от недеклалированных команд, есть чистые симки и к ним опенсорсные прошивки, можно качнуть, провести аудит, самому скомпелировать и самому прошить.
и это только самый распространенный и ширпотребный вариант hsm :)

Исходная версия pfg, :

под «хардварным шифрованием» понимается шифрование на отдельной железяке? тобеж HSM ??
вполне отличный вариант - смотриv симки, коих сейчас до пупа, а сообщений о вскрытии/взломах, практически, нет.
последние я помню максимум лет десять назад, когда в них использовался какой-то слабенький шифр. апосля чегой-то уж не припомню, и шифр сменил и ограничили количество операций шифрации и чтотот там еще…

Как-то же ключ в шифровальную железку попадать должен же. ключ впихивается в симку на этапе прошивки. апосля чего доступ к изменению памяти блокируется и усё - хрен что изменишь.
для защиты от недеклалированных команд, есть чистые симки и к ним опенсорсные прошивки, можно качнуть, провести аудит, самому скомпелировать и самому прошить.
и это только самый распространенный и ширпотребный вариант hsm :)